0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL虚拟专用网络

田鑫网络 来源:田鑫网络 作者:田鑫网络 2023-02-02 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SSL VPN即指采用SSL协议来实现远程接入的一种新型VPN技术。它包括:服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。

SSL VPN 概述

SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。
SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。

SSLVPN是解决远程用户访问公司敏感数据最简单最安全的解决技术。与复杂的IPSecVPN相比,SSL通过相对简易的方法实现信息远程连通。任何安装浏览器的机器都可以使用SSLVPN,这是因为SSL内嵌在浏览器中,它不需要像传统IPSecVPN一样必须为每一台客户机安装客户端软件。

安全接入-端到端的安全防护

身份安全:增加身份认证方式,提高非黑客仿冒成本。

终端环境安全:增加终端环境安全检测及管控提高黑客控制终端跳板成本。

传输安全:增加更安全的加密算法提高黑客破解数据成本。

应用权限安全:增加细粒度权限管控机制提升黑客扩大攻击范围的成本。

审计回溯:访问行为审计与追溯提升黑客潜伏攻击成本。

IPSec VPN:优势

站到站的组网方式,可实现三级或多级组网

组网方式较为固定,适合机构间组网

用户透明访问,无需登录操作

SSL VPN :优势

端到站的组网方式

基于浏览器的访问,使用方便

权力控制粒度细

特点

SSL VPN是一种既简单又安全的远程隧道访问技术,使用非常简单。SSL VPN采用公匙加密的方式来保障数据在传输的过程中的安全性,它采用浏览器和服务器直接沟通的方式,既方便了用户的使用,又可以通过SSL协议来保证数据的安全。

SSL协议是采用SSL/TLS综合加密的方式来保障数据安全的。SSL协议从其使用上来说可以分为两层:第一层是SSL记录协议,这种协议可以为数据的传输提供基本的数据压缩、加密等功能;第二层是SSL握手协议,主要用于检测用户的账号密码是否正确,进行身份验证登录。

与IPSec VPN相比,SSL VPN具有架构简单、运营成本低、处理速度快、安全性能高的特点,所以在企业用户中得到大规模的使用。但是SSL协议是基于WEB开发的,通过浏览器来使用,由于近年来电脑病毒的多样性,要想保障SSL VPN的安全运营,就需要在SSLVPN的安全技术上有所更新。

终端使用体验

支持应用跨平台访问

多种加速机制

轻量级客户端

兼容各种操作系统

兼容所有浏览器

兼容各种移动终端

身份认证

6种固定的认证方式(主认证):

本地用户名/密码

LDAP服务器

Radius服务器

CA认证

AD域单点登录

HTTP(S)第三方介入对接

多种动态的认证方式(辅认证)

硬件特征码

动态令牌

短信认证

组网模式

SSL VPN网关接入网络有很多不同的类型,从而也导致SSL VPN组网模式有所区别,常见的模式有单臂、网关两种模式。

1)单臂模式
所谓单臂模式是指将SSL VPN网关作为于一台代理服务器使用;当内部服务器与该远程代理服务器进行通信时,SSL VPN网关不处在网络通讯的关键路径上。也就是说,单臂模式类似环形网络拓扑结构,当一边环路不通时,可以选择其他的路径方式实现通信。因此,单臂模式的优点是当该网络上某点出现故障时,不会影响整个网络的通信;其不足在于对于网络信息资源不能够实现全面的保护。

2)网关模式
所谓网关模式是指将SSL VPN网关架接在外网与内网之间,即实现了网桥的功能。同时,该网桥也充当必要的防火墙的作用,从而实现对全网络的保护。这种结构具有很好的安全性,但也有比较明显的不足,即会降低内外网络之间数据传输的稳定性。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93089
  • VPN
    VPN
    +关注

    关注

    4

    文章

    303

    浏览量

    31621
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26651
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    监控专用网络交换机 附应用场景

    ,导致整个监控系统的稳定性面临挑战。 因此,我们迫切需要的不再是基础连接设备,而是一台集高效供电、稳定传输、坚固耐用与智能管理于一身的 “监控专用网络心脏” 。它必须能够简化工程部署,保障业务永久在线,并具备面
    的头像 发表于 12-03 16:30 351次阅读

    NPB 2.0:网络可视化告别“专用硬件”?

    传统的基于专用硬件的实现方案,例如使用TAP交换机/分流器等采集设备,其初期购置和维护成本显而易见,并且随着网络规模的扩大,采购和运维费用都将继续增长。NPB 2.0是基于 SONiC 的开放网络技术栈的前沿实践。
    的头像 发表于 11-24 16:45 1176次阅读
    NPB 2.0:<b class='flag-5'>网络</b>可视化告别“<b class='flag-5'>专用</b>硬件”?

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安全性构成威胁
    的头像 发表于 10-27 16:15 399次阅读

    设备快线连接运设备是提示无法连接到SSL VPN怎么解决?

    设备快线连接运设备是提示无法连接到SSL VPN
    发表于 08-05 08:27

    TECS OpenStack资源池虚拟网络二层地址无法互通的问题处理

    某运营商TECS OpenStack使用主机overlay SDN方案组网,运维人员在创建虚拟机测试虚拟网络状态时发现问题:在其中一台主机上创建两台同网段虚拟机,
    的头像 发表于 06-12 09:28 681次阅读
    TECS OpenStack资源池<b class='flag-5'>虚拟</b>机<b class='flag-5'>网络</b>二层地址无法互通的问题处理

    cubeide登录不了,软件连不上网怎么解决?

    下了java,用管理员身份开过,也把专用网络访问权限打开了,也在ide的network设置改成direct了还是不行
    发表于 06-06 06:11

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解。这些问题不仅覆盖了基础概念,还包括常见漏洞
    的头像 发表于 05-28 16:55 767次阅读

    cubeide登录不了,软件连不上网是怎么回事?

    下了java,用管理员身份开过,也把专用网络访问权限打开了,也在ide的network设置改成direct了还是不行
    发表于 04-24 08:25

    部署WoSign SSL国密RSA双证书,实现国密HTTPS加密

    我国网络安全法规体系不断完善,形成了以《网络安全法》为核心的立体化法律框架。阿里云数字证书管理服务提供国产品牌SSL证书,支持签发基于国密算法的SSL/TLS证书,助力金融、政务等行业
    的头像 发表于 03-26 10:58 692次阅读
    部署WoSign <b class='flag-5'>SSL</b>国密RSA双证书,实现国密HTTPS加密

    云平台如何部署WoSign SSL“国密RSA双证书”

    阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,
    的头像 发表于 03-18 17:03 666次阅读
    云平台如何部署WoSign <b class='flag-5'>SSL</b>“国密RSA双证书”

    2025阿里云智惠采购季,WoSign SSL国产证书折上折满减优惠

    2025阿里云“智慧采购季,就上阿里云”活动火热进行中!2025年3月1日至31日,阿里云WoSign品牌SSL证书新老用户同享折上折满减优惠。DV SSL证书低至220元/年起,轻松实现HTTPS
    的头像 发表于 03-13 14:36 581次阅读
    2025阿里云智惠采购季,WoSign <b class='flag-5'>SSL</b>国产证书折上折满减优惠

    是德科技与西门子合作展示工业5G网络性能提升方案

    )进行,重点介绍如何通过是德科技 Nemo Cloud 解决方案监控连接到工厂专用网络的西门子 Scalance 设备,以确保无缝的 5G 性能。
    的头像 发表于 03-06 14:33 974次阅读

    hyper v 上网,Hyper-V上网:虚拟网络配置

    大家介绍Hyper-V上网:虚拟网络配置。    在Hyper-V环境中,正确配置虚拟机的网络设置是确保虚拟机能够正常访问外部
    的头像 发表于 02-06 10:29 4121次阅读
    hyper v 上网,Hyper-V上网:<b class='flag-5'>虚拟</b>机<b class='flag-5'>网络</b>配置

    集团虚拟专用网络解决方案

    某集团业务拓展,分公司早期由于没有完善的监控体系规划,导致各地分公司网络监控各自为营。随着企业管理的规范化,现在需要把各地分公司网络监控这块回传总部进行管理,在过程中遇到了分公司各地IP管理混乱
    的头像 发表于 12-11 15:28 890次阅读

    Hyper-V创建虚拟机配置IP等网络配置原理(Linux、Windows为例)

    ,Linux虚拟网络不通,默认没有设置本地网络配置。而 Windows11虚拟机却可以。研究了下原因,解决办法总结如下: 虚拟交换机管理器
    的头像 发表于 12-09 10:24 5583次阅读
    Hyper-V创建<b class='flag-5'>虚拟</b>机配置IP等<b class='flag-5'>网络</b>配置原理(Linux、Windows为例)