0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSL虛擬專用網(wǎng)絡(luò)

田鑫網(wǎng)絡(luò) ? 來(lái)源:田鑫網(wǎng)絡(luò) ? 作者:田鑫網(wǎng)絡(luò) ? 2023-02-02 10:44 ? 次閱讀

SSL VPN即指采用SSL協(xié)議來(lái)實(shí)現(xiàn)遠(yuǎn)程接入的一種新型VPN技術(shù)。它包括:服務(wù)器認(rèn)證,客戶認(rèn)證、SSL鏈路上的數(shù)據(jù)完整性和SSL鏈路上的數(shù)據(jù)保密性。

SSL VPN 概述

SSL VPN是一種遠(yuǎn)程安全接入技術(shù),因?yàn)椴捎肧SL協(xié)議而得名。因?yàn)閃eb瀏覽器都內(nèi)嵌支持SSL協(xié)議,使得SSL VPN可以做到“無(wú)客戶端”部署,從而使得遠(yuǎn)程安全接入的使用非常簡(jiǎn)單,而且整個(gè)系統(tǒng)更加易于維護(hù)。
SSL VPN一般采用插件系統(tǒng)來(lái)支持各種TCP和UDP的非Web應(yīng)用,使得SSL VPN真正稱得上是一種VPN,并相對(duì)IPSec VPN更符合應(yīng)用安全的需求,成為遠(yuǎn)程安全接入主要手段和選擇。

SSLVPN是解決遠(yuǎn)程用戶訪問(wèn)公司敏感數(shù)據(jù)最簡(jiǎn)單最安全的解決技術(shù)。與復(fù)雜的IPSecVPN相比,SSL通過(guò)相對(duì)簡(jiǎn)易的方法實(shí)現(xiàn)信息遠(yuǎn)程連通。任何安裝瀏覽器的機(jī)器都可以使用SSLVPN,這是因?yàn)镾SL內(nèi)嵌在瀏覽器中,它不需要像傳統(tǒng)IPSecVPN一樣必須為每一臺(tái)客戶機(jī)安裝客戶端軟件。

安全接入-端到端的安全防護(hù)

身份安全:增加身份認(rèn)證方式,提高非黑客仿冒成本。

終端環(huán)境安全:增加終端環(huán)境安全檢測(cè)及管控提高黑客控制終端跳板成本。

傳輸安全:增加更安全的加密算法提高黑客破解數(shù)據(jù)成本。

應(yīng)用權(quán)限安全:增加細(xì)粒度權(quán)限管控機(jī)制提升黑客擴(kuò)大攻擊范圍的成本。

審計(jì)回溯:訪問(wèn)行為審計(jì)與追溯提升黑客潛伏攻擊成本。

IPSec VPN:優(yōu)勢(shì)

站到站的組網(wǎng)方式,可實(shí)現(xiàn)三級(jí)或多級(jí)組網(wǎng)

組網(wǎng)方式較為固定,適合機(jī)構(gòu)間組網(wǎng)

用戶透明訪問(wèn),無(wú)需登錄操作

SSL VPN :優(yōu)勢(shì)

端到站的組網(wǎng)方式

基于瀏覽器的訪問(wèn),使用方便

權(quán)力控制粒度細(xì)

特點(diǎn)

SSL VPN是一種既簡(jiǎn)單又安全的遠(yuǎn)程隧道訪問(wèn)技術(shù),使用非常簡(jiǎn)單。SSL VPN采用公匙加密的方式來(lái)保障數(shù)據(jù)在傳輸?shù)倪^(guò)程中的安全性,它采用瀏覽器和服務(wù)器直接溝通的方式,既方便了用戶的使用,又可以通過(guò)SSL協(xié)議來(lái)保證數(shù)據(jù)的安全。

SSL協(xié)議是采用SSL/TLS綜合加密的方式來(lái)保障數(shù)據(jù)安全的。SSL協(xié)議從其使用上來(lái)說(shuō)可以分為兩層:第一層是SSL記錄協(xié)議,這種協(xié)議可以為數(shù)據(jù)的傳輸提供基本的數(shù)據(jù)壓縮、加密等功能;第二層是SSL握手協(xié)議,主要用于檢測(cè)用戶的賬號(hào)密碼是否正確,進(jìn)行身份驗(yàn)證登錄。

與IPSec VPN相比,SSL VPN具有架構(gòu)簡(jiǎn)單、運(yùn)營(yíng)成本低、處理速度快、安全性能高的特點(diǎn),所以在企業(yè)用戶中得到大規(guī)模的使用。但是SSL協(xié)議是基于WEB開(kāi)發(fā)的,通過(guò)瀏覽器來(lái)使用,由于近年來(lái)電腦病毒的多樣性,要想保障SSL VPN的安全運(yùn)營(yíng),就需要在SSLVPN的安全技術(shù)上有所更新。

終端使用體驗(yàn)

支持應(yīng)用跨平臺(tái)訪問(wèn)

多種加速機(jī)制

輕量級(jí)客戶端

兼容各種操作系統(tǒng)

兼容所有瀏覽器

兼容各種移動(dòng)終端

身份認(rèn)證

6種固定的認(rèn)證方式(主認(rèn)證):

本地用戶名/密碼

LDAP服務(wù)器

Radius服務(wù)器

CA認(rèn)證

AD域單點(diǎn)登錄

HTTP(S)第三方介入對(duì)接

多種動(dòng)態(tài)的認(rèn)證方式(輔認(rèn)證)

硬件特征碼

動(dòng)態(tài)令牌

短信認(rèn)證

組網(wǎng)模式

SSL VPN網(wǎng)關(guān)接入網(wǎng)絡(luò)有很多不同的類型,從而也導(dǎo)致SSL VPN組網(wǎng)模式有所區(qū)別,常見(jiàn)的模式有單臂、網(wǎng)關(guān)兩種模式。

1)單臂模式
所謂單臂模式是指將SSL VPN網(wǎng)關(guān)作為于一臺(tái)代理服務(wù)器使用;當(dāng)內(nèi)部服務(wù)器與該遠(yuǎn)程代理服務(wù)器進(jìn)行通信時(shí),SSL VPN網(wǎng)關(guān)不處在網(wǎng)絡(luò)通訊的關(guān)鍵路徑上。也就是說(shuō),單臂模式類似環(huán)形網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),當(dāng)一邊環(huán)路不通時(shí),可以選擇其他的路徑方式實(shí)現(xiàn)通信。因此,單臂模式的優(yōu)點(diǎn)是當(dāng)該網(wǎng)絡(luò)上某點(diǎn)出現(xiàn)故障時(shí),不會(huì)影響整個(gè)網(wǎng)絡(luò)的通信;其不足在于對(duì)于網(wǎng)絡(luò)信息資源不能夠?qū)崿F(xiàn)全面的保護(hù)。

2)網(wǎng)關(guān)模式
所謂網(wǎng)關(guān)模式是指將SSL VPN網(wǎng)關(guān)架接在外網(wǎng)與內(nèi)網(wǎng)之間,即實(shí)現(xiàn)了網(wǎng)橋的功能。同時(shí),該網(wǎng)橋也充當(dāng)必要的防火墻的作用,從而實(shí)現(xiàn)對(duì)全網(wǎng)絡(luò)的保護(hù)。這種結(jié)構(gòu)具有很好的安全性,但也有比較明顯的不足,即會(huì)降低內(nèi)外網(wǎng)絡(luò)之間數(shù)據(jù)傳輸?shù)姆€(wěn)定性。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7441

    瀏覽量

    88441
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    4

    文章

    288

    瀏覽量

    29594
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    122

    瀏覽量

    25699
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云:重置ssl證書(shū)的方法有哪些?SSL證書(shū)過(guò)期的原因有哪些?

    ssl證書(shū)是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書(shū)。怎么重置ssl證書(shū)?網(wǎng)站SSL證書(shū)過(guò)期的原因有哪些?下面大家就跟隨著華納云一
    的頭像 發(fā)表于 09-25 13:52 ?146次閱讀

    如何在Linux上設(shè)置OpenVPN服務(wù)器和客戶端

    虛擬專用網(wǎng)絡(luò)使計(jì)算機(jī)能夠?qū)?shù)據(jù)從一個(gè)專用網(wǎng)絡(luò)發(fā)送和接收到另一個(gè)通過(guò)公共網(wǎng)絡(luò)(Internet)連接的專用網(wǎng)絡(luò)。
    的頭像 發(fā)表于 08-05 15:10 ?842次閱讀
    如何在Linux上設(shè)置OpenVPN服務(wù)器和客戶端

    NONOS 1.5.3/1.5.4 SSL內(nèi)存泄漏的原因?

    我已經(jīng)通過(guò)隨附的代碼驗(yàn)證了當(dāng)發(fā)生 SSL 握手錯(cuò)誤時(shí),會(huì)生成內(nèi)存泄漏 此外,espconn_reconnect_callback不稱為信令ESPCONN_HANDSHAKE - TCP SSL 握手
    發(fā)表于 07-18 07:24

    (RTOS_SDK)mbedtls_ssl_write內(nèi)存不足怎么解決?

    當(dāng)堆內(nèi)存不足時(shí),該函數(shù)mbedtls_ssl_write永遠(yuǎn)卡住,大約3-4kb的堆。ssl_write將永遠(yuǎn)阻塞,直到您重置設(shè)備,它僅在堆內(nèi)存不足時(shí)發(fā)生。當(dāng)寫(xiě)入永遠(yuǎn)阻塞時(shí),中斷仍然有效。請(qǐng)進(jìn)
    發(fā)表于 07-17 07:57

    如何使用AT CIPSTART命令進(jìn)行SSL連接?

    我想從我的ESP8266到實(shí)現(xiàn) SSL 套接字的服務(wù)器建立 SSL 連接。當(dāng)然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書(shū)、密鑰等?
    發(fā)表于 07-16 08:16

    SSL 、IPSec、MPLS和SD-WAN的對(duì)比分析

    支機(jī)構(gòu)的廣域網(wǎng)連接 智能路由、動(dòng)態(tài)路徑選擇 ? SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是實(shí)現(xiàn)虛擬專用網(wǎng)絡(luò)(VPN)的不同技術(shù)和方法,它們?cè)?/div>
    的頭像 發(fā)表于 05-30 15:02 ?884次閱讀

    PLC實(shí)現(xiàn)遠(yuǎn)程控制的方式

    VPN(虛擬專用網(wǎng)絡(luò)):通過(guò)建立VPN連接,可以在遠(yuǎn)程網(wǎng)絡(luò)上安全地訪問(wèn)和控制PLC系統(tǒng)。VPN提供了一種安全的通信通道,使得遠(yuǎn)程用戶能夠像在現(xiàn)場(chǎng)一樣訪問(wèn)和操作PLC。
    的頭像 發(fā)表于 04-10 10:06 ?747次閱讀

    什么是虛擬私有網(wǎng)VPN?VPN的常用技術(shù)有哪些?

    VPN定義(Vitual Private Network,虛擬私有網(wǎng)):是指依靠ISP或其他NSP在公用網(wǎng)絡(luò)基礎(chǔ)設(shè)施之上構(gòu)建的專用的安全數(shù)據(jù)通信網(wǎng)絡(luò),只不過(guò)這個(gè)專線
    的頭像 發(fā)表于 04-01 10:13 ?1263次閱讀
    什么是<b class='flag-5'>虛擬</b>私有網(wǎng)VPN?VPN的常用技術(shù)有哪些?

    OpenBSD中如何配置和使用虛擬專用服務(wù)器?

    在OpenBSD中配置和使用虛擬專用服務(wù)器(VPS)通常涉及以下步驟: 1、安裝OpenBSD:首先,在您的VPS提供商處購(gòu)買(mǎi)并配置一個(gè)OpenBSD實(shí)例。在安裝OpenBSD時(shí),請(qǐng)確保您選擇了合適
    的頭像 發(fā)表于 03-28 17:17 ?341次閱讀

    普惠5G智慧電網(wǎng)解決方案榮獲GSMA GLOMO“最佳專用網(wǎng)絡(luò)解決方案”

    在今年的MWC24巴塞羅那大會(huì)上,一個(gè)由國(guó)家電網(wǎng)、中國(guó)聯(lián)通、華為和鼎橋四方聯(lián)合打造的普惠5G智慧電網(wǎng)解決方案,榮獲了GSMA GLOMO“最佳專用網(wǎng)絡(luò)解決方案獎(jiǎng)”。這一榮譽(yù)不僅標(biāo)志著5G智慧電網(wǎng)已步入大規(guī)模部署階段,更意味著5G與電力的融合創(chuàng)新成果得到了全球產(chǎn)業(yè)的高度認(rèn)可。
    的頭像 發(fā)表于 03-01 10:10 ?400次閱讀

    VMware虛擬機(jī)的三種網(wǎng)絡(luò)模式

    VMware虛擬機(jī)的三種網(wǎng)絡(luò)模式 VMware是一種廣泛使用的虛擬機(jī)軟件,可以創(chuàng)建和管理多個(gè)虛擬機(jī)。在使用VMware虛擬機(jī)時(shí),
    的頭像 發(fā)表于 02-04 11:17 ?1731次閱讀

    怎樣使用TLS/SSL Pinning保護(hù)Android應(yīng)用程序呢?

    在現(xiàn)代術(shù)語(yǔ)中,“SSL”(安全套接層)通常指的是“TLS”(傳輸層安全)。雖然 SSL 和 TLS 不是同一個(gè)東西,但 TLS 是 SSL 的改進(jìn)和更安全的版本,并且在實(shí)踐中已大部分取代了 S
    的頭像 發(fā)表于 12-27 13:41 ?1112次閱讀
    怎樣使用TLS/<b class='flag-5'>SSL</b> Pinning保護(hù)Android應(yīng)用程序呢?

    SSL網(wǎng)關(guān)是什么?SSL網(wǎng)關(guān)的功能作用

    SSL網(wǎng)關(guān)(Secure Sockets Layer Gateway)是一種安全的網(wǎng)關(guān)設(shè)備,可以通過(guò)SSL和TLS協(xié)議,為網(wǎng)絡(luò)應(yīng)用提供加密連接和身份驗(yàn)證等服務(wù)。它主要作用于數(shù)據(jù)傳輸安全問(wèn)題,可以保護(hù)
    的頭像 發(fā)表于 12-07 16:33 ?806次閱讀

    亞馬遜云科技Amazon Lightsail(VPS)虛擬專用服務(wù)器,價(jià)格低廉且可預(yù)測(cè)

    。 亞馬遜云科技可以通過(guò)將虛擬機(jī)和存儲(chǔ)服務(wù)提供給開(kāi)發(fā)者,用戶不需要構(gòu)建自己的服務(wù)器,獲取計(jì)算和存儲(chǔ)能力,并且可以像水電一樣隨取隨用。 這才有了我們今天可以探討的主題:VPS。 那么什么是VPS呢? VPS就是虛擬專用服務(wù)器,是利
    的頭像 發(fā)表于 10-26 17:25 ?613次閱讀
    亞馬遜云科技Amazon Lightsail(VPS)<b class='flag-5'>虛擬</b><b class='flag-5'>專用</b>服務(wù)器,價(jià)格低廉且可預(yù)測(cè)

    外貿(mào)專用網(wǎng)絡(luò)有哪些?

    外貿(mào)行業(yè)的發(fā)展趨勢(shì)使得企業(yè)對(duì)網(wǎng)絡(luò)連接和網(wǎng)絡(luò)質(zhì)量的需求越來(lái)越高。作為外貿(mào)企業(yè),你可能會(huì) 考慮部署一種專用網(wǎng)絡(luò)來(lái)滿足業(yè)務(wù)需求。那么,外貿(mào)專用網(wǎng)絡(luò)有哪些選擇呢?讓我們來(lái)一探究竟 。 傳統(tǒng)廣域
    的頭像 發(fā)表于 10-24 14:23 ?948次閱讀