成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SSLVPN技術(shù)的六大特點

安全
本文通過講述SSLVPN技術(shù)客戶端支撐維護簡單、提供增強的遠程安全接入功能、提供更細粒度的訪問控制等六大特點,了解SSLVPN技術(shù)的選取和與IPSecVPN技術(shù)的區(qū)別。

不同于IPSecVPN技術(shù),SSLVPN技術(shù)是基于應(yīng)用層和TCP層之間的技術(shù),SSLVPN技術(shù)更適合于應(yīng)用于遠程分散用戶的安全接入。了解SSLVPN技術(shù)可以使在企業(yè)部署安全防護上,能夠根據(jù)自身條件選擇適當?shù)腣PN架構(gòu)對企業(yè)安全進行升級。本篇文章將著重介紹SSLVPN技術(shù)的六大特點并區(qū)別SSLVPN技術(shù)與IPSecVPN技術(shù)的不同。

(1)客戶端支撐維護簡單

對于大多數(shù)執(zhí)行基于SSL協(xié)議的遠程訪問是不需要在遠程客戶端設(shè)備上安裝軟件,只需通過標準的Web瀏覽器連接因特網(wǎng),即可以通過網(wǎng)頁訪問到企業(yè)內(nèi)部的網(wǎng)絡(luò)資源。而IPSecVPN需要在遠程終端用戶一方安裝特定軟件以建立安全隧道。

(2)提供增強的遠程安全接入功能

IPSecVPN通過在兩站點間創(chuàng)建安全隧道提供直接(非代理方式)接入,實現(xiàn)對整個網(wǎng)絡(luò)的透明訪問;一旦隧道創(chuàng)建,用戶終端就如同物理地處于企業(yè)內(nèi)部局域網(wǎng)中,這會帶來很多安全風險,尤其是在接入用戶權(quán)限過大的情況下。SSLVPN提供安全、可代理連接。通常SSLVPN技術(shù)的實現(xiàn)方式是在企業(yè)的防火墻后面放置一個 SSL代理服務(wù)器。如果用戶希望安全地連接到公司網(wǎng)絡(luò)上,那么當用戶在瀏覽器上輸入一個URL后,連接將被SSL代理服務(wù)器取得,并驗證該用戶的身份,然后SSL代理服務(wù)器將連接映射到不同的應(yīng)用服務(wù)器上。

(3)提供更細粒度的訪問控制

SSLVPN能對加密隧道進行細分,使終端用戶能夠同時接入Internet和訪問內(nèi)部企業(yè)網(wǎng)資源。另外,SSLVPN技術(shù)還能細化接入控制功能,提供用戶級別的鑒權(quán),依據(jù)安全策略確保只有授權(quán)的用戶才能夠訪問特定的內(nèi)部網(wǎng)絡(luò)資源,這種精確的接入控制功能對遠程接入IPSecVPN來說幾乎是不可能實現(xiàn)的。

(4)能夠穿越NAT和防火墻設(shè)備

SSLVPN技術(shù)工作在傳輸層之上,因而能夠遍歷所有NAT設(shè)備和防火墻設(shè)備,這使得用戶能夠從任何地方遠程接入到公司的內(nèi)部網(wǎng)絡(luò)。而IPSecVPN工作在網(wǎng)絡(luò)層上,它很難實現(xiàn)防火墻和NAT設(shè)備的遍歷,并且無力解決IP地址沖突。

(5)能夠較好地抵御外部系統(tǒng)和病毒攻擊

SSL是一個安全協(xié)議,數(shù)據(jù)是全程加密傳輸?shù)摹A硗猓捎赟SL網(wǎng)關(guān)隔離了內(nèi)網(wǎng)服務(wù)器和客戶端,只留下一個Web瀏覽接口,客戶端的大多數(shù)木馬病毒感染不到內(nèi)網(wǎng)服務(wù)器。而傳統(tǒng)的IPSecVPN由于實現(xiàn)的是IP級別的訪問,一旦隧道創(chuàng)建,用戶終端就如同物理地處于企業(yè)內(nèi)部局域網(wǎng)中,內(nèi)部網(wǎng)絡(luò)所連接的應(yīng)用系統(tǒng)都是可以偵測得到,這就為黑客攻擊提供了機會,并且使得局域網(wǎng)能夠傳播的病毒,通過VPN一樣能夠傳播。

(6)網(wǎng)絡(luò)部署靈活方便

IPSecVPN在部署時一般放置在網(wǎng)絡(luò)網(wǎng)關(guān)處,因而需要考慮網(wǎng)絡(luò)的拓撲結(jié)構(gòu),如果增添新的設(shè)備,往往要改變網(wǎng)絡(luò)結(jié)構(gòu)。而SSLVPN技術(shù)卻有所不同,它一般部署在內(nèi)網(wǎng)中防火墻之后,可以隨時根據(jù)需要,添加需要VPN保護的服務(wù)器,因此無需影響原有網(wǎng)絡(luò)結(jié)構(gòu)。
 

【編輯推薦】

  1. 企業(yè)VPN應(yīng)用簡單概要
  2. 簡析三種VPN服務(wù)類型
  3. 簡析三種VPN部署模式
  4. 八種企業(yè)使用VPN的優(yōu)勢
  5. 哪些用戶適合采用VPN進行網(wǎng)絡(luò)連接
責任編輯:張啟峰 來源: 中國IT實驗室
相關(guān)推薦

2021-08-12 14:31:52

邊緣計算云計算數(shù)據(jù)

2009-12-28 10:34:29

光纖接入網(wǎng)

2018-10-24 10:47:30

云計算IT網(wǎng)絡(luò)

2021-07-27 08:55:37

物聯(lián)網(wǎng)IOT物聯(lián)網(wǎng)技術(shù)

2012-12-24 10:49:27

企業(yè)IT大數(shù)據(jù)內(nèi)存計算

2009-01-07 09:09:52

Web技術(shù)HTML 5身份管理

2010-06-21 09:31:37

MeeGo

2020-12-25 09:23:05

云計算云技術(shù)機器學習

2020-08-03 23:48:29

會計金融技術(shù)

2024-10-22 14:42:14

2023-08-14 12:14:56

2022-07-01 05:58:38

開源技術(shù)開源

2022-07-04 23:16:21

開源技術(shù)容器

2010-05-06 09:45:18

Linux虛擬化

2015-11-05 11:20:14

2017-11-07 08:54:06

云存儲技術(shù)系統(tǒng)

2023-04-25 15:31:59

以太網(wǎng)物聯(lián)網(wǎng)網(wǎng)絡(luò)

2019-10-25 21:02:33

云計算行業(yè)科技

2021-08-06 06:37:27

Serverless無服務(wù)器計算服務(wù)器

2011-03-16 10:44:19

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91私密视频 | 在线观看中文字幕 | 一区二区三区观看视频 | 免费观看一级特黄欧美大片 | 中文一区 | 日韩欧美亚洲一区 | 草比网站| 亚洲精品一区二区在线观看 | 综合久久综合久久 | 91久久久久久 | 久久久久久亚洲 | 一区二区三区免费 | 久久久免费在线观看 | 91在线视频一区 | 国产免费观看视频 | 久久精品国产亚洲 | 91文字幕巨乱亚洲香蕉 | 日韩视频在线一区 | 91久久爽久久爽爽久久片 | 亚洲一区二区久久 | 综合自拍| 欧州一区二区三区 | 精品一区二区不卡 | 国产福利资源在线 | 精品欧美乱码久久久久久1区2区 | 一级毛片视频 | 二区中文字幕 | 日韩欧美三区 | 亚洲精品无 | 欧美一级二级视频 | 精品国产免费一区二区三区五区 | 我爱操 | 日韩伦理电影免费在线观看 | 亚洲男女激情 | 天天拍天天操 | 一区二区国产精品 | av超碰| 久久蜜桃av一区二区天堂 | 国产高潮好爽受不了了夜色 | 精品一区二区三区在线观看国产 | 中文一区 |