IPsec和SSL VPNs基礎(chǔ)知識(shí)理解
十五年前虛擬專用網(wǎng)對(duì)于大多數(shù)企業(yè)來說還是個(gè)很新的概念。但在今天,任意重要的安全和路由相關(guān)產(chǎn)品中都含有標(biāo)準(zhǔn)的VPN功能,這項(xiàng)技術(shù)愈來愈成為企業(yè)運(yùn)作的一個(gè)基本需求。眾所周知,大多數(shù)協(xié)議和應(yīng)用程序在因特網(wǎng)上是通過明文傳輸?shù)?,通過VPN使用加密的數(shù)據(jù)在公共網(wǎng)上傳輸可以防止被黑客嗅探到敏感的數(shù)據(jù)并且可以幫助企業(yè)遵守?cái)?shù)據(jù)隱私權(quán)。
早期的VPN產(chǎn)品需要在接入本地網(wǎng)絡(luò)的遠(yuǎn)程客戶機(jī)上安裝自己的客戶端,現(xiàn)在有很多產(chǎn)品依然如此。這種加密方式和支持的協(xié)議使它們要么是個(gè)很好的選擇要么是個(gè)很糟的選擇,因?yàn)樗麄兒苋菀妆恍孤冻鋈?。比如,點(diǎn)到點(diǎn)隧道協(xié)議曾一致被用來作為VPN解決方案,但是它并沒有提供足夠的安全因?yàn)橥ㄟ^GRE隧道加密不夠強(qiáng)而且通過MS-CHAP驗(yàn)證太簡單。
今天,基于IPsec的VPNs成為了一種標(biāo)準(zhǔn)。使用因特網(wǎng)安全協(xié)議和其他相關(guān)協(xié)議,他們能夠提供足夠的安全性和加密措施用來保證會(huì)話是安全的并且被適當(dāng)?shù)募用苓^。
另外,較廣范圍的應(yīng)用程序和數(shù)據(jù)的移動(dòng)性為SSLVPN和移動(dòng)設(shè)置VPNs鋪平了道路,隨著企業(yè)拓寬了員工接入敏感數(shù)據(jù)所使用的設(shè)備范圍,他們同樣擴(kuò)大了傳輸數(shù)據(jù)的應(yīng)用程序的數(shù)量。SSLVPN可以用來保護(hù)所有這些應(yīng)用程序。
企業(yè)比以往有更多的選擇來保護(hù)自己敏感的數(shù)據(jù)并同時(shí)開啟遠(yuǎn)程訪問和遵從數(shù)據(jù)隱私權(quán)。曾一度有人問:“是用IPsec還是SSL?”但是很多企業(yè)發(fā)現(xiàn)他們不是互相排斥的。當(dāng)被考慮作為一個(gè)大規(guī)模遠(yuǎn)程訪問方案時(shí),每項(xiàng)技術(shù)都有自己的優(yōu)勢(shì)。