0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL虚拟专用网络

田鑫网络 来源:田鑫网络 作者:田鑫网络 2023-02-02 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

SSL VPN即指采用SSL协议来实现远程接入的一种新型VPN技术。它包括:服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。

SSL VPN 概述

SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。
SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。

SSLVPN是解决远程用户访问公司敏感数据最简单最安全的解决技术。与复杂的IPSecVPN相比,SSL通过相对简易的方法实现信息远程连通。任何安装浏览器的机器都可以使用SSLVPN,这是因为SSL内嵌在浏览器中,它不需要像传统IPSecVPN一样必须为每一台客户机安装客户端软件。

安全接入-端到端的安全防护

身份安全:增加身份认证方式,提高非黑客仿冒成本。

终端环境安全:增加终端环境安全检测及管控提高黑客控制终端跳板成本。

传输安全:增加更安全的加密算法提高黑客破解数据成本。

应用权限安全:增加细粒度权限管控机制提升黑客扩大攻击范围的成本。

审计回溯:访问行为审计与追溯提升黑客潜伏攻击成本。

IPSec VPN:优势

站到站的组网方式,可实现三级或多级组网

组网方式较为固定,适合机构间组网

用户透明访问,无需登录操作

SSL VPN :优势

端到站的组网方式

基于浏览器的访问,使用方便

权力控制粒度细

特点

SSL VPN是一种既简单又安全的远程隧道访问技术,使用非常简单。SSL VPN采用公匙加密的方式来保障数据在传输的过程中的安全性,它采用浏览器和服务器直接沟通的方式,既方便了用户的使用,又可以通过SSL协议来保证数据的安全。

SSL协议是采用SSL/TLS综合加密的方式来保障数据安全的。SSL协议从其使用上来说可以分为两层:第一层是SSL记录协议,这种协议可以为数据的传输提供基本的数据压缩、加密等功能;第二层是SSL握手协议,主要用于检测用户的账号密码是否正确,进行身份验证登录。

与IPSec VPN相比,SSL VPN具有架构简单、运营成本低、处理速度快、安全性能高的特点,所以在企业用户中得到大规模的使用。但是SSL协议是基于WEB开发的,通过浏览器来使用,由于近年来电脑病毒的多样性,要想保障SSL VPN的安全运营,就需要在SSLVPN的安全技术上有所更新。

终端使用体验

支持应用跨平台访问

多种加速机制

轻量级客户端

兼容各种操作系统

兼容所有浏览器

兼容各种移动终端

身份认证

6种固定的认证方式(主认证):

本地用户名/密码

LDAP服务器

Radius服务器

CA认证

AD域单点登录

HTTP(S)第三方介入对接

多种动态的认证方式(辅认证)

硬件特征码

动态令牌

短信认证

组网模式

SSL VPN网关接入网络有很多不同的类型,从而也导致SSL VPN组网模式有所区别,常见的模式有单臂、网关两种模式。

1)单臂模式
所谓单臂模式是指将SSL VPN网关作为于一台代理服务器使用;当内部服务器与该远程代理服务器进行通信时,SSL VPN网关不处在网络通讯的关键路径上。也就是说,单臂模式类似环形网络拓扑结构,当一边环路不通时,可以选择其他的路径方式实现通信。因此,单臂模式的优点是当该网络上某点出现故障时,不会影响整个网络的通信;其不足在于对于网络信息资源不能够实现全面的保护。

2)网关模式
所谓网关模式是指将SSL VPN网关架接在外网与内网之间,即实现了网桥的功能。同时,该网桥也充当必要的防火墙的作用,从而实现对全网络的保护。这种结构具有很好的安全性,但也有比较明显的不足,即会降低内外网络之间数据传输的稳定性。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8340

    浏览量

    95598
  • VPN
    VPN
    +关注

    关注

    4

    文章

    306

    浏览量

    32641
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26830
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SSL2102T内置MOS可调光LED驱动

    SSL2102是开关模式电源(SMPS)驱动器IC,其与直接来自整流干线的相位截止调光器组合操作。它被设计用于驱动LED设备。该设备包括高电压电源开关、允许直接从整流的市电电压启动的电路以及为切相
    发表于 04-30 17:13

    虚拟化数据恢复】ESXI虚拟机还原快照致数据丢失?完整恢复方案解析

    。在实际运行过程中,用户所需的内存空间往往远超物理机器的内存大小。借助内存虚拟化技术,用户能够把一部分硬盘虚拟化为内存,且这一过程对用户是透明的,用户无需感知其中的变化。再如虚拟专用网
    的头像 发表于 03-12 15:17 233次阅读
    【<b class='flag-5'>虚拟</b>化数据恢复】ESXI<b class='flag-5'>虚拟</b>机还原快照致数据丢失?完整恢复方案解析

    爱立信与诺基亚合作推进下一代自智网络发展

    爱立信与诺基亚宣布达成一项具有里程碑意义的合作,旨在显著推动专用网络Cloud RAN及Open RAN网络领域的智能自动化进程。
    的头像 发表于 03-11 10:01 3997次阅读

    中兴通讯在MWC 2026荣获GSMA GLOMO三项大奖

    “最佳专用网络解决方案奖”、“开放网关挑战奖”和“最佳活动营销奖”,充分彰显了中兴通讯5G-A 专用网络赋能具身机器人及大型演唱会直播等行业场景化应用以及在开放网关创新等领域的领先实力,其创新成果再次获得全球通信行业的高度认可与权威认定。
    的头像 发表于 03-09 14:46 2958次阅读

    芯盾时代零信任安全网关助力央国企重塑远程办公体系

    VPN(虚拟专用网)作为重要的信息安全/边界安全产品,是央国企远程办公的主流方案,必须“应换尽换”,实现芯片、操作系统及加密算法的全面国产化。
    的头像 发表于 01-15 09:25 773次阅读
    芯盾时代零信任安全网关助力央国企重塑远程办公体系

    新一代网络可视化(NPB 2.0)

    变革传统分流器行业,无需专用网络数据包代理(NPB)设备,为客户提供低成本、易运维的网络可视化解决方案无需专用前端采集设备(TAP/分流器)基于 SONiC 架构, 在交换机上容器化运行 NPB
    发表于 01-04 14:27 1次下载

    SD-WAN技术介绍

    前言采用宽带接入和无线网络以及专用网络,分支机构可以在线协同,灵活地访问云应用和服务。通过SD-WAN,企业可以更轻松地管理专用网络,提供管理整个网络的通用策略,消除数据中心瓶颈,并减
    的头像 发表于 12-16 13:20 473次阅读
    SD-WAN技术介绍

    SD-WAN 技术深度解析:原理、组成、优势与组网应用

    前言SD-WAN技术整合了宽带接入、无线网络专用网络等多种连接形态,助力企业分支机构实现高效在线协同,灵活对接各类云应用与服务。对于企业而言,SD-WAN不仅简化了专用网络的管理流程,提供了统一
    的头像 发表于 12-12 15:54 1771次阅读
    SD-WAN 技术深度解析:原理、组成、优势与组网应用

    监控专用网络交换机 附应用场景

    ,导致整个监控系统的稳定性面临挑战。 因此,我们迫切需要的不再是基础连接设备,而是一台集高效供电、稳定传输、坚固耐用与智能管理于一身的 “监控专用网络心脏” 。它必须能够简化工程部署,保障业务永久在线,并具备面
    的头像 发表于 12-03 16:30 868次阅读

    NPB 2.0:网络可视化告别“专用硬件”?

    传统的基于专用硬件的实现方案,例如使用TAP交换机/分流器等采集设备,其初期购置和维护成本显而易见,并且随着网络规模的扩大,采购和运维费用都将继续增长。NPB 2.0是基于 SONiC 的开放网络技术栈的前沿实践。
    的头像 发表于 11-24 16:45 1731次阅读
    NPB 2.0:<b class='flag-5'>网络</b>可视化告别“<b class='flag-5'>专用</b>硬件”?

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安全性构成威胁
    的头像 发表于 10-27 16:15 779次阅读

    设备快线连接运设备是提示无法连接到SSL VPN怎么解决?

    设备快线连接运设备是提示无法连接到SSL VPN
    发表于 08-05 08:27

    TECS OpenStack资源池虚拟网络二层地址无法互通的问题处理

    某运营商TECS OpenStack使用主机overlay SDN方案组网,运维人员在创建虚拟机测试虚拟网络状态时发现问题:在其中一台主机上创建两台同网段虚拟机,
    的头像 发表于 06-12 09:28 1043次阅读
    TECS OpenStack资源池<b class='flag-5'>虚拟</b>机<b class='flag-5'>网络</b>二层地址无法互通的问题处理

    cubeide登录不了,软件连不上网怎么解决?

    下了java,用管理员身份开过,也把专用网络访问权限打开了,也在ide的network设置改成direct了还是不行
    发表于 06-06 06:11

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解。这些问题不仅覆盖了基础概念,还包括常见漏洞
    的头像 发表于 05-28 16:55 1197次阅读