0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SSL虚拟专用网络

田鑫网络 来源:田鑫网络 作者:田鑫网络 2023-02-02 10:44 次阅读

SSL VPN即指采用SSL协议来实现远程接入的一种新型VPN技术。它包括:服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性。

SSL VPN 概述

SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。
SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。

SSLVPN是解决远程用户访问公司敏感数据最简单最安全的解决技术。与复杂的IPSecVPN相比,SSL通过相对简易的方法实现信息远程连通。任何安装浏览器的机器都可以使用SSLVPN,这是因为SSL内嵌在浏览器中,它不需要像传统IPSecVPN一样必须为每一台客户机安装客户端软件。

安全接入-端到端的安全防护

身份安全:增加身份认证方式,提高非黑客仿冒成本。

终端环境安全:增加终端环境安全检测及管控提高黑客控制终端跳板成本。

传输安全:增加更安全的加密算法提高黑客破解数据成本。

应用权限安全:增加细粒度权限管控机制提升黑客扩大攻击范围的成本。

审计回溯:访问行为审计与追溯提升黑客潜伏攻击成本。

IPSec VPN:优势

站到站的组网方式,可实现三级或多级组网

组网方式较为固定,适合机构间组网

用户透明访问,无需登录操作

SSL VPN :优势

端到站的组网方式

基于浏览器的访问,使用方便

权力控制粒度细

特点

SSL VPN是一种既简单又安全的远程隧道访问技术,使用非常简单。SSL VPN采用公匙加密的方式来保障数据在传输的过程中的安全性,它采用浏览器和服务器直接沟通的方式,既方便了用户的使用,又可以通过SSL协议来保证数据的安全。

SSL协议是采用SSL/TLS综合加密的方式来保障数据安全的。SSL协议从其使用上来说可以分为两层:第一层是SSL记录协议,这种协议可以为数据的传输提供基本的数据压缩、加密等功能;第二层是SSL握手协议,主要用于检测用户的账号密码是否正确,进行身份验证登录。

与IPSec VPN相比,SSL VPN具有架构简单、运营成本低、处理速度快、安全性能高的特点,所以在企业用户中得到大规模的使用。但是SSL协议是基于WEB开发的,通过浏览器来使用,由于近年来电脑病毒的多样性,要想保障SSL VPN的安全运营,就需要在SSLVPN的安全技术上有所更新。

终端使用体验

支持应用跨平台访问

多种加速机制

轻量级客户端

兼容各种操作系统

兼容所有浏览器

兼容各种移动终端

身份认证

6种固定的认证方式(主认证):

本地用户名/密码

LDAP服务器

Radius服务器

CA认证

AD域单点登录

HTTP(S)第三方介入对接

多种动态的认证方式(辅认证)

硬件特征码

动态令牌

短信认证

组网模式

SSL VPN网关接入网络有很多不同的类型,从而也导致SSL VPN组网模式有所区别,常见的模式有单臂、网关两种模式。

1)单臂模式
所谓单臂模式是指将SSL VPN网关作为于一台代理服务器使用;当内部服务器与该远程代理服务器进行通信时,SSL VPN网关不处在网络通讯的关键路径上。也就是说,单臂模式类似环形网络拓扑结构,当一边环路不通时,可以选择其他的路径方式实现通信。因此,单臂模式的优点是当该网络上某点出现故障时,不会影响整个网络的通信;其不足在于对于网络信息资源不能够实现全面的保护。

2)网关模式
所谓网关模式是指将SSL VPN网关架接在外网与内网之间,即实现了网桥的功能。同时,该网桥也充当必要的防火墙的作用,从而实现对全网络的保护。这种结构具有很好的安全性,但也有比较明显的不足,即会降低内外网络之间数据传输的稳定性。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7604

    浏览量

    89365
  • VPN
    VPN
    +关注

    关注

    4

    文章

    295

    浏览量

    29863
  • SSL
    SSL
    +关注

    关注

    0

    文章

    126

    浏览量

    25795
收藏 人收藏

    评论

    相关推荐

    集团虚拟专用网络解决方案

    某集团业务拓展,分公司早期由于没有完善的监控体系规划,导致各地分公司网络监控各自为营。随着企业管理的规范化,现在需要把各地分公司网络监控这块回传总部进行管理,在过程中遇到了分公司各地IP管理混乱
    的头像 发表于 12-11 15:28 245次阅读

    室外专用网线有哪些

    室外专用网线是专为户外网络环境设计的一种特殊网线,适用于楼宇配线、小区配线以及一些需要长距离传输数据的场合。其相较于室内网线,具备更强的防水、防雷、抗干扰等特性,可以更好地应对恶劣的户外环境。以下
    的头像 发表于 12-02 10:02 428次阅读

    阿里云SSL证书优惠精选,WoSign SSL轻量化助力网站安全合规

    阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密性、完整性,确保通信双方身份可信。部署证书文件
    的头像 发表于 11-22 16:09 234次阅读
    阿里云<b class='flag-5'>SSL</b>证书优惠精选,WoSign <b class='flag-5'>SSL</b>轻量化助力网站安全合规

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    议具有良好的兼容性。IPSec的兼容性较差,尤其是在网络设备之间进行通信时,由于需要特殊的网络设备和配置,可能在某些场景下难以实现。3、使用场景方面:IPSec通常用于构建虚拟专用网络
    的头像 发表于 10-23 15:08 468次阅读
    恒讯科技分析:IPSec与<b class='flag-5'>SSL</b>/TLS相比,安全性如何?

    华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?

    ssl证书是网站的安全后盾,可以保障网站不受外界的攻击,保证网站数据安全,大部分人建站后都会安装ssl证书。怎么重置ssl证书?网站SSL证书过期的原因有哪些?下面大家就跟随着华纳云一
    的头像 发表于 09-25 13:52 371次阅读

    如何在Linux上设置OpenVPN服务器和客户端

    虚拟专用网络使计算机能够将数据从一个专用网络发送和接收到另一个通过公共网络(Internet)连接的专用网络
    的头像 发表于 08-05 15:10 1399次阅读
    如何在Linux上设置OpenVPN服务器和客户端

    NONOS 1.5.3/1.5.4 SSL内存泄漏的原因?

    我已经通过随附的代码验证了当发生 SSL 握手错误时,会生成内存泄漏 此外,espconn_reconnect_callback不称为信令ESPCONN_HANDSHAKE - TCP SSL 握手
    发表于 07-18 07:24

    (RTOS_SDK)mbedtls_ssl_write内存不足怎么解决?

    当堆内存不足时,该函数mbedtls_ssl_write永远卡住,大约3-4kb的堆。ssl_write将永远阻塞,直到您重置设备,它仅在堆内存不足时发生。当写入永远阻塞时,中断仍然有效。请进
    发表于 07-17 07:57

    如何使用AT CIPSTART命令进行SSL连接?

    我想从我的ESP8266到实现 SSL 套接字的服务器建立 SSL 连接。当然,我必须使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上传证书、密钥等?
    发表于 07-16 08:16

    SSL 、IPSec、MPLS和SD-WAN的对比分析

    支机构的广域网连接 智能路由、动态路径选择   SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是实现虚拟专用网络(VPN)的不同技术和方法,它们在
    的头像 发表于 05-30 15:02 2140次阅读

    VPN、SD-WAN技术和专线连接的优缺点分析

    在当今的商业环境中,企业访问外网的需求日益增长。为了确保数据传输的安全性和稳定性,企业需要选择合适的连接方式。本文将概述三种主要的企业访问外网方式:虚拟专用网络(VPN)、SD-WAN技术和专线连接
    的头像 发表于 04-22 16:44 1986次阅读

    PLC实现远程控制的方式

    VPN(虚拟专用网络):通过建立VPN连接,可以在远程网络上安全地访问和控制PLC系统。VPN提供了一种安全的通信通道,使得远程用户能够像在现场一样访问和操作PLC。
    的头像 发表于 04-10 10:06 1075次阅读

    什么是虚拟私有网VPN?VPN的常用技术有哪些?

    VPN定义(Vitual Private Network,虚拟私有网):是指依靠ISP或其他NSP在公用网络基础设施之上构建的专用的安全数据通信网络,只不过这个专线
    的头像 发表于 04-01 10:13 2150次阅读
    什么是<b class='flag-5'>虚拟</b>私有网VPN?VPN的常用技术有哪些?

    OpenBSD中如何配置和使用虚拟专用服务器?

    在OpenBSD中配置和使用虚拟专用服务器(VPS)通常涉及以下步骤: 1、安装OpenBSD:首先,在您的VPS提供商处购买并配置一个OpenBSD实例。在安装OpenBSD时,请确保您选择了合适
    的头像 发表于 03-28 17:17 521次阅读

    普惠5G智慧电网解决方案荣获GSMA GLOMO“最佳专用网络解决方案”

    在今年的MWC24巴塞罗那大会上,一个由国家电网、中国联通、华为和鼎桥四方联合打造的普惠5G智慧电网解决方案,荣获了GSMA GLOMO“最佳专用网络解决方案奖”。这一荣誉不仅标志着5G智慧电网已步入大规模部署阶段,更意味着5G与电力的融合创新成果得到了全球产业的高度认可。
    的头像 发表于 03-01 10:10 552次阅读