文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用细数众多不同VPN产品的安全功能分析
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·通过宽带ADSL路由多机共享上网
·网络故障排除实例应用一则
·ADSL使用常见经典问题解惑
·移动网络优化的现状与发展
·网管员十大招解决服务器管理错误
·了解工作原理挑选好千兆防火墙
·解决网络访问故障的技术方法策略
·制定合理可扩展IP地址的分配方案
·可胜任任何网吧技术主管的绝招
·高性能防火线缆在综合布线应用
热点TOP10
·3GPP LTE标准化进展——物理层
·查找对方IP地址的一些方法
·ADSL Modem 端口映射 全集
·绕道访问国外网站 免费代理服务器放送
·各种ADSL路由器端口映射设置
·10大国外代理服务器网站
·数字签名技术简介
·全球IP段
·如何隐藏你的IP
·短波频率自适应通信的发展及信号监测
·改MAC地址的方法
·妙法六则:双机互联上网实战全攻略
·代理服务器 路由器配置案例
·建立基于eTOM和ITIL的运维流程管理体系探讨
·中兴 ZXDSL831 使用手册
·突破单位网管封杀QQ、MSN端口的方法
·远程盗取ADSL帐号
·UMTS系统无线网络结构和协议的长期演进
·免费服务器代理地址
·VoIP语音质量测量新方法 E-model

细数众多不同VPN产品的安全功能分析

日期:2007年5月8日 作者: 查看:[大字体 中字体 小字体]


  短短两三年时间,VPN已从初出茅庐的业界新人迅速窜升为当红小生,除其自然状态下的茁壮成长外,市场的需求以及技术和产品的定向刺激,都使得如今的IT市场上VPN产品真可谓各有来头、琳琅满目。

  VPN实现的是一块更为广袤的“私密空间”和一条更为隐秘的“安全通道”。

  随着网络应用的遍地开花,安全技术逐渐成为VPN产品的一个拳头支撑,基于IPSec和SSL协议的不同VPN产品也正表现着VPN的不同安全特色……

  在如今的网络时代,信息共享正在被赋予越来越丰富的外延,诸如本地信息的远程化、远程资源的本地化等,但凡能通过网络方式实现的,人们都乐此不疲地琢磨并尝试着。

  VPN(虚拟专用网络)作为一种虚拟通道技术,其最初的设想只是为了满足远程访问的专用接入需求,并且能够避开IP地址资源有限的尴尬,而最终大量产品的市场需求以及后续VPN技术的不断延伸发展,也足以说明网络信息化对这一专用通道技术的强烈呼唤。

  伴随着社会本身的进步以及信息化进程的大副进展,各种网络应用随即接踵而至,越来越多的安全需求成为VPN技术的关键。

  总览VPN的安全实现

  在原先维持网络更多虚拟空间的前提下,如何保证接入用户的合法性、保证网络访问的安全性以及系统本身的安全可靠性等等,都成为VPN需要面对的问题。

  首先,VPN能保障哪些安全呢?很容易想象,VPN的实现技术和方式有很多,但是所有的VPN产品都应该保证通过公用网络平台传输数据的专用性和安全性。如在非面向连接的公用IP网络上建立一个隧道,利用加密技术对经过隧道传输的数据进行加密,以保证数据的私有性和安全性。此外,还需要防止非法用户对网络资源或私有信息的访问。

  其次,VPN还应当为不同网络的数据提供不同等级的服务质量保证(QoS)。如对移动办公的用户,随意自主的连接性和信号的覆盖性就是VPN服务质量保证的一个主要因素;而当分支机构某用户通过VPN专有网对总部系统网络进行访问的话,整个总部系统的网络需要保持良好的稳定性。

  此外,对于带宽和流量的控制,则是对网络优化的一个重要方面。充分有效地利用有限的广域网资源,保证重要数据的有效且可靠的带宽,将是关系网络整体稳定性的一个重要指标。通过流量预测与流量控制策略,可以按照优先级实现带宽资源的合理配置和管理,从而净化所处的网络。

  IPSec VPN:端对端的安全

  隧道技术是最典型、也是应用最为广泛的VPN技术,通过匹配四层网络模型中的不同层协议,可以生成不同的VPN技术及产品,如IPSec VPN就是第三层隧道协议匹配IP层(第三层)的IPSec协议生成的,而SSL VPN则是第四层隧道协议匹配应用层(第四层)的SSL协议生成的,这两种VPN也是当前业内最为流行的VPN技术及产品。

  IPSec工作于网络层,是一个开放的结构,定义在IP数据包格式中,不同的加密算法都可以利用IPSec定义的体系结构在网络数据传输过程中实施。IPSec协议可以设置成在两种模式下运行:一种是隧道(tunnel)模式,一种是(transport)模式。隧道模式下,IPSec把IPv4数据包封装在安全的IP帧中。传输模式是为了保护端到端的安全性,即在这种模式下不会隐藏路由信息。IPSec几乎可以为所有的应用提供访问,包括客户端/服务器模式和某些传统的应用,但是由于基于网络层,不能穿越通常的NAT、防火墙。  

  IPSec为Internet业务提供最强的安全功能,与其他隧道和安全技术相比,其优越性在于它的安全性和互操作性,但是管理相对复杂。IPSec得到各厂商广泛支持,非常适合于组建远程网络互联VPN。如果需要相对安全、保密的通道、网络流量有限、对业务实时性要求不高,应首选IPSec建立VPN。

  IPSec VPN是基于IPSec协议的VPN产品,由IPSec协议提供隧道安全保障。IPSec是一种由IETF设计的端到端的确保基于IP通讯的数据安全性的机制。IPSec隧道模式具有以下特点:只能支持IP数据流;工作在IP栈的底层,因此,应用程序和高层协议可以继承IPSEC的行为;由一个安全策略(一整套过滤机制)进行控制。安全策略按照优先级的先后顺序创建可供使用的加密和隧道机制以及验证方式。当需要建立通讯时,双方机器执行相互验证,然后协商使用何种加密方式。此后的所有数据流都将使用双方协商的加密机制进行加密,然后封装在隧道包头内。

  目前防火墙产品中集成的VPN使用较多的是IPSec 协议,在中国其发展处于蓬勃状态。

(出处:清风网络学院






上一篇:防火墙控制BT的几种方法

下一篇:保障主机安全无忧 抗拒绝服务设备介绍

细数众多不同VPN产品的安全功能分析 相关文章:
·同一篇Word文档设置多个不同的页眉页脚
·第一次做爱以后,男女大不同
·校园网网络方案设计及分析
·华为3com系列产品配置手册汇总
·C语言的常用库函数使用方法分析及用途
·静态分析技术-IDA Pro简介
·3DS Max工业产品造型设计:手机
·BT下载速度变慢原因解读及应对方法分析
·文晟扫描5. 0 之破解经过 算法分析
·性能分析工具的使用
细数众多不同VPN产品的安全功能分析 相关软件:
·QQ显IP 显隐身超级版 2款不同功能最新QQ版本 友情下载
·金山词霸2006 SP1 with 牛津英汉双解词典 全功能第二版
·史上最强全功能Win98精简版 39MB 能够在U盘运行的win98
·3D 动画与建模:人体的综合与分析技术
·星际争霸(StarCraft)目前所有版本全功能修改器
·星际争霸(StarCraft)目前所有版本到V1.08b全功能修改器
·同花顺TopView(赢富)深度决策证券行情分析软件(T+1)体验版 V7.40.72
·系统分析师考试培训视频教程9
·赢家-江恩证券分析系统 V6.22 未来先知版
·《股票常识与技术分析》

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot