国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

向新領域進軍 微軟圖謀“SSL VPN”
2007-03-08   

微軟表示計劃在3/4月份推出的LH Beta3和Vista SP1 Beta中加入SSTP的Beta Release。看來只有等Longhorn Server定型了,Vista才算是完整了吧,特別是Bussiniss這個版本。像殺毒市場進軍一樣,讓VPN的生存廠商難以生存吧.目前國內VPN廠商,還未有幾個建立起這樣的危機意識,安全意識值得我們反思。
在即將到來的Windows Longhron Server Beta3以及Windows Vista SP1中,針對遠程訪問中的VPN 連接,微軟將提供一個新的協議,稱為SSTP(Secure Socket Tunneling Protocol,安全套接字隧道協議)。這個協議將用來替代PPTP和L2TP 協議,以提高VPN訪問的靈活性,不過SSTP還不是一個標準,將來肯定還有一段路需要走。
SSL VPN 定義
SSL協議是由SSL記錄協議、握手協議、密鑰更改協議和告警協議組成,它們共同為應用訪問連接提供認證、加密和防篡改功能。SSL握手協議主 要是用于服務器和客戶之間的相互認證,協商加密算法和MAC(Message Authentication Code)算法,用于生成在SSL記錄中發送的加密密鑰。 SSL記錄協議是為各種高層協議提供基本的安全服務,其工作機制如下:應用程序消息被分割成可管理的數據塊(可以選擇壓縮數據),并產生一 個MAC信息,加密,插入新的文件頭,最后在TCP中加以傳輸;接收端將收到的數據解密,做身份驗證、解壓縮、重組數據報然后交給高層應用 進行處理。SSL密鑰更改協議是由一條消息組成,其作用是把未定狀態拷貝為當前狀態,更新用于當前連接的密鑰組。SSL警告協議主要是用于 為對等實體傳遞與SSL相關的告警信息,包括警告、嚴重和重大等三類不同級別的告警信息。
作為應用層協議,SSL使用公開密鑰體制和X.509數字證書技術保護信息傳輸的機密性和完整性。SSL安全功能組件包括三部分:認證(在連 接兩端對服務器或同時對服務器和客戶端進行驗證),加密(對通信進行加密,只有經過加密的雙方才能交換信息并相互識別),完整性檢驗(進 行信息內容檢測,防止被篡改)。保證通信進程安全的關鍵步驟就是對通信雙方進行認證,SSL握手協議負責這一進程的處理,圖1描述了SSL握 手協議的消息流程。

圖1 SSL握手協議的消息流程

SSL VPN技術特點
IPSec VPN和SSL VPN是兩種不同的VPN架構,IPSec VPN是工作在網絡層的,提供所有在網絡層上的數據保護和透明的安全通信,而SSL VPN 是工作在應用層(基于HTTP協議)和TCP層之間的,從整體的安全等級來看,兩者都能夠提供安全的遠程接入。但是,IPSec VPN技術是被設計用 于連接和保護在信任網絡中的數據流,因此更適合為不同的網絡提供通信安全保障,而SSL VPN因為以下的技術特點則更適合應用于遠程分散移 動用戶的安全接入。
(1)客戶端支撐維護簡單
對于大多數執行基于SSL協議的遠程訪問是不需要在遠程客戶端設備上安裝軟件,只需通過標準的Web瀏覽器連接因特網,即可以通過網頁訪問 到企業內部的網絡資源。
(2)提供增強的遠程安全接入功能
SSL VPN提供安全、可代理連接。通常SSL VPN的實現方式是在企業的防火墻后面放置一個SSL代理服務器。如果用戶希望安全地連接到公司 網絡上,那么當用戶在瀏覽器上輸入一個URL后,連接將被SSL代理服務器取得,并驗證該用戶的身份,然后SSL代理服務器將連接映射到不同的 應用服務器上。
(3)提供更細粒度的訪問控制
SSL VPN能對加密隧道進行細分,使終端用戶能夠同時接入Internet和訪問內部企業網資源。另外,SSL VPN還能細化接入控制功能,提供 用戶級別的鑒權,依據安全策略確保只有授權的用戶才能夠訪問特定的內部網絡資源,這種精確的接入控制功能對遠程接入IPSec VPN來說幾乎 是不可能實現的。
(4)能夠穿越NAT和防火墻設備
SSL VPN工作在傳輸層之上,因而能夠遍歷所有NAT設備和防火墻設備,這使得用戶能夠從任何地方遠程接入到公司的內部網絡。
(5)能夠較好地抵御外部系統和病毒攻擊
SSL是一個安全協議,數據是全程加密傳輸的。另外,由于SSL網關隔離了內網服務器和客戶端,只留下一個Web瀏覽接口,客戶端的大多數 木馬病毒感染不到內網服務器。
(6)網絡部署靈活方便
SSL VPN一般部署在內網中防火墻之后,可以隨時根據需要,添加需要VPN保護的服務器,因此無需影響原有網絡結構。
然而SSL VPN技術也存在一些不足,如認證方式比較單一,只能夠采用證書,而且一般是單向認證,SSL VPN用戶只能訪問基于Web服務器的 應用, SSL VPN只對通信雙方的某個應用通道進行加密,而不是對在通信雙方的主機之間的整個通道進行加密;SSL VPN是應用層加密,性能相 對來說可能會受到較大影響。此外,SSL VPN主要適用于點到點的信息加密傳輸,客戶端到站點的遠程訪問連接。如果要實現網絡到網絡的安全 互聯,只能考慮采用IPSec VPN。
SSL VPN的實際應用
SSL VPN在實際應用中就是要依據安全控制策略為分散移動用戶提供從外網訪問企業內網資源的安全訪問通道。通常企業內部的資源服務器 向外網用戶提供一個虛擬的URL地址,當用戶從外網訪問企業內網資源時,發起的連接被SSL VPN網關取得,通過認證后映射到不同的應用服務 器,采用這種方式能夠屏蔽內部網絡的結構,不易遭受來自外部的攻擊。對于SSL VPN的網關設備應當從三個基本層面來滿足不同的應用需求:
(1)支持Web方式的應用:例如通過SSL VPN建立的安全通道訪問基于Web的電子郵件系統收發郵件。
(2)支持非Web方式的應用:例如終端用戶想要實現非Web頁面的文件共享,那么SSL VPN網關必須將與內網FTP服務器的通信內容轉化為 HTTPS協議和HTML格式發往客戶端,使終端用戶感覺這些應用就是一些基于Web的應用。
(3)支持基于客戶/服務器應用的代理:這種應用需要在終端系統上運行一個非常小的Java或ActiveX程序作為端口轉發器,監聽某個端口上 的連接。當數據包進入這個端口時,它們通過SSL連接中的隧道被傳送到SSL VPN網關中,SSL VPN網關解開封裝的數據包,將它們轉發給目的應 用服務器。
對于一個企業來說不僅提供基于Web的應用,也同時提供大量不基于Web的應用,如OA、財務、銷售管理、ERP等應用。在現階段,SSL VPN 只能訪問基于Web的應用,而IPSec VPN卻幾乎可以為所有的應用提供訪問。對于用戶來說,理想的方式是將SSL VPN和IPSec VPN結合起來使用 。一方面為數量有限的用戶提供IPSec VPN連接,使其能夠訪問企業內網的所有資源;另一方面為多數用戶提供SSL VPN連接,使其可以訪問基 于Web的企業應用。
結束語:隨著企業信息化程度的加深,遠程安全訪問、協同工作的需求會日益明顯,SSL VPN由于其自身的技術優勢,勢必將成為企業用戶遠程安全 接入的首選方式,并且將與IPSec VPN技術一同為企業提供一個安全的遠程接入平臺。國內VPN廠商只有跟進時代的步伐,集精華于一身,才能占領市場。


熱詞搜索:

上一篇:使用Web交換機為網絡防火墻排憂解難
下一篇:華為3com secpath100f DVPN配置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品在线亚洲视频| 精品少妇一区二区三区| 中文一区一区三区高中清不卡| 久草精品在线观看| 精品国产不卡一区二区三区| 久久精品免费看| 日韩亚洲欧美一区二区三区| 日韩精品欧美精品| www.视频一区| 中文字幕av资源一区| 日本v片在线高清不卡在线观看| 欧美日韩一区二区不卡| 丝袜a∨在线一区二区三区不卡| 在线观看视频一区| 蜜臀91精品一区二区三区| 久久婷婷色综合| 欧美综合在线视频| 久久精品国产久精国产| 亚洲高清一区二区三区| 日本精品视频一区二区三区| 五月婷婷另类国产| 国产精品久久久久久久浪潮网站 | 日韩欧美一二区| 成人精品视频网站| 久久国产精品72免费观看| 亚洲视频综合在线| 日韩亚洲欧美高清| 91啪九色porn原创视频在线观看| 婷婷一区二区三区| 18欧美亚洲精品| 久久色.com| 91精品国产综合久久精品app| 国产成人av电影在线观看| 日韩精品一二区| 亚洲精品欧美在线| 国产精品久久久久aaaa| 久久精品人人做| 久久嫩草精品久久久精品一| 久久色.com| 精品捆绑美女sm三区| 日韩一区二区三区视频在线| 91热门视频在线观看| 国产成人精品网址| 国产麻豆欧美日韩一区| 男女视频一区二区| 美女国产一区二区| 免费成人在线视频观看| 蜜臀久久久99精品久久久久久| 亚洲电影你懂得| 亚洲r级在线视频| 日韩高清中文字幕一区| 亚洲国产精品自拍| 男人操女人的视频在线观看欧美| 午夜视频一区二区三区| 日本视频一区二区三区| 国产在线精品国自产拍免费| 国产精品亚洲成人| 色综合天天综合色综合av| 欧美三区在线视频| 久久一二三国产| 亚洲免费在线视频| 日本不卡免费在线视频| 欧美性高清videossexo| 欧美高清性hdvideosex| 精品欧美一区二区在线观看| 国产精品乱人伦| 欧美不卡一区二区三区四区| 亚洲人成在线观看一区二区| 亚洲精品写真福利| 亚洲成人一区二区在线观看| 蓝色福利精品导航| 成人白浆超碰人人人人| 欧美一区二区网站| 亚洲一区二区五区| 99久久婷婷国产精品综合| 精品久久久久久久久久久久久久久 | 欧美偷拍一区二区| 久久久久国产免费免费| 青青草97国产精品免费观看无弹窗版| 精品综合久久久久久8888| 97久久人人超碰| 亚洲码国产岛国毛片在线| 五月婷婷综合激情| 色天天综合色天天久久| 国产精品久线在线观看| 黑人精品欧美一区二区蜜桃| 欧美精品乱人伦久久久久久| 亚洲色图视频网| 成人在线一区二区三区| 久久先锋影音av鲁色资源网| 美女一区二区久久| 欧美第一区第二区| 激情图片小说一区| 欧美大片日本大片免费观看| 婷婷夜色潮精品综合在线| 日本二三区不卡| 亚洲欧美乱综合| 色8久久精品久久久久久蜜| 亚洲丝袜另类动漫二区| 91视频免费看| 亚洲国产精品久久艾草纯爱 | 久久精品国产一区二区三区免费看| 欧美在线制服丝袜| 亚洲成av人片一区二区梦乃| 欧美男男青年gay1069videost| 亚洲一区在线电影| 欧美一区二区三区人| 精品一区二区日韩| 欧美韩国一区二区| 欧美专区亚洲专区| 麻豆成人av在线| 国产精品免费视频一区| 在线观看日韩毛片| 久久国内精品视频| 日韩一区有码在线| 在线成人高清不卡| 欧美午夜免费电影| 极品销魂美女一区二区三区| 国产精品视频免费| 欧美另类变人与禽xxxxx| 国产综合一区二区| 婷婷一区二区三区| 久久久精品免费观看| 在线观看av一区| 国产福利精品导航| 亚洲一卡二卡三卡四卡五卡| 久久综合久久99| 欧美高清hd18日本| 色久优优欧美色久优优| 国产激情视频一区二区三区欧美| 亚洲午夜国产一区99re久久| 国产精品成人在线观看| 精品美女在线观看| 91精品在线免费| 欧美亚一区二区| 91蜜桃传媒精品久久久一区二区| 国产一本一道久久香蕉| 久久99久久99| 久久www免费人成看片高清| 午夜精品久久一牛影视| 一区二区激情视频| 亚洲欧美福利一区二区| 亚洲欧美日韩在线| 亚洲三级在线免费观看| 国产精品久久久久久久久免费樱桃| 久久天天做天天爱综合色| 精品久久一区二区| 久久这里只精品最新地址| 久久综合给合久久狠狠狠97色69| 欧美一级专区免费大片| 国产亚洲制服色| 欧美激情资源网| 一区精品在线播放| 亚洲一区二区免费视频| 日韩精品午夜视频| 国产一区欧美一区| 波多野结衣一区二区三区| 91同城在线观看| 日韩一级在线观看| 国产精品毛片久久久久久| ...av二区三区久久精品| 一区二区三区欧美| 蜜臀va亚洲va欧美va天堂| 国产成人99久久亚洲综合精品| 日韩三区在线观看| 久久综合资源网| 一个色在线综合| 国产精品小仙女| 欧美日韩一区二区三区在线| 久久综合色婷婷| 亚洲福利国产精品| a级高清视频欧美日韩| 在线91免费看| 亚洲免费看黄网站| 黄网站免费久久| 欧美日韩国产美女| 国产欧美一区二区精品仙草咪| 亚洲一区二区三区美女| 国产91精品久久久久久久网曝门| 欧美理论在线播放| 一区二区三区在线免费| 国产精品自拍三区| 日韩欧美国产一二三区| 亚洲国产毛片aaaaa无费看| 99vv1com这只有精品| 亚洲精品一区二区三区蜜桃下载 | 亚洲欧美在线观看| 国产成人三级在线观看| 欧美一区二区三区视频在线观看 | 亚洲男同性视频| 91小宝寻花一区二区三区| 国产精品久久久久影院亚瑟 | 伊人色综合久久天天人手人婷| 国产91丝袜在线观看| 欧美国产精品劲爆| 91免费国产在线| 亚洲一区二区精品视频| 欧美日本一区二区三区| 久久精品国产网站| www激情久久|