科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 3627 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2009-03-31
admin
admin
发短消息
相关词条
世界品牌实验室
世界品牌实验室
泛在信息社会
泛在信息社会
计算机存储单位
计算机存储单位
TeraGrid
TeraGrid
CMMI
CMMI
世界品牌实验室
世界品牌实验室
并行总线
并行总线
IT失业指南
IT失业指南
GoblinX
GoblinX
GNOME Do
GNOME Do
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

虚拟专用网VPN 发表评论(0) 编辑词条

(图)虚拟专用网VPN虚拟专用网VPN

随着企业信息化发展和web2.0时代的到来,传统的办公方式已经跟不上时代的需求,移动办公soho办公逐渐成为主流的办公方式。相比传统的办公方式,移动办公和soho办公带来了更灵活的工作时间以及办公地点,对于及时取得最新最有价值的信息有很大的帮助。在这个信息化的时代,谁能最先掌控信息谁就能掌控最终的胜利,因此远程登录,远程访问开始成为现代工作生活的一种必要的需求。随着远程登录,远程访问的逐渐增多,网络安全问题也开始凸显出来。开放远程登录可能会给企业的网络安全带来极大的威胁,有可能造成机密信息的丢失,如果是这样,那么远程登录就有些得不偿失了。为了保证远程登录的安全性,虚拟专用网络VPN孕育而生,它的出现改善了整个网络的安全性,为夺取更有价值的信息打好了安全基础。

目录

[显示全部]

定义编辑本段回目录

(图)虚拟专用网VPN虚拟专用网VPN

虚拟专用网络VPN即“Virtual Private Network”。定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。通过虚拟专用网VPN可以帮助远程用户、分公司、合作伙伴及经销商等建立内部的可信安全连接,保证数据的安全传输,这样既可以得到最新的信息,扩大信息量,又能保证沟通的及时性,最主要的是它让真个的“内部”大环境更加的安全可靠。

然而随着用户对网络安全性和其它使用需求的提升,VPN的技术也需要更新发展,因此IPSec VPNSSL VPN相继出现,为虚拟专用网络提供了更加安全的保证。

关系编辑本段回目录

IPSec VPN 简单来说就是采用IPSec协议来实现远程登录的一种VPN技术,IPSec是IETF(Internet Engineer Task Force)制定的安全标准,IPSec协议是一个范围广泛、开放的虚拟专用网安全协议,它提供所有在网络层上的数据保护,提供透明的安全通信。需要指出的是IPSec是基于网络层的,不能穿越通常的NAT、防火墙。

SSL VPN 简单来说就是采用SSL协议来实现远程登录的一种新型VPN技术。SSL(Security Socket Layer)协议是网景公司提出的基于WEB应用的安全协议,它包括:服务器认证客户认证SSL链路上的数据完整性和SSL链路上的数据保密性。值得一提的是,SSL 协议被内置于IE等浏览器中,使用SSL 协议进行认证和数据加密的SSL VPN就可以免于安装客户端,简化了客户端的操作。

区别编辑本段回目录

1、认证方面,IPSec采用Internet Key Exchange(IKE)方式,通过数字凭证或是一组密匙来做认证;而SSL仅能使用数字凭证,所以如果两者都采用数字凭证的认证方式的话,它们的认证安全等级几乎是相同的。用户控制方面,IPSec能明确使用收控的设备接入的移动用户;而SSL则使用无法控制的设备接入的用户。

2、安全通道方面,IPSec和SSL都采用对称式或非对称式这两种典型的加密算法来执行加密作业。所以两者在安全通道方面并无太大的区别,区别仅在于应用方面。

3、关于系统攻击方面,采用IPSec方式连接的话,内网所连接的应用系统都有可能被黑客监测到,并找到攻击机会。而采用SSL方式连接的话,由于采用直接开始应用系统,没有网络层上的链接,所以黑客不容易监测到,攻击的机会也很小。

4、防病毒方面,如果采用IPSec联机,一旦客户端遭到病毒感染,那么这个病毒就很可能会感染到内部网络所连接的每台电脑。相对来说,如果采用SSL联机,感染的仅限于这台主机,并且病毒必须是针对相同的应用系统的类型,否则这台主机都不会被感染。

优势编辑本段回目录

1、SSL VPN应用简单,不需要配置,可以立即安装、快速实现;它的客户端不需要复杂的安装,因为浏览器中内嵌了SSL协议;它的兼容性好,与IPSec vpn对不同的操作系统需要不同的客户端软件不同,SSL完全不需要这样的麻烦。

2、SSL VPN比IPSEC VPN更安全,SSL的安全通道是点到点连接的,所以无论是在局域网还是外网数据都不透明,像上面介绍的一样,SSL受黑客攻击的机会很小,感染病毒的可能也很低,即使感染了也仅是一台主机,不会影响到整个网络的。

3、SSL VPN具有更好的可扩展性,IPSec在部署安全网关时要考虑拓扑排序,一旦添加新设备就要改变网络结构,那就需要重新部署。而SSL VPN由于可以部署在内网中任意节点处,所以可以根据需要添加,无需改变网络结构。

4、SSL VPN让数据更安全,由于IPSec VPN是基于网络层的,所以一旦过了IPSec vpn网关,内部就处于无保护状态,内部数据就有丢失的可能。而SSL vpn则是重点保护具体的敏感数据,对于不同的用户名给予不同的操作权限,这样既安全又能保证数据的实时跟踪。

5、SSL VPN具有更好的经济性,对于IPSec vpn来说,如果要增加一个访问分支,就需要增加一个硬件设备,这对于中小企业来说是难以承受的。而SSL VPN由于自始至终仅需要一台硬件设备就可以实现添加更多的远程访问权限,投资更具性价比。

6、IPSec VPN应用更广泛,由于SSL vpn仅限于web浏览器的应用,对于非web应用的访问哪一实现,例如文件共享,预定文件备份,自动文件传输等。这使得网络资源的共享受限,而IPSec则可以不通过web接入就实现企业资源的访问。

7、IPSec VPN是网络层的理想方案,由于IPSec实现的是网络层的连接,任何的局域网应用都可以通过IPSec隧道进行访问,这是最理想的应用方案,对于网络权限管理来说非常有用。

8、IPSec VPN适合专用网络 ,由于提供了完整的网络层连接功能,因此对于实现专用网络的安全连接IPSec是最佳选择。

总结编辑本段回目录

通过上面的介绍可以看到,IPSec vpn和SSL vpn是各具优势,然而各自缺点也很明显,虽然SSL vpn是在IPSec之后推出的,但它并不是来取代IPSec vpn的,可以说SSL vpn和IPSec是互补关系,只有它们两个结合起来才能提供更加安全的虚拟专用网络,今后各个企业将为不同的远程网络而同时选择SSL和IPSec,这将是vpn未来的走向。

参考资料编辑本段回目录

[1] 中关村在线 http://www.zol.com.cn/

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 虚拟专用网VPN

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。