|
VPN介绍及其安全性问题探讨
( 2008/7/17 15:57 )
1、VPN简介 1.1 VPN的概念 VPN(Virtual Private Network),即虚拟专用网或虚拟私用网,是指利用开放的公共网络资源建立私有传输通路,将远程的分支机构,商业伙伴,移动办公人员等连接起来,并且提供安全的端到端的数据通信的一种技术。它有两层含义:第一,它是“虚拟的”,即用户实际上并不存在一个独立专用的网络,既不需要建设或租用专线,也不需要装备专用的设备,而是将其建立在分布广泛的公共网络上,就能组成一个属于自己专用的网络;第二,它是“专用的”,相对于“公用的”来说,它强调私有性和安全可靠性。而对于这个问题,也是很值得探讨的,在文献[1]中指出有两方面值得注意,就是安全性和可用性。在这里我们姑且不必着眼于个别字眼,而就按我们通常的理解来进行讨论。 1.2 VPN的历史 VPN当然不是一开始就有的,我们简单回顾一下它的发展阶段。刚开始企业是自己建设专门线路或者更向前发展一下是租用专门线路进行远程通信,无疑这样所花费用巨大,而且资源利用率很低,属于独占性质的,只有实力雄厚的公司才能负担的起;随着Internet时代的到来,通过IP协议传输客户应用,一系列协议不断推出,其中包括IPSec,人们发现基于IPSec的虚拟专用网络,即IPSec-VPN比租用专线要便宜很多;随着Internet的进一步发展又引出一个问题:安全性和Web应用。在浏览器中内嵌SSL处理程序解决了这个问题,于是SSL-VPN诞生了;这时有人说:“浏览器不能处理所有的问题,许多复杂的事务处理需要一个资源丰富的客户端。”这就使IPSec占了优势,他们继续使用IPSec-VPN;确实,浏览器并不能处理很多复杂的事务,一个完善的应用解决方案需要认证机制,而且一些不支持Web的应用也不能采用SSL-VPN;移动设备,CACHE,身份窃取等促使SSL必须具备新的特点以使其能改进成为一个足够安全的解决办法。所有的这些促进了VPN技术的发展,使其更加安全可靠,简便易用,而不仅仅追求于数据的获取和传输。 1.3 VPN技术简介 我们通常认为VPN具备以下几个特点:安全保障,QoS,可扩充性和灵活性,可管理性。在为保证数据的安全性方面,目前主要采用四项技术:隧道(Tunneling)技术,加解密(Encryption & Decryption)技术,密钥管理(Key Management)技术,使用者与设备认证(Authentication)技术。VPN有三种解决方案,分别是Access VPN(接入VPN),Intranet VPN(内部VPN),Extranet VPN(外部VPN)。企业的内部人员移动或有远程办公需要,或者商家要提供B2C的安全访问服务,就可以考虑使用Access VPN。要进行企业内部各分支机构的互联,使用Intranet VPN是很好的方案。如果是提供B2B之间的安全访问服务,则可以考虑。Extranet VPN。而VPN的设计一般包含以下原则:安全性、网络优化、VPN管理等[2]。
|
·河南铁通VPN技术变黄河“天堑”为通途 (9-25) ·李洪西:思博为企业建设MPLS VPN网络提供助力 (9-4) ·中企通信:借VPN为企业信息化进程保驾护航 (9-2) ·Qno侠诺助力云南邮政局报刊征订中心VPN联网 (9-1) ·Array Networks公司定制关于SSL VPN解决方案 (8-26) 热议文章·重组后的中国联通,何以对抗即将到来的混战 (9-17) 评:竟争残酷,有序更重要!其实网络谁好谁不好都不重要,看的是国家政策如何倾斜。移动之... ·评论:如何击中中移动的软肋 (9-11) ·华为中兴员工海外安全之痛 (9-9) ·中国移动新一轮TD招标重点发生变化 (9-8) ·联通华盛易主中国电信 新联通组建终端公司华凯 (9-7) ·华为中高层缓发年终奖:或为备战电信招标 (8-27) ·中移动竞夺CDMA集团用户方案曝光 (8-25) ·技巧实例:如何在.NET中访问MySQL数据库 (9-25) ·资料分享:Java开发中该注意的一些东西 (9-25) ·移动智能网中No.7信令的应用 (9-25) ·马力克:电网建设超前 服务经济社会 (9-25) ·CDMA实体认证机制分析 (9-25) ·基于正交调制FSK/ASK光标记交换技术 (9-25) ·移动智能网中No.7信令的应用 (9-25) ·电信城域以太网业务:概念、模型和结构 (9-25) ·H.248协议在通信网络中的应用(图) (9-24) ·SDP对NGN的影响 (9-24) ·城域网接入技术及部署策略 (9-24) ·NSN大容量分离架构HLR简介 (9-23) ·运营级以太网的技术类别和部署策略 (9-22) ·移动IP城域网的建设策略和模式探讨 (9-22) |
|||||||||||||||
|