当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 从概念角度来说,SSL VPN即指采用SSL (Security Socket Layer)协议来实现远程接入的一种新型VPN技术。
 

 

 ·utm:网关安全终结者?(1)    »显示摘要«
    摘要:群魔乱舞, 信息社会入侵威胁与日俱增 群众呼声, 少花钱多办事, 还要一体化解决诸问题。 网关安全系统向何处去? 是孤胆英雄还是团队作战? 我们还需要更加冷静思索 如何真正满足用户的安全需求,是摆在信息安全厂商面前的一个难题。尽管各个厂家前仆后继,技术路线层出不穷,但鲜有成功者。究竟utm趋势如何,我们不妨来看两个观点的pk。 防火墙、入侵检测、防病毒俗称网络安全“......
 ·看清网站的身份证——ssl证书    »显示摘要«
    摘要:目前各类网站五花八门,当我们在一些网站输入个人信息时,特别是在网上银行交易的时候,如何能确保你面对的网站是可信的呢?通过作为网站身份证的ssl证书,我们可以清楚地了解到网站是否安全可信。通常情况下,浏览器会对这些证书进行安全判断,如果我们自己也能掌握一些ssl证书的识别方法,就可以大大提高网络安全,特别是网上交易的安全。 什么是网站的ssl证书 ssl是“安全套接字层”的简称,是一套提供身份验......


SSL VPN的概念与选型

从概念角度来说,ssl vpn即指采用ssl (security socket layer)协议来实现远程接入的一种新型vpn技术.ssl协议是网景公司提出的基于web应用的安全协议,它包括:服务器认证.客户认证(可选).ssl链路上的数据完整性与ssl链路上的数据保密性.对于内.外部应用来说,使用ssl可保证信息的真实性.完整性与保密性.目前ssl 协议被广泛应用于各种浏览器应用,也可以应用于outlook等使用tcp协议传输数据的c/s应用.正因为ssl 协议被内置于ie等浏览器中,使用ssl 协议进行认证与数据加密的ssl vpn就可以免于安装客户端.相对于传统的ipsec vpn而言,ssl vpn具有部署简单,无客户端,维护成本低,网络适应强等特点,这两种类型的vpn之间的差别就类似c/s构架与b/s构架的区别.

1. 使用ssl 协议进行认证与加密;没有采用ssl 协议的vpn产品自然不能称为ssl vpn,其安全性也需要进一步考证. 【程序编程相关:信息安全之防火墙评测:软件

一般而言,ssl vpn必须满足最基本的两个要求: 【推荐阅读:Checkpoint的安装流程

随着技术的进步与客户需求的进一步成熟的推动,当前主流市场的ssl vpn与几年前面市的仅支持web访问的ssl vpn已经发生很大的变化.主要表现在: 【扩展信息:Win 2003自带防火墙的设置

2. 直接使用浏览器完成操作,无需安装独立的客户端.即使使用了ssl 协议,但仍然需要分发与安装独立的vpn客户端 (如open vpn)不能称为ssl vpn,否则就失去了ssl vpn易于部署,免维护的优点了.

1. 对应用的支持更广泛.最早期的ssl vpn仅仅支持web应用.但目前几乎所有的ssl vpn都支持使用插件的形式.将tcp应用的数据重定向到ssl 隧道中,从而支持绝大部分基于tcp的应用.ssl vpn可以通过判断来自不同平台请求,从而自动安装不同的插件.

2. 对网络的支持更加广泛.早期的ssl vpn还无法支持服务器与客户端间的双向访问以及udp应用;更不支持给移动接入用户分配虚拟ip,从而实现按ip区分的安全审计功能.
...   下一页
    摘要:李晓锋告诉《每日经济新闻》,首先,我们认为网络是不安全的,所以网银也不是完全安全的。在实体社会中,有相对完善的法律法规,有公安部门、信用体系等等,人与人也能见面,彼此有荣誉感和羞耻感,有道德约束等等,但网络环境里这些因素却是不完善或不具备的。如果把黑客和网银比喻为攻守两方的话,他们之间一直就是在魔高一尺道高一丈,道高一尺魔高一丈的博弈状态。所以说,“安全是相对的,不安全是绝对的,没有一劳永逸的安全......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE