- Internet接入·網(wǎng)絡(luò)安全
- 袁浩 張金榮 劉曉輝等編著
- 383字
- 2019-03-01 13:33:25
1.3.8 遠程接入安全規(guī)劃
目前,最常用的遠程訪問方式就是VPN,主流的安全技術(shù)包括SSL VPN和IPSec VPN。SSL VPN應(yīng)用比較簡單,用戶無需進行配置,基于Web頁面即可實現(xiàn)。IPSec VPN技術(shù)應(yīng)用比較廣泛,不再局限于Web方式,同時由于其安裝和配置過程比較復雜,應(yīng)用難度也較大。
1. IPSec VPN遠程安全接入
IPSec提供了多種安全特性,如數(shù)據(jù)加密、設(shè)備驗證、數(shù)據(jù)完整性、地址隱藏和安全機構(gòu)(SA)密鑰老化等功能。IPSec標準提供數(shù)據(jù)完整性或數(shù)據(jù)加密功能。數(shù)據(jù)完整性分兩類:128位強度Message Digests(MD-5)-HMAC和160位強度安全散列算法(SHA)-HMAC。由于SHA的強度更大,所以更加安全。
2. SSL VPN遠程安全接入
SSL VPN是工作在應(yīng)用層和TCP層之間的遠程接入技術(shù)。通常SSL VPN的實現(xiàn)方式是在企業(yè)的防火墻后面放置一個SSL代理服務(wù)器。如果用戶希望安全地連接到公司網(wǎng)絡(luò)上,那么當用戶在瀏覽器上輸入一個URL后,連接將被SSL代理服務(wù)器取得,并驗證該用戶的身份,然后SSL代理服務(wù)器將連接映射到不同的應(yīng)用服務(wù)器上。
推薦閱讀
- Hands-On Internet of Things with MQTT
- R Machine Learning By Example
- TIBCO Spotfire:A Comprehensive Primer(Second Edition)
- Learning Apache Cassandra(Second Edition)
- Photoshop CS3圖層、通道、蒙版深度剖析寶典
- JavaScript典型應(yīng)用與最佳實踐
- Splunk Operational Intelligence Cookbook
- Citrix? XenDesktop? 7 Cookbook
- Windows安全指南
- 基于RPA技術(shù)財務(wù)機器人的應(yīng)用與研究
- Visual Basic項目開發(fā)案例精粹
- 數(shù)字多媒體技術(shù)與應(yīng)用實例
- 互聯(lián)網(wǎng)單元測試及實踐
- SQL語言與數(shù)據(jù)庫操作技術(shù)大全
- Learn SOLIDWORKS 2020