SSL VPN的好處與不同類型 |
發(fā)布時間: 2012/6/27 18:56:03 |
安全(服務器租用找:51033397)套接層(SSL)是互聯(lián)網(wǎng)中管理安全(服務器租用找:51033397)信息傳輸?shù)某S脜f(xié)議。通過使用Web SSL VPN,客戶端在其他沒有安裝特殊認證程序的終端上安全(服務器租用找:51033397)登錄到企業(yè)網(wǎng)絡。本文將介紹SSL VPN的好處及不同類型。
SSL VPN協(xié)議 安全(服務器租用找:51033397)套接層(SSL)是互聯(lián)網(wǎng)中管理安全(服務器租用找:51033397)信息傳輸?shù)某S脜f(xié)議。SSL VPN在互聯(lián)網(wǎng)HTTP和TCP層之間使用的是本地程序?qū)印?梢哉f,SSL VPN是Web瀏覽器和大多數(shù)Web億恩科技服務器產(chǎn)品的一部分。所說的術語“套接”,是指對網(wǎng)絡中客戶端和億恩科技服務器程序之間,或者在相同億恩科技主機中程序?qū)又g來回的數(shù)據(jù)進行套接的方法。SSL使用RSA中的公共和私有密鑰加密系統(tǒng),當然這也需要通過數(shù)字證書的驗證。 SSL VPN工作于SSL協(xié)議的通信中,保證那些有可能會影響訪問流量在所有代理億恩科技服務器或防火墻之間的流通。一旦連接成功,一個小型的基于Java的客戶端就會被下載到計算機Web瀏覽器,會在您的計算機和VPN集線器或防火墻億恩科技服務器之間創(chuàng)建一個虛擬連接。 如果需要,Web SSL VPN會自動下載至用戶計算機,還可以自動安裝。當終端用戶會話結束,這個連接也會自動從計算機上刪除,清除VPN客戶端的使用痕跡。這意味著,使用SSL VPN的客戶端可以放心從其他計算機上登錄公司網(wǎng)絡,無需安裝特殊的認證程序或其他加密系統(tǒng)。用戶只需要知道他們自己的數(shù)字認證以及連接到Web SSL VPN集線器上的URL地址。 SSL門戶VPN SSL門戶VPN允許創(chuàng)建面向站點的單個SSL連接,終端用戶可以安全(服務器租用找:51033397)訪問多個網(wǎng)絡服務。該站點被稱為門戶,這是因為(在一個單一頁面中),它可以連接至許多其他資源。而遠程用戶可以通過任一現(xiàn)代Web 瀏覽器訪問SSL VPN網(wǎng)關,有了網(wǎng)關的支持,通過認證的方法進行識別,之后各種web服務就可以通過這個門戶進入了。 SSL隧道VPN 通過運行在SSL底層的隧道,這種類型的VPN允許Web瀏覽器安全(服務器租用找:51033397)訪問多個網(wǎng)絡服務,包括那些不基于Web的應用程序和協(xié)議。SSL隧道VPN需要Web瀏覽器具有處理主動內(nèi)容的能力,這樣就可以保證SSL隧道VPN能夠提供SSL門戶VPN所不具備的功能。主動內(nèi)容包括Java,JavaScript, Active X,或 Flash應用程序或plug-in。 SSL VPN在云安全(服務器租用找:51033397)中的好處 將廣域網(wǎng)(WANs)中的關鍵部分——SSL VPN網(wǎng)關——放在云中對網(wǎng)絡工程師來說是一個飛躍,但是云VPN服務的忽然出現(xiàn)也許適用于企業(yè),但對全球遠程訪問基礎設施來說,代價不免顯得過于高昂。 云VPN服務非常適用于企業(yè)“在全世界范圍內(nèi),遠程用戶的數(shù)量在各地區(qū)之間總是處于波動狀態(tài),特別是那些無法實現(xiàn)統(tǒng)一網(wǎng)絡訪問的地區(qū),以及那些無法由單一ISP提供支持的地區(qū)” Frost & Sullivan總監(jiān)Michael Suby說道。“當你無法控制互聯(lián)網(wǎng)的供應商時,你就會受到各方面的限制,當然這也需要根據(jù)到目前為止你可以提供的性能特征方面的各種擔保而定。” 本文出自:億恩科技【mszdt.com】 |