vpn產品
VPN建立在用戶的物理網絡之上、融入在用戶的網絡應用系統之中。VPN技術涵蓋了多個技術專業,不同應用領域所適用的技術和產品有很大差異。
VPN技術仍在快速發展中。
[編輯本段]SSL VPN
從概念角度來說,SSL VPN即指采用SSL (Security Socket Layer)協議來實現遠程接入的一種新型VPN技術。SSL協議是網景公司提出的基于WEB應用的安全協議,它包括:服務器認證、客戶認證(可選)、SSL鏈路上的數據完整性和SSL鏈路上的數據保密性。對于內、外部應用來說,使用SSL可保證信息的真實性、完整性和保密性。目前SSL 協議被廣泛應用于各種瀏覽器應用,也可以應用于Outlook等使用TCP協議傳輸數據的C/S應用。正因為SSL 協議被內置于IE等瀏覽器中,使用SSL 協議進行認證和數據加密的SSL VPN就可以免于安裝客戶端。相對于傳統的IPSEC VPN而言,SSL VPN具有部署簡單,無客戶端,維護成本低,網絡適應強等www.592jsq.com 金色百貨 http://www.jsbhsc.com| www.modedy.com/特點,這兩種類型的VPN之間的差別就類似C/S構架和B/S構架的區別。
一般而言,SSL VPN必須滿足最基本的兩個要求:
1. 使用SSL 協議進行認證和加密;沒有采用SSL 協議的VPN產品自然不能稱為SSL VPN,其安全性也需要進一步考證。
2. 直接使用瀏覽器完成操作,無需安裝獨立的客戶端;即使使用了SSL 協議,但仍然需要分發和安裝獨立的VPN客戶端 (如Open VPN)不能稱為SSL VPN,否則就失去了SSL VPN易于部署,免維護的優點了。
[編輯本段]分類比較
socks5 VPN與IPSec VPN、ssl vpn特點比較
首先讓我們從SSL VPN和IPSec VPN個陣營出發做一個比較。
1 SSL VPN相對于IPSec VPN的優勢
1.1 SSL VPN比IPSec VPN部署、管理成本低
首先我們先認識一下IPSEC存在的不足之處:
在設計上,IPSec VPN是一種基礎設施性質的安全技術。這類VPN的真正價值在于,它們盡量提高IP環境的安全性。可問題在于,部署IPSec需要對基礎設施進行重大改造,以便遠程訪問。好處就擺在那里,但管理成本很高。IPSec安全協議方案需要大量的IT技術支持,包括在運行和長期維護兩個方面。在大的企業通常有幾個專門的員工為通過IPSec安全協議進行的VPN遠程訪問提供服務。
IPSec VPN最大的難點在于客戶端需要安裝復雜的軟件,而且當用戶的VPN策略稍微有所改變時,VPN的管理難度將呈幾何級數增長。SSL VPN則正好相反,客戶端不需要安裝任何軟件www.ieyou.net或硬件,使用標準的瀏覽器,就可通過簡單的SSL安全加密協議,安全地訪問網絡中的信息。
其次我們再看看SSL的優勢特點:
SSL VPN避開了部署及管理必要客戶軟件的復雜性和人力需求;SSL在Web的易用性和