游戏梦网  IDC服务网  友信软件      
经销商免费注册

UMPC 准系统 CPU 内存 硬盘 机箱 电源 光驱 散热器 键盘 鼠标 摄像头 音箱 耳麦 学习机 打印机 传真机 复印机 一体机 耗材 无线路由 无线网卡 无线上网卡 防火墙 UPS
 当前位置:首页 >> 正文

浅谈:如何在VPN中使用网络加密?

中关村商情网  2007-10-17  责编:雪域之鹰  字体:
  

本文首先介绍加密传输的VPN的各种类型,然后再按照复杂性的顺序提出需要考虑的加密类型。加密传输中的信息的两种最常用的技术是SSL(安全套接层)和IPsec(IP网络安全协议)。

  作为一个分析师,我收到了越来越多的询问有关网络加密、加密的传输或者虚拟专用网安全的问题。也许那是因为担心遭到TJ Maxx的母公司TJX、Marshalls和HomeGoods商店等公司曾经历过的安全突破。当一个黑客利用明尼苏达州圣保罗附近的 Marshalls服装商店的Wi-Fi网络的漏洞的时候(点击查看此事件),数百万信用卡受到了损害。

  遭遇安全突破的并不仅仅是TJX公司。还有一些引人注目的个人数据被突破的事件,包括美国政府内部80%的现役军人的名字的个人数据被突破。这些事件促使美国政府下达一个行政命令,要求对传送和保存的个人身份识别数据采取加密措施。

  我经常同网络工程师谈论有关加密传输中的数据的问题。在这里,我首先介绍加密传输的VPN的各种类型,然后再按照复杂性的顺序提出需要考虑的加密类型。加密传输中的信息的两种最常用的技术是SSL(安全套接层)和IPsec(IP网络安全协议)。

  网络加密的四种类型

  1、无客户端SSL:SSL的原始应用。在这种应用中,一台主机计算机在加密的链路上直接连接到一个来源(如Web服务器、邮件服务器、目录等)。

  2、配置VPN设备的无客户端SSL:这种使用SSL的方法对于主机来说与第一种类似。但是,加密通讯的工作是由VPN设备完成的,而不是由在线资源完成的(如Web或者邮件服务器)。

  3、主机至网络:在上述两个方案中,主机在一个加密的频道直接连接到一个资源。在这种方式中,主机运行客户端软件(SSL或者IPsec客户端软件)连接到一台VPN设备并且成为包含这个主机目标资源的那个网络的一部分。

  SSL:由于设置简单,SSL已经成为这种类型的VPN的事实上的选择。客户端软件通常是很小的基于Java的程序。用户甚至可能都注意不到。

  IPsec:在SSL成为创建主机至网络的流行方式之前,要使用IPsec客户端软件。IPsec仍在使用,但是,它向用户提供了许多设置选择,容易造成混淆。

  4、网络至网络:有许多方法能够创建这种类型加密的隧道VPN.但是,要使用的技术几乎总是IPsec.

  在网络至网络的VPN的情况下,我们在讨论从一个网络设备到另一个网络设备的加密问题。由于我们期待目前的网络设备要做的事情,在这个讨论中会出现一些其它难题:


【作者:51CTO】 【来源:eNet硅谷动力】
评论】【 】【去论坛看看】【收藏】【打印】【关闭】【回到顶部
最新热点文章
服务热线:010-68400280 EMAIL: 您若发现页面中有任何错误或侵犯您的版权,请及时与我们联系
Copyright© 2005-2008 Czn.Com.Cn All Rights Reserved 京ICP证05009081号