sslvpn简化安全访问

sslvpn简化安全访问

ID:22376537

大小:54.50 KB

页数:6页

时间:2018-10-28

sslvpn简化安全访问_第1页
sslvpn简化安全访问_第2页
sslvpn简化安全访问_第3页
sslvpn简化安全访问_第4页
sslvpn简化安全访问_第5页
资源描述:

《sslvpn简化安全访问》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、SSLVPN简化安全访问~教育资源库  许多公司使用VPN向公司外部的员工提供企业网络接入。目前,大多数远程接入VPN都使用IP安全扩展(IPsec)加密在公共IP网络上传输的专用IP数据包。然而,随着员工队伍的增长和多元化,IPsecVPN客户对于最终用户来说是很麻烦的,对于网络管理员来说是成本是很高的。通过利用广泛应用的网络浏览器作为一个客户平台,SSLVPN设备将是提供一种简单而安全的外点访问专用企业服务和数据的有希望的替代方法。  为什么使用SSLVPN设备?  市场研究公司Gartner预测,到2008年,SSLVPN将成为主要的远程接入方式。三分之二以上的远程工作

2、员工、四分之三的承包商和90%以上的需要随机访问企业网络的雇员都将采用这种方式。作为一个基于浏览器的解决方案,SSLVPN几乎能在任何系统上快速启动,不需要安装永久性的客户端软件。对于那些对管理旅行者和远程工的笔记本电脑感到厌烦以及那些需要不增加已经很沉重的IT工作量来扩大远程接入的企业来说,上述好处是有吸引力的。  用户通常可以使用一台SSLVPN设备从家里的或者公共的PC上加入网络,在任何可用的互联网连接上获得直接的访问。一旦用户通过身份识别,组或者单个规则便允许访问SSLVPN设备后面的代表系统、服务和数据的URL。目标应用一般通过一个浏览器的窗口显示出来,由下载的Ac

3、tiveX控件或者Java程序实施的。SSL或者其IETF(互联网工程任务组)的继任者TLS(传输层安全)将用于数据压缩、散列、加密和在用户和VPN设备之间的传输全部信息。总之,SSLVPN设备能够提供安全的访问,较少地依赖客户端软件。  应用SSLVPN设备  深入挖掘这个漂亮的外表,你将会发现SSL和IPsecVPN之间的巨大差别。例如,IPsecVPN提供访问具体的子网或者整个企业网络。连接的主机必须分配一个这个专用网络地址空间中的IP地址。因为SSLVPN提供具体URL地址的访问,资源规则可以更详细并且能过更容易地隐藏内部网络的结构。从网络工程师的观点看,SSLVPN

4、整合更简单,因为这种设备能够在你防火墙的隔离区中使用,不用增加IP子网或者重新为IP子网编号。  另一方面,IPsecVPN创建一个支持任何基于IP的应用程序的强大的、通用的应用程序。根据其设计,SSLVPN设备可能需要逐步努力支持新的应用。例如,详细的设置可能需要把URL镜像为应用对象,并且重写URL以便隐藏内部信息。每一个SSLVPN设备都支持通用商务应用程序,如企业电子邮件和网络文件系统访问等。但是,专有的或者复杂的应用需要客户介入开发或者需要客户方面的端口转发代码。因此,许多公司最初都使用SSLVPN来增强其IPsecVPN,把仅需要访问电子邮件的员工增加到SSLVP

5、N网络,同时保留IPsecVPN以满足真正需要广泛的网络层访问的员工的需求。  在SSLVPN设备中寻求什么  当然,SSLVPN设备必须有增强的平台的操作系统,并且通过安全界面进行管理。虽然早期的SSLVPN性能与IPsec相比还不是很好,但是,目前的企业设备能够使用硬件加速和高可用性等技术可靠地支持每一个大型的员工队伍。但是,除了对任何网络安全设备的这些基本的考虑之外,当你选择一台SSLVPN设备的时候,你应该考虑什么功能和因素呢?  VPN架构SSLVPN设备是多种多样的:  iddot;应用解析设备让用户通过ActiveX或者Java接口与应用程序互动。这种Java接

6、口模仿本地的应用程序图形用户界面,但是以HTTP格式发送请求。这台设备在把这个请求转发到目标服务器(非iddot;端口转发设备通过使用一个客户端代理在SSL隧道中转发本地应用协议来支持TCP客户机/服务器应用程序。这个代理与远程主机的应用端口连接在一起,同时,这台设备转发内部服务器(非iddot;网络扩展设备通过使用一个客户端代理在一个SSL隧道中转发IP数据来支持任何IP应用程序。一个安装的代理拦截并且把出网的IP数据传送给这个设备。这台设备像一台网络层网关一样工作,在结构上与IPsec相似,但是没有标准IPsec的限制。  任何指定的设备可能都支持一个以上的结构。但是,从

7、这里开始,将帮助你理解产品的客户和应用程序支持。  客户支持:每一个SSLVPN使用Web浏览器当作一个客户平台。但是,许多下载的客户端代码限制在公共PC、非Windows主机、移动设备以及外部网合作伙伴的系统上使用。你能够满足客户的要求吗,例如客户对浏览器厂商/版本或者启用ActiveX的要求?这种设备能为现值的客户提供减少的功能,同时为使用VPN门户网页自己安装代理软件的雇员提供更多的功能吗?  应用程序支持:除了电子邮件和文件共享之外,考虑你的员工队伍需要的应用程序,这种设备是否/如何支持这些应用

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。