一样的VPN不一样的安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wwxxzz123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  短短两三年时间,VPN已从初出茅庐的业界新人迅速窜升为当红小生,除其自然状态下的茁壮成长外,
  市场的需求以及技术和产品的定向刺激,
  都使得如今的IT市场上VPN产品真可谓各有来头、琳琅满目。
  VPN实现的是一块更为广袤的“私密空间”和一条更为隐秘的“安全通道”。
  随着网络应用的遍地开花,安全技术逐渐成为VPN产品的一个拳头支撑,
  基于IPSec和SSL协议的不同VPN产品也正表现着VPN的不同安全特色……
  
  在如今的网络时代,信息共享正在被赋予越来越丰富的外延,诸如本地信息的远程化、远程资源的本地化等,但凡能通过网络方式实现的,人们都乐此不疲地琢磨并尝试着。
  VPN(虚拟专用网络)作为一种虚拟通道技术,其最初的设想只是为了满足远程访问的专用接入需求,并且能够避开IP地址资源有限的尴尬,而最终大量产品的市场需求以及后续VPN技术的不断延伸发展,也足以说明网络信息化对这一专用通道技术的强烈呼唤。
  伴随着社会本身的进步以及信息化进程的大副进展,各种网络应用随即接踵而至,越来越多的安全需求成为VPN技术的关键。
  
  总览VPN的安全实现
  
  在原先维持网络更多虚拟空间的前提下,如何保证接入用户的合法性、保证网络访问的安全性以及系统本身的安全可靠性等等,都成为VPN需要面对的问题。
  首先,VPN能保障哪些安全呢?很容易想象,VPN的实现技术和方式有很多,但是所有的VPN产品都应该保证通过公用网络平台传输数据的专用性和安全性。如在非面向连接的公用IP网络上建立一个隧道,利用加密技术对经过隧道传输的数据进行加密,以保证数据的私有性和安全性。此外,还需要防止非法用户对网络资源或私有信息的访问。
  其次,VPN还应当为不同网络的数据提供不同等级的服务质量保证(QoS)。如对移动办公的用户,随意自主的连接性和信号的覆盖性就是VPN服务质量保证的一个主要因素;而当分支机构某用户通过VPN专有网对总部系统网络进行访问的话,整个总部系统的网络需要保持良好的稳定性。
  此外,对于带宽和流量的控制,则是对网络优化的一个重要方面。充分有效地利用有限的广域网资源,保证重要数据的有效且可靠的带宽,将是关系网络整体稳定性的一个重要指标。通过流量预测与流量控制策略,可以按照优先级实现带宽资源的合理配置和管理,从而净化所处的网络。
  
  IPSec VPN:端对端的安全
  
  第四层隧道协议最著名的是SSL,SSL(Secure Socket Layer,安全套接字层)工作于会话/应用层,应用于Web浏览程序和Web服务程序,提供对等的身份认证和应用数据的加密,一般而言,典型的SSL VPN被认为最适合于普通远程员工访问基于Web的应用。
  SSL是一个端到端的协议,因而是在处于通信线路端点的机器上实现,而不需要在通信通路的中间节点(如路由器或防火墙)上实现,并且由于不需要安装客户端软件,仅仅通过浏览器就可以实现VPN的连接,SSL VPN正在成为远程访问VPN的新宠。
  除了具备与IPSec VPN相当的安全性外,还增加了访问控制机制,客户端只需要拥有支持SSL的浏览器即可,可以说是零配置,非常适合远程用户访问企业内部网。因此SSL VPN相对成本比较低,而且不受网络环境的限制,不过这类产品对非Web应用的支持不够理想,虽然理论上SSL可以用于保护TCP/IP通信,但事实上SSL的应用几乎只限于访问基于Web服务器的应用。
  不管怎样,SSL VPN是一种低成本、高安全性、简便易用的远程访问VPN解决方案,具备相当大的发展潜力。随着越来越多的公司将自己的应用转向Web平台,SSL VPN将会得到更为广泛的应用。
  
  MPLS VPN:成就VPN大趋势
  
  MPLS VPN集隧道技术和路由技术于一身,吸取基于虚电路的VPN的QoS保证的优点,并克服了它们未能解决的缺点。MPLS组网具有极好的灵活性、扩展性,用户只需一条线路接入MPLS网,便可以实现任何节点之间的直接通信,可实现用户节点之间的星型、全网状以及其他任何形式的逻辑拓扑。
  MPLS VPN非常适合对QoS、CoS(服务级别)、网络带宽、可靠性等要求高的VPN业务,适合于远程互联的大中型企业专用网络。MPLS VPN不仅满足VPN用户对安全性的要求,还减少了网络运营商和用户方的工作量。MPLS VPN便于实现三网合一,即在同一网络平台上实现基于IP的数据、语音和视频的远程通信。不过MPLS VPN技术本身还有一个成熟的过程,但是它代表了VPN的发展方向。
  
  产品选购尚存问题
  
  无论是IPSec VPN还是SSL VPN,一个是国内常用的协议,一个是国外常用的协议,在产品选购中都同样面临用户认知和确保性能的问题:
  首先,VPN在企业网络安全产品中的认知度尚低,其被优先选择的比例只占到9%。
  从应用上来讲,目前我国的VPN产品应用主要集中在互联网/计算机行业、电信行业、金融机构等大型企业及政府机构,从2004年开始中小企业和教育行业应用也逐渐受到青睐,应用比例有所提高。根据艾瑞2005年11-12月对500多家企业的调研发现,使用VPN产品企业中45.5%的属于互联网/计算机行业,10.4%企业属于电信通讯,政府机关和科研教育机构的占6.8%和4.3%。
  不断拓展的市场需求将为VPN的应用提供了广阔的发展空间,无论从需求的范围还是传输的内容上来看,网络数据的传输需求越来越宽泛。目前很多企业,尤其是分支机构遍布各地的大型企业,协同管理和数据传输的需求也越来越大,使得VPN产品应用范围呈上升趋势。iResearch预计未来2年内,VPN产品将在企业内广泛应用,迅速向中小企业拓展,VPN产品成为各行业竞相采购的焦点。
  其次,产品性能是企业选择VPN产品的第一因素。
  从VPN产品的选购来看,由于很多VPN厂商的技术和解决方案良莠不齐,VPN的安全性、可靠性给人的印象并不深,也很难树立起高端产品的品牌形象。在技术同质化的鼓噪下,频频上演价格战,这样的市场环境非常不利于市场的培育和正常发展。
  iResearch调研数据显示,用户在选择网络安全产品时主要考虑的主要因素依次是产品的性能质量、品牌的可靠度、产品价格和厂商服务的能力,对于VPN产品而言“性能”的因素过半,所占比例达到60.3%,其次是品牌、价格和服务,所占比例分别为13.8%、12.7%和11.3%。
其他文献
近日,中国“阀门之都”的明星企业——玉环佳仕阀门有限公司签约金思维ERP。至此,佳仕阀门正式与金思维携手,共铺信息化成功之路。  佳仕阀门主要生产卫浴龙头、浴室配件、铜制阀门等产品。近年来,企业以地区优势为依托,紧紧抓住行业发展的大好机遇,显现出强劲的发展势头。企业属于机械加工行业,生产特点为多品种小批量,生产计划无法快速响应市场变化,手工管理倍感艰难;已有的财务系统以记账功能为主,难以满足市场发
随着3G时代的到来,国内的电信运营商都将面临一场革命。随着各运营商之间的技术与网络差距的减小,其相互间的竞争从网络、技术的竞争正向业务、服务的竞争转变,运营商不仅是网络建设者、维护者,更是业务、服务的组织者和提供者。  从中国到巴塞罗那的上空,中国运营商的各种表态都传递着一个信息——新兴增值业务将是下一步竞争的关键赛点。2005年,中国电信集团CEO王晓初表示,中国电信要向综合信息服务提供商转型。
——企业ICT市场对国内信息产业的意义何在?  ● 基础电信运营商必须通过企业信息化服务获得新的增长点,这也是传统电信运营业转型的关键环节之一。  ● IT产业必须通过电信产业才能最终在市场落地。从短信服务与ICP捆绑后的良好效果来看,这一趋势已经非常明显。移动增值业务的爆炸性增长不仅使ICP、SP们获得了巨大的收益,甚至带动了娱乐、新闻等一系列周边产业的连动发展,这充分体现出了综合信息服务的外部
QLogic最近在其全球伙伴大会上发布了一系列新品,包括SANbox 5000 96端口堆叠式交换机、SANbox 6000 智能存储路由器、SANbox 8000存储服务平台、SANbox 9000多层多协议交换机,以及InfiniPath InfiniBand主机通道适配器。    SANBox 5000可堆叠交换机 可升级到96端口    QLogic SANbox 5000是具有极高升级功
摘 要:黑龙江省人民检察院在“小煤矿关闭整治公益保护专项案件”中,积极探索“监管失职问责”“犯罪行为打击”“公益损害保护”“三位一体”的办案模式,实现了不同诉讼制度间的协同效应。三级检察机关一体化办案,民事、行政、刑事法律监督部门协同办案,立足当地实际、服务经济发展大局是实现“三位一体”办案模式并取得良好效果的成功经验。  关键词:检察公益诉讼 协同办案 三位一体  2018年6月27日至9月27
2014年以来,甘肃省人民检察院法律政策研究室认真落实最高人民检察院及省院党组对法律政策研究工作的部署要求,认真做好业务规范性文件清理工作,促进了检察业务工作的统一、规范开展,有效提升了司法办案公信力。  首先,突出“三个加强”,高度重视规范性文件集中清理工作。一是加强学习,深化认识,筑牢做好集中清理工作的思想基础。我们认真组织学习,全面把握集中清理工作的目的意义,围绕完善检察制度建设,不断规范执
“2006中国网络优秀应用评选”活动,旨在表彰和宣传在当前各种网络应用如日中天的形势下,在网络应用工作中表现突出的各种案例,以及为这些案例作出突出贡献的优秀厂商和优秀用户,宣传并推广在这些优秀应用中使用的网络产品、技术、方案或服务等,激励促进更多的优秀企业及行业用户脱颖而出,加快我国的信息化事业的发展,提升我国信息产业的国际竞争力,实现我国现代信息化建设的伟大构想。    2006中国网络典范应用
现在的各种机构或企业网络核心都是数据中心。随着各个公司不断将数据中心的定义由“计算机室”扩展为“企业的战略资产”,数据中心优化的重要性开始得到提升。如果将强大的新型数据中心比作企业健康的体魄,那么可靠的、灵活的且具有一定弹性的网络基础设施可谓是其血液。  美国康普SYSTIMAX结构化网联解决方案为数据中心的用户提供了一整套解决方案,可以有效的延长电缆设备的使用寿命,减少电缆退化及减小基点折射率,
东方宽频祭起诉讼大旗,除了向侵权网站追讨本属于自己的那部分收入,更看重的莫过于大规模诉讼对侵权网站的威吓和警示作用。  世界杯之后,德国世界杯中国内地独家宽带网络和手机无线版权方——东方宽频公司即将展开一系列针对侵权网站的维权行动。在世界杯期间涉嫌侵犯东方宽频版权的40余家网站将成为被告,目前,东方宽频已经针对这些网站的盗版侵权行为进行了证据收集。  在今年的德国世界杯上,国际足联在全球范围内第一
何平:金杯、银杯不如老百姓口碑。  “企业管理是门艺术,带有企业家的个性化色彩”,这句话在长沙国储电脑城董事长、总经理何平身上表现得尤为突出。与全国其他地区一样,长沙电子市场也同样硝烟弥漫,拼杀惨烈。在依靠个人魅力博弈中,何平是如何将一个濒临倒闭的企业起死回生?又是怎样使原本名不见经传的国储电脑城成为享誉三湘地区的知名电子市场?    以诚信品牌扭转亏损局面    2001年2月,刚接手国储的何平