首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級(jí) | 職稱英語 | 商務(wù)英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語 | 成人英語三級(jí) | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學(xué)習(xí) | 法語 | 德語 | 韓語
計(jì)算機(jī)等級(jí)考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問 | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會(huì)工作者 | 外銷員 | 國際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格考試會(huì)計(jì)證) | 經(jīng)濟(jì)師 | 會(huì)計(jì)職稱 | 注冊(cè)會(huì)計(jì)師 | 審計(jì)師 | 注冊(cè)稅務(wù)師
注冊(cè)資產(chǎn)評(píng)估師 | 高級(jí)會(huì)計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國際內(nèi)審師
一級(jí)建造師 | 二級(jí)建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評(píng)價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評(píng)價(jià)師 | 電氣工程師 | 注冊(cè)測(cè)繪師 | 注冊(cè)計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

軟件水平考試網(wǎng)絡(luò)工程師復(fù)習(xí)指導(dǎo):VPN技術(shù)概述

   虛擬專用網(wǎng)(VPN)被定義為通過一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展。

  虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。通過將數(shù)據(jù)流轉(zhuǎn)移到低成本的壓網(wǎng)絡(luò)上,一個(gè)企業(yè)的虛擬專用網(wǎng)解決方案將大幅度地減少用戶花費(fèi)在城域網(wǎng)和遠(yuǎn)程網(wǎng)絡(luò)連接上的費(fèi)用。同時(shí),這將簡(jiǎn)化網(wǎng)絡(luò)的設(shè)計(jì)和管理,加速連接新的用戶和網(wǎng)站。另外,虛擬專用網(wǎng)還可以保護(hù)現(xiàn)有的網(wǎng)絡(luò)投資。隨著用戶的商業(yè)服務(wù)不斷發(fā)展,企業(yè)的虛擬專用網(wǎng)解決方案可以使用戶將精力集中到自己的生意上,而不是網(wǎng)絡(luò)上。虛擬專用網(wǎng)可用于不斷增長(zhǎng)的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。

  虛擬專用網(wǎng)至少應(yīng)能提供如下功能:

     ·加密數(shù)據(jù),以保證通過公網(wǎng)傳輸?shù)男畔⒓词贡凰私孬@也不會(huì)泄露。 
   ·信息認(rèn)證和身份認(rèn)證,保證信息的完整性、合法性,并能鑒別用戶的身份。 
   ·提供訪問控制,不同的用戶有不同的訪問權(quán)限。

2. IPSecInternet Protocol Security

  IPSecIETFInternet Engineer Task Force)正在完善的安全標(biāo)準(zhǔn),它把幾種安全技術(shù)結(jié)合在一起形成一個(gè)較為完整的體系,受到了眾多廠商的關(guān)注和支持。通過對(duì)數(shù)據(jù)加密、認(rèn)證、完整性檢查來保證數(shù)據(jù)傳輸?shù)目煽啃、私有性和保密性?/SPAN>IPSecIP認(rèn)證頭AHAuthentication Header)、IP安全載荷封載ESPEncapsulated Security Payload)和密鑰管理協(xié)議組成。

  IPSec協(xié)議是一個(gè)范圍廣泛、開放的虛擬專用網(wǎng)安全協(xié)議。IPSec適應(yīng)向IP v6遷移,它提供所有在網(wǎng)絡(luò)層上的數(shù)據(jù)保護(hù),提供透明的安全通信。IPSec用密碼技術(shù)從三個(gè)方面來保證數(shù)據(jù)的安全。即:

  ·認(rèn)證。用于對(duì)主機(jī)和端點(diǎn)進(jìn)行身份鑒別。
·完整性檢查。用于保證數(shù)據(jù)在通過網(wǎng)絡(luò)傳輸時(shí)沒有被修改。
·加密。加密IP地址和數(shù)據(jù)以保證私有性。

  IPSec協(xié)議可以設(shè)置成在兩種模式下運(yùn)行:一種是隧道模式,一種是傳輸模式。在隧道模式下,IPSecIP v4數(shù)據(jù)包封裝在安全的IP幀中,這樣保護(hù)從一個(gè)防火墻到另一個(gè)防火墻時(shí)的安全性。在隧道模式下,信息封裝是為了保護(hù)端到端的安全性,即在這種模式下不會(huì)隱藏路由信息。隧道模式是最安全的,但會(huì)帶來較大的系統(tǒng)開銷。IPSec現(xiàn)在還不完全成熟,但它得到了一些路由器廠商和硬件廠商的大力支持。預(yù)計(jì)它今后將成為虛擬專用網(wǎng)的主要標(biāo)準(zhǔn)。IPSec有擴(kuò)展能力以適應(yīng)未來商業(yè)的需要。在1997年底,IETF安全工作組完成了IPSec的擴(kuò)展,在IPSec協(xié)議中加上ISAKMPInternet Security Association and Key Management Protocol)協(xié)議,其中還包括一個(gè)密鑰分配協(xié)議Oakley。ISAKMP/Oakley支持自動(dòng)建立加密信道,密鑰的自動(dòng)安全分發(fā)和更新。IPSec也可用于連接其他層已存在的通信協(xié)議,如支持安全電子交易(SETSecure Electronic Transaction)協(xié)議和SSLSecure Socket layer)協(xié)議。即使不用SETSSL,IPSec都能提供認(rèn)證和加密手段以保證信息的傳輸。

  ●優(yōu)點(diǎn):它定義了一套用于認(rèn)證、保護(hù)私有性和完整性的標(biāo)準(zhǔn)協(xié)議。 IPSec支持一系列加密算法如DES、三重DESIDEA。它檢查傳輸?shù)臄?shù)據(jù)包的完整性,以確保數(shù)據(jù)沒有被修改。IPSec用來在多個(gè)防火墻和服務(wù)器之間提供安全性。IPSec可確保運(yùn)行在TCP/IP協(xié)議上的VPNs之間的互操作性。

  ●缺點(diǎn):IPSec在客戶機(jī)/服務(wù)器模式下實(shí)現(xiàn)有一些問題,在實(shí)際應(yīng)用中,需要公鑰來完成。IPSec需要已知范圍的IP地址或固定范圍的IP地址,因此在動(dòng)態(tài)分配IP地址時(shí)不太適合于IPSec。除了TCP/IP協(xié)議外,IPSec不支持其他協(xié)議。除了包過濾之外,它沒有指定其他訪問控制方法?赡芩淖畲笕秉c(diǎn)是微軟公司對(duì)IPSec的支持不夠。

  IPSec最適合可信的LANLAN之間的虛擬專用網(wǎng),即內(nèi)部網(wǎng)虛擬專用網(wǎng)。

  3. SOCKs v5

  SOCKs v5NEC公司開發(fā),是建立在TCP層上安全協(xié)議,更容易為與特定TCP端口相連的應(yīng)用建立特定的隧道,可協(xié)同IPSecL2TP、PPTP等一起使用。SOCKs v5能對(duì)連接請(qǐng)求進(jìn)行認(rèn)證和授權(quán)。

  SOCKS v5是一個(gè)需要認(rèn)證的防火墻協(xié)議。當(dāng)SOCKSSSL協(xié)議配合使用時(shí),可作為建立高度安全的虛擬專用網(wǎng)的基礎(chǔ)。SOCKS協(xié)議的優(yōu)勢(shì)在訪問控制,因此適合用于安全性較高的虛擬專用網(wǎng)。SOCKS現(xiàn)在被IETF建議作為建立虛擬專用網(wǎng)的標(biāo)準(zhǔn),盡管還有一些其他協(xié)議,但SOCKS協(xié)議得到了一些著名的公司如 Microsoft,NetscapeIBM的支持。

  SOCKS v5的優(yōu)點(diǎn):SOCKS v5OSI模型的會(huì)話層控制數(shù)據(jù)流,它定義了非常詳細(xì)的訪問控制。在網(wǎng)絡(luò)層只能根據(jù)源和目的IP地址允許或拒絕數(shù)據(jù)包通過,在會(huì)話層控制手段要更多一些。SOCKS v5在客戶機(jī)和主機(jī)之間建立了一條虛電路,可根據(jù)對(duì)用戶的認(rèn)證進(jìn)行監(jiān)視和訪問控制。SOCKS v5SSL工作在會(huì)話層,因此能向低層協(xié)議如IP v4,IPSec,PPTP,L2TP一起使用。它能提供非常復(fù)雜的方法來保證信息安全傳輸。用SOCKS v5的代理服務(wù)器可隱藏網(wǎng)絡(luò)地址結(jié)構(gòu)。如果SOCKS V5同防火墻結(jié)合起來使用,數(shù)據(jù)包經(jīng)一個(gè)唯一的防火墻端口(缺省的是1080)到代理服務(wù)器,再經(jīng)代理服務(wù)器過濾發(fā)往目的計(jì)算機(jī)的數(shù)據(jù),這樣可以防止防火墻上存在的漏洞。SOCKS v5能為認(rèn)證、加密和密鑰管理提供“插件”模塊,可讓用戶很自由地采用他們所需要的技術(shù)。SOCKS v5可根據(jù)規(guī)則過濾數(shù)據(jù)流,包括Java AppletActiveX控件。

  SOCKS v5的缺點(diǎn):因?yàn)?/SPAN>SOCKS v5通過代理服務(wù)器來增加一層安全性,因此其性能往往比低層協(xié)議差。盡管比網(wǎng)絡(luò)層和傳輸層的方案要更安全,但要制定比低層協(xié)議更為復(fù)雜的安全管理策略。

  基于SOCKSv5的虛擬專用網(wǎng)最適合用于客戶機(jī)到服務(wù)器的連接模式,適合用于外聯(lián)網(wǎng)虛擬專用網(wǎng)。

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。