不想错过重要资讯?
马上订阅新闻邮件!
 
a 您现在的位置: 中计在线 >> 信息化 >> 行业动态 >> 文章正文
CIO经验交流——SSL VPN原理及其优势
作者:佚名    文章来源:赛迪网    更新时间:2007-9-26 10:17:16
【字体:
 中计在线信息化频道全心上线!全力推动中国信息化进程!信息决策,易如反掌,尽在CIW信息化!
中移动去年净赚660亿
[寻找下一个1000亿] [发行A股没有时间表]
·农村信息服务发展呈现三大趋势
·手机病毒悄然来临,你准备好了吗?
·腾讯总裁刘炽平否认Q币属于虚拟货币
·2007年科技产业发展预测

描述: 图1直路方式
图片:
'800')this.width='800';if(this.height>'600')this.height='600';" border=0>

描述: 图2 旁路方式
图片:
'800')this.width='800';if(this.height>'600')this.height='600';" border=0>

VPN是一项非常实用的技术,它可以扩展企业的内部网络,近期传统的IPSec VPN出现了客户端不易配置等问题,相对而言,SSL VPN作为一种全新的技术正在被广泛关注,SSL利用内置在每个Web浏览器中的加密和验证功能,并与安全网关相结合,提供安全远程访问企业应用的机制,这样,远程移动用户轻松访问公司内部B/S和C/S应用和其他核心资源。

1 什么是SSL VPN
SSL VPN是指应用层的VPN,基于HTTPS来访问受保护的应用。目前常见的SSL VPN方案有两种:直路方式(图1)和旁路方式(图2)。直路方式中,当客户端需要访问一应用服务器时,首先,客户端和SSL VPN网关通过证书互相验证双方;其次,客户端和SSL VPN网关之间建立SSL通道;然后,SSL VPN网关作为客户端的代理和应用服务器之间建立TCP连接,在客户端和应用服务器之间转发数据。旁路方式与直路不同是,为了减轻在进行SSL加解密时的运行负担,也可以独立出SSL 加速设备,在SSL VPN Server接收到HTTPS请求时将SSL 加密的过程交给SSL 加速设备来处理,当SSL加速设备处理完之后再将数据转发给SSL VPN Server。



SSL VPN网关在传输过程中起到的主要作用是代理。当用户发送访问应用服务器的请求时,请求并没有被直接发送给应用服务器,而是被SSL VPN接收,接收后的数据首先被SSL VPN进行协议解析,然后执行身份认证和访问控制等安全策略,最终再将数据转换为适当的后端协议,传送给应用服务器。由于在执行安全策略后才允许数据流进入应用服务器,从而有力地保护了专用网络。

 

[1] [2] 下一页

责任编辑:bccuje
  • 上一个文章:
  • 下一个文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     相关文章
    给CIO们提醒 无线管理高成本不容忽视
    如何防止CIO陷入“权力寻租”的漩涡
    替换还是添加 CIO该如何处理旧ERP系统?
    5年后,你还愿做CIO么?
    让培训不再成为赔本买卖 CIO必备三招
    CIO如何做好IT创新管理
    企业战略不断变化 CIO内涵应及时调整
    遇上老板不讲理 如何说“不”还加薪
    精英CIO为何走上不归路?
    CIO:突破传统角色 易守为攻成业务领袖
     相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    用户名:
    · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
    · 留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。
    热门文章
    最新推荐