- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十三章 VPN技术
网络与信息安全 13.1 VPN的基本概念 利用公共网络来构建的私人专用网络称为虚拟私有网络。在公共网络上组建的VPN像企业现有的私有网络一样提供安全性、可靠性和可管理性等。 VPN实际上是一种服务,其基本概念如下所述: 采用加密和认证技术,利用公共通信网络实施的一部分来发送专用信息,为相互通信的节点建立起一个相对封闭的逻辑的专用网络; 通常用于大型组织跨地域的各个机构之间的联网信息交换,或是流动工作人员与总部之间的通信; 只允许特定利益集团内建立对等连接,保证在网络中传输的数据的保密性和安全性。 其中虚拟(virtual)的概念是相对传统专用网络的构建方式而用的,VPN利用服务提供商(ISP或NSP)所提供的公共网络来实现远程的广域连接。 专用(private)的含义是用户可以为自己制定一个最符合自己需求的网络,使网内业务独立于网外的业务流,且具有独立的寻址空间和路由空间,而且使得用户获得等同于专用网络的通信体验。 13.2 VPN的类型 根据VPN所起的作用,可以将VPN分为三类:VPDN、Intranet VPN和Extranet VPN。 1 VPDN Virtual Private Dial Network) 在远程用户或移动雇员和公司内部网之间的VPN,称为VPDN。实现过程如下:用户拨号NSP(网络服务提供商)的网络访问服务器NAS(Network Access Server),发出PPP连接请求,NAS收到呼叫后,在用户和NAS之间建立PPP链路,然后,NAS对用户进行身份验证,确定是合法用户,就启动VPDN功能,与公司总部内部连接,访问其内部资源。 2 Intranet VPN 在公司远程分支机构的LAN和公司总部LAN之间的VPN。通过Internet这一公共网络将公司在各地分支机构的LAN连到公司总部的LAN,以便公司内部的资源共享、文件传递等。 3 Extranet VPN 在供应商、商业合作伙伴的LAN和公司的LAN之间的VPN。 13.3 VPN的好处 实现了网络安全。 简化网络设计和管理。 降低成本。 容易扩展,适应性强。 可随意与合作伙伴联网。 完全控制主动权。 支持新兴应用。 13.4 IP VPN 的基本信息处理过程 内部网主机发送明文信息到连接公共网络的 VPN 设备。 VPN设备根据网络管理员设置的规则,确定是否需要对数据进行加密或让数据直接通过。 对需要加密的数据,VPN设备在网络IP层对整个IP数据包进行加密和附上数字签名。 VPN设备重新封装加密后数据(加上新的数据报头,包括目的地VPN设备所需的安全信息和一些初始化参数),然后将其通过虚拟通道在公共网络上传输。 当数据包到达目标VPN设备时,数据包被解除封装,数字签名被核对无误后数据包被解密还原。 13.4 IP VPN 的基本信息处理过程 13.5 VPN的主要技术 隧道技术(Tunneling)。 加解密技术(Encryption Decryption)。 密钥管理技术(Key Management)。 使用者与设备身份鉴别技术(Authentication)。 13.5 VPN的主要技术 1.密码技术 加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。数据加密的基本思想是通过变换信息的表示形式来伪装需要保护的敏感信息,使非受权者不能了解被保护信息的内容。 加密技术可以在协议栈的任意层进行;可以对数据或报文头进行加密。在网络层中的加密标准是IPSec。网络层加密实现的最安全方法是在主机的端到端进行。另一个选择是“隧道模式”:加密只在路由器中进行,而终端与第一跳路由之间不加密。终端到终端的加密方案中,VPN安全粒度达到个人终端系统的标准;而“隧道模式”方案,VPN安全粒度只达到子网标准。在链路层中,目前还没有统一的加密标准,因此所有链路层加密方案基本上是生产厂家自己设计的,需要特别的加密硬件。 13.5 VPN的主要技术 2.身份认证技术 VPN方案必须能够验证用户身份并严格控制只有授权用户才能访问VPN。另外,方案还必须能够提供审计和记费功能,显示何人在何时访问了何种信息。身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。 13.5 VPN的主要技术 3.隧道技术 隧道技术是VPN的基本技术,类似于点对点连接技术,它是在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。 隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据帧(此字不正确)或包。隧道协议将这些其它协议的数据帧或包重新封装在新的包头中发送。新的包头提供了路由信息,从而使封装的负载数据能够通过互联网络传递。 13.
您可能关注的文档
- 第二节《医院隔离技术规范》.doc
- 第二课时《圆明园在哭泣》.ppt
- 第五章 矩形的折叠问题 复习课.ppt
- 第五章(第3节)多自由度系统的振动.ppt
- 第五章螺纹连接习题.doc
- 第八章 模态分析.pptx
- 第六章 输送设备安装-定额.doc
- 第六章_红外遥控系统.ppt
- 第六章章末过关检测答案.doc
- 第十一章 联轴器.ppt
- 2026华泰证券Fintech金融科技人才专场校园招聘笔试备考试题及答案解析.docx
- 2026江苏辖区农村商业银行江阴农村商业银行校园招聘85人笔试备考试题及答案解析.docx
- 2025下半年广东中山市检察机关招聘劳动合同制司法辅助人员11人笔试模拟试题及答案解析.docx
- 2025西安辛家庙社区卫生服务中心招聘笔试参考题库附答案解析.docx
- 2026建发致新校园招聘笔试备考试题及答案解析.docx
- 2025西双版纳州景洪市文化和旅游局招聘城镇公益性岗位人员(2人)笔试参考题库附答案解析.docx
- 2026江苏辖区农村商业银行张家港农村商业银行校园招聘80人笔试备考试题及答案解析.docx
- 2026临沂市郯城邮政招聘笔试备考试题及答案解析.docx
- 2025下半年国家矿山安全监察局四川局下属事业单位考试招聘5人笔试模拟试题及答案解析.docx
- 2025西北工业大学航天学院空天光机电与多学科一体化团队招聘1人(陕西)笔试参考题库附答案解析.docx
最近下载
- 机械设计ppt课件(北京交通大学).ppt
- 2018年北京卷高考理综化学试题(含答案详细解析).pdf
- 美好前程—大学生就业指导教程PPT课件(共10章)第四章就业能力与技能.pptx VIP
- 中国急性肾损伤临床实践指南.pptx VIP
- 小学数学新西师版一年级上册全册教案(2024秋).doc
- 1_什么是蛹虫草.pptx VIP
- 美好前程—大学生就业指导教程PPT课件(共10章)第七章签订就业文书.pptx VIP
- 颈椎病课件PPT幻灯片(共54张PPT).pptx VIP
- 婴幼儿英文经典绘本-The Snowy Day.pdf VIP
- 【2021精品】摩擦纳米发电机(TENG)及柔性机器人感知技术[文字可编辑].ppt VIP
文档评论(0)