论文部分内容阅读
随着世界经济发展和经济全球化影响,企业经营模式发生了较大的变化,企业对于远程访问企业内部资源产生了较大的需求。并且随着网络技术的发展,企业对于网络安全问题有了越来越多的关注,投入的资金也越来越多。在既需要远程访问又要求安全性的情况下,VPN技术出现并得到了飞速的发展。 VPN技术利用现加密技术在互联网环境中建立端到端的安全连接,来保证数据安全传输,比较常见的VPN种类有IPsec VPN和SSL VPN两种。IPsec VPN工作在网络层而SSL VPN工作在安全套接层,这两种VPN的工作原理也不同,在技术上特点明显,能够满足企业不同的访问需要,各具优势也各有不足。 本文首先介绍了VPN的基础知识,然后对IPsec VPN的协议族进行了详细的解释,分析了AH与ESP两种协议报头以及安全关联和安全策略等,然后分别在两种报头不同工作模式下对数据出入的处理进行了详细分析,从网络安全性角度对IPsec协议进行了研究。接下来对安全套接字的安全协议作出分析,阐述了SSL VPN的工作原理与安全机制,分析了SSL VPN的工作模式。接着对两种VPN的优势与不足和可能存在的潜在风险进行了比较分析,最后分析了企业对于远程资源安全访问的需求,并在此基础上设计出了一套涵盖两种VPN技术的安全的VPN解决方案,并对将来VPN可能存在的发展方向进行了展望。