以IPSec VPN和SSL VPN为例比较移动办公中的安全技术

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:tianyou424
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  SSL,即Secure Sockets Layer,指的是安全套接层协议层,是由Netscape公司首先提出,适用于WEB应用的一种安全协议,SSL协议建立了一种分层机制,对在TCP/IP协议和应用程序协议之间传输数据的安全性进行分层,SSL协议为通过TCP/IP连接的数据进行服务器认证、数据完整性认证、可选客户机认证和数据加密,保障数据通信的安全、稳定和完整,SSL记录协议、密钥更改协议、握手协议和告警协议共同组成了SSL协议,这四种协议相辅相成,共同作用于SSL协议,对访问连接进行认证、防篡改、加密等工作,为数据信息的保密提供基础保障。
  2、SSL VPN技术的实现
  如果企业将SSL VPN技术应用于移动办公中,对于那些出差在外需要进行远程办公的人员,只需要使用Web浏览器就能实现移动办公,访问企业的内部网络。SSL VPN将公司内部网络的网关设置在远程用户和企业服务器之间的网络边缘上,可以对企业和用户之间的数据连接和数据通信进行主导型的控制。
  3、SSL VPN技术的优势
  (1)安全性
  SSL VPN技术可以有效地避免数据信息泄漏,拒绝非企业用户的非法访问,保护信息不被窃取,维持系统的可用性,在用户访问和数据保密方面具有较高的安全性。
  (2)应用性
  (下转99页)
  SSL VPN不同于IPSec VPN,使用SSL VPN的网络不需要下载安装指定的客户端软件,只需要通过标准浏览器接入Internet就能访问企业内部网络。在对网络进行日常维护和管理时,SSL VPN良好的可操作性为维护管理工作提供了便利,SSL VPN可以对网络应用实现高度的、精细的控制,根据不同用户和用户组各自的特点设置适用于他们的访问权限,还可以实现对所有访问操作的审查统计,此外,便于操作的SSL VPN对于增强网络平台的易操作性和灵活性,为平台的应用更新和性能提升起到了关键作用。
  四、 IPSec VPN和SSL VPN的应用选择
  在IPSec VPN中,IPSec协议只对网络层生效,服务于IP网络的数据通信,保障其通信的安全性,对于上层所使用的应用程序不作过多的了解,因此,多用于数据通信的双方对数据传递安全性要求较高的情况下。当企业用户远程连接企业内网时,首先用户需要安装VPN客户端,首次访问时在企业服务器端和客户端需要配置相关信息,包括安全策略、网络参数等,这些都需要VPN管理员手工进行配置,因此要求管理员有较强的专业知识,对网络技术的应用做好充分了解,做到信手拈来。远程访问公司内部网络的用户可以像连接局域网一样,对公司的内部信息、资料等进行查询、修改。IPSec VPN繁琐的认证过程为数据通信建立了安全性很好的保障体系,IPSec VPN主要对连接双方的网络参数和策略配置相关联进行认证,当访问用户登录时还要对其登陆账号和登录密码进行验证,因此,对于网络类型相对复杂,注重数据通信安全性的企业可以选用IPSec VPN。
其他文献
新时期知识经济的发展对档案馆的发展建设提出更高的要求,因此,只有不断加强档案馆各方面的建设,探索适合档案馆发展的道路,才能适应新形势的需要,更好地为人们的信息需求服
档案信息的开发利用是社会发展的必然需求。随着社会的发展变化,尤其是社会公众信息意识的觉醒,使档案信息的开发利用与需求之间呈现出新的特点,档案信息利用群体的扩展即是
是我国档案事业管理的基本法律.自1987年颁布以来,对我国档案事业的持续、健康、稳定发展起到了保驾护航的作用.颁布至今已有20多年了,1996年7月5日全国人大常委会曾对该法进
BACtalk系统采用BACnet标准协议是一个开放式的系统,并能与符合BACnet标准的其它厂商的产品互相替代。BACtalk系统通讯协议采用TCP/工P,网络结构采用以太网,简便易行。BACtalk系统中使用Internet技术,能够实现网络互相连通。  核心设备为webtalk Iport服务器。用户可以查看、确认或取消报警等功能。还可以下载数据。  (1)管理层  管理层主要功能是对系统进
【摘 要】ERP系统在企业的应用,实现了信息的“一次采集,高度共享,多层应用”,大大提高了数据采集速度,为经营决策赢得了时间。但随着系统长期运行, ERP系统性能及系统数据质量往往会呈下降态势,其原因主要为两个:其一是系统原因,其二是人为操作不规范、没有形成一个良好的使用习惯。所以就该问题产生原因,可从以下方面着手解决:1. 消除硬件瓶颈,优化系统参数配置,提高系统性能;2.完善制度,加强培训、采
2 系统实现  2.1 接口动态加载  为方便动态加载接口逻辑,每个接口都使用独立类实现,通过Java注解和反射机制实现动态加载。注解定义如下,用于描述接口信息:  @Retention(RetentionPolicy.RUNTIME)  public @interface InterfaceConfig{  public String name(); // 接口名称  public int si
个性化档案信息服务作为档案部门特色服务的进一步深化,它以全新的理念冲击了传统服务思想,有利于档案信息服务工作向更深、更广的方向发展,并为档案部门的生存与发展开辟了
档案教育培训工作是为档案事业提供智力支持和人才保障的一项工作。众所周知,一项事业的开展,一项工作的进行,关键在人。人的工作能力和水平是推进事业和工作的关键。档案教
档案开放与利用是档案工作的永恒主题,其中涉及到的一个重要的环节就是协调和处理对含有隐私档案的保密和利用的关系问题。如何在档案保管机构和用户之间、在保护公民隐私权
送端口之间的距离长短,适当地控制载波输送流程,保证电子信息交换处理的稳定性。用于长距离电话通信的载波通信系统,是按频率分割进行多路复用的通信系统。它由载波电话终端设备、增音机、传输线路和附属设备等组成。其中载波电话终端设备是把话频信号或其他群信号搬移到线路频谱或将对方传输来的线路频谱加以反变换、并能适应线路传输要求的设备;增音机能补偿线路传输衰耗及其变化,沿线路每隔一定距离装设一部。  4、接力通