赞
踩
有浏览器的设备就可以使用 SSL ,进而使用 SSL VPN 。无需担心客户端问题,所以SSL VPN也称为无客户端VPN。SSL
VPN在client to lan场景下特别有优势。
客户端首先发送client hello消息到服务端,服务端收到client hello消息后,再发送server hello消息到客户端
client key exchange 客户端密钥交换 :根据服务端随机数算出一个pre-master,发给服务器,服务器收到后根据pre-
master密钥生成一个main-master
附:预主密钥和主密钥的关系
初始化向量用途
SSL协议握手第四阶段
记录协议主要实现对数据的 分块、加密解密、压缩解压缩、完整性校验、封装
SSL记录协议包含信息:
区别:
SSL VPN的优势
SSL VPN每个虚拟网关可以独立管理,可以配置 各自的资源,用户、认证方式,访问控制及管理员,并且相互隔离 。
ActiveX是Microsoft对于一系列策略性面向对象程序技术和工具的称呼,其中主要的技术是组件对象模型(COM)。在有目录和其它支持的网络中,COM变成了分布式COM(DCOM)
单端口单服务:telnet、SSH、MS、RDP、VNC
单端口多服务:notes
多端口多服务:outlook
自动安装运行一个
ActiveX控件,获取到管理端配置的端口转发资源列表(目的服务器IP、端口)。控件将客户端发起的TCP报文与资源列表进行比对,当发现报文的目的IP/Port与资源列表中的表项匹配,则截获报文,开启侦听端口(目的端口经过特定算法得出),并将目的地址改写为回环地址,转发到侦听端口。对该报文加密封装,添加私有报文头,将目的地址设为USG的IP地址,经由侦听端口发往USG。USG收到报文进行解密,发往真实的目的服务器端口。USG收到服务器的响应后,再加密封装回传给用户终端的侦听端口。
三种流量:去对方内网;去互联网;去本地局域网
终端安全 是在请求内网主机上部署一个软件,通过该软件检查终端的安全性包括: 主机检查、缓存清除、认证授权。
我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
如果你对网络安全入门感兴趣,那么你需要的话可以
点击这里
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。