赞
踩
◆ VPN 主要的安全服务有以下 3 种:
◆ 未来 VPN 产品的技术动向具有以下特点:
▶ VPN 客户端尽量简化,将出现“零客户端“安装模式;
▶ VPN 网关一体化,综合集成多种接入模式,融合多种安全机制和安全功能;
▶ VPN 产品可能演变成可信网络产品;
▶ VPN 提供标准安全管理数据接口,能够纳入 SOC 中心进行管理控制;
◆ 用户身份认证:VPN 连接建立之前, VPN 服务器对请求建立连接的 VPN 客户机进行身份验证,核查其是否为合法的授权用户;
◆ 数据完整性和合法性认证:VPN 除了进行用户认证外,还需要检查传输的信息是否来自可信源,并且确认在传输过程中信息是否经过篡改;
◆ IP AH:
▶ IPAH 是一种安全协议,又称为认证头协议。其安全目的是 保证 IP 包的完整性 和 提供数据源认证,为 IP 数据报文提供无连接的完整性、数据源鉴别和抗重放攻击服务。
▶ 基本方法是将 IP 包的部分内容用加密算法和 Hash 算法进行混合计算,生成一个完整性校验值,简称 ICV ,同时把 ICV 附加在 IP 包中;
(8)L2TP :
◆ 密码算法要求:
(1)加解密吞吐率;(2)加解密时延;(3)加解密丢包率;(4)每秒新建连接数 ;
▶ SSL VPN 主要 性能 指标:
(1)最大并发用户数;(2)最大并发连接数;(3)每秒新建连接数;(4)吞吐率;
◆ Intranet VPN 的用途就是通过公用网络,如因特网,把分散在不同地理区域的企业办公点的局域网安全互联起来,实现企业内部信息的安全共享和企业办公自动化。(分公司)
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。