• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      基于SSL VPN技術構建企業(yè)移動訪問系統(tǒng)

      2016-06-15 06:45:12陳傳偉
      中國新通信 2016年9期
      關鍵詞:網(wǎng)關瀏覽器遠程

      陳傳偉

      【摘要】 隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡已滲透進人類日常生活的方方面面,手機、pad、電腦均可以隨時隨地接入到互聯(lián)網(wǎng),對于企業(yè)來說,基于互聯(lián)網(wǎng)的移動辦公用戶數(shù)量也在不斷增長,如何保障移動辦公用戶方便、快捷、高效、安全接入到企業(yè)內網(wǎng),已經(jīng)成為當前企業(yè)需要研究的重要課題。本文介紹通過SSL VPN技術構建安全高效的企業(yè)移動訪問系統(tǒng)。

      【關鍵字】 SSL VPN 安全 高效

      一、業(yè)務需求

      對于企業(yè)來說,員工無論出差、在外開會還是在家里辦公,都有接入企業(yè)內網(wǎng)的需求。傳統(tǒng)的IPSEC VPN網(wǎng)絡存在組網(wǎng)不靈活、需要安裝客戶端軟件、對用戶訪問控制不嚴格等問題。

      SSL VPN 作為新型的輕量級遠程接入方案,可以為企業(yè)提供一套可管理、可認證、安全的遠程訪問企業(yè)內網(wǎng)資源的解決方案。

      二、實現(xiàn)技術

      SSL VPN 技術,指的是遠程接入用戶利用標準Web瀏覽器內嵌的SSL(Security Socket Layer)封包處理功能,連接企業(yè)內部的SSL VPN網(wǎng)關,然后SSL VPN網(wǎng)關可以將報文轉向給特定的內部服務器,從而使得遠程接入用戶在通過驗證后,可訪問企業(yè)內網(wǎng)特定的服務器資源。

      2.1 SSL VPN系統(tǒng)支持所有網(wǎng)絡應用、全面適應各種平臺

      借助于瀏覽器技術,VPN網(wǎng)關可以支持所有網(wǎng)絡環(huán)境,只要瀏覽器能夠上網(wǎng)就可以使用SSL VPN。所支持的瀏覽器類型包含Html/Dhtml, Jsp, Asp,Java applet, Active,Cookies等各種Web技術,支持包括IE、FireFox ,Safari,Google chrome,Opera等主流瀏覽器;同時支持微軟Windows系列等操作系統(tǒng)。為業(yè)務訪問提供最廣泛的兼容性。

      2.2 SSL VPN系統(tǒng)提供安全的身份認證

      VPN系統(tǒng)支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信貓和短信網(wǎng)關)、硬件特征碼、動態(tài)令牌多種安全認證方式,最大限度地保證了接入用戶的合法性。

      移動用戶身份認證采用天威誠信CA和 VPN系統(tǒng)相結合的認證方式,用戶使用頒發(fā)證書的USB KEY登錄VPN系統(tǒng),通過KEY+PING碼的方式實現(xiàn)雙因素認證。

      2.3客戶端安全檢查從端點開始保障網(wǎng)絡安全

      VPN系統(tǒng)提供遠程客戶端安全掃描功能,可以要求遠程計算機必須達到指定的安全級別,如遠程計算機必須是XP SP2系統(tǒng),必須安裝指定的個人版防火墻軟件。

      2.4訪問權限控制功能提供最細致的權限管理

      VPN系統(tǒng)通過獨特的角色管理功能,提供了細致到每個URL和不同應用的權限劃分。通過給不同用戶設置不同角色來分配訪問授權,一個用戶可以賦予多個角色以適合各種復雜的組織結構。

      基于角色的訪問限制為企業(yè)網(wǎng)絡提供了較強的安全性。通過行為跟蹤引擎,管理員還可以查看遠程接入用戶的所有訪問記錄。

      三、技術應用

      3.1南北多點冗余架構,滿足高可用性需求

      Web Agent動態(tài)選路,提高南北互訪接入效率;

      多臺設備之間實現(xiàn)冗余及負載均衡,避免單點故障;

      采用HTP協(xié)議技術能夠顯著提升存在丟包和延時網(wǎng)絡的傳輸速度。比不采用該技術提速30%-50%。

      ? 動態(tài)壓縮技術,提高壓縮效率,降低系統(tǒng)負載,從而提高整體的數(shù)據(jù)處理速度,提高業(yè)務的訪問速度。

      3.2統(tǒng)一域名接入訪問,滿足易用性需求

      移動用戶不論身處何地,只要能夠訪問互聯(lián)網(wǎng),在瀏覽器中輸入URL網(wǎng)址,即可打開VPN登錄頁面,通過身份認證后即可訪問企業(yè)內網(wǎng)資源。

      3.3訪問權限控制功能提供最細致的權限管理

      SSL VPN資源控制靈活,可以對用戶的權限、資源、服務、文件進行更加細致的控制,與第三方認證系統(tǒng)(如:radius、AD等)結合更加便捷。

      SSLVPN的安全通道是在客戶到所訪問的資源之間建立的,確保端到端的真正安全。無論在內部網(wǎng)絡還是在因特網(wǎng)上數(shù)據(jù)都不是透明的??蛻魧Y源的每一次操作都需要經(jīng)過安全的身份驗證和加密。

      3.4異地設備統(tǒng)一管理

      SSL VPN分布式集群通過主節(jié)點和分節(jié)點的分級設置實現(xiàn)異地統(tǒng)一配置管理。

      在整網(wǎng)SSL VPN集群節(jié)點中,只允許擁有一個主節(jié)點設備,只有主節(jié)點享有配置的權限,其余加入到該分布式集群網(wǎng)中的SSL VPN設備通過與主節(jié)點進行配置數(shù)據(jù)的同步保證分布式配置數(shù)據(jù)的一致性。配置數(shù)據(jù)在進行同步時都是采用加密的形式,保證配置信息的安全性。

      四、綜述

      本文首先討論了SSL VPN技術的相關原理,結合企業(yè)自身的業(yè)務需求,實現(xiàn)了集團層面的移動訪問系統(tǒng)建設工作。移動訪問VPN系統(tǒng)上線后,該系統(tǒng)已擁有用戶近5000人,分布在全國各地區(qū)各單位。系統(tǒng)運行穩(wěn)定,是各單位用戶遠程接入的首要選擇。

      猜你喜歡
      網(wǎng)關瀏覽器遠程
      讓人膽寒的“遠程殺手”:彈道導彈
      軍事文摘(2022年20期)2023-01-10 07:18:38
      遠程工作狂綜合征
      英語文摘(2021年11期)2021-12-31 03:25:18
      基于改進RPS技術的IPSEC VPN網(wǎng)關設計
      反瀏覽器指紋追蹤
      電子制作(2019年10期)2019-06-17 11:45:14
      遠程詐騙
      學生天地(2018年19期)2018-09-07 07:06:30
      環(huán)球瀏覽器
      再見,那些年我們嘲笑過的IE瀏覽器
      英語學習(2015年6期)2016-01-30 00:37:23
      LTE Small Cell網(wǎng)關及虛擬網(wǎng)關技術研究
      移動通信(2015年18期)2015-08-24 07:45:08
      應對氣候變化需要打通“網(wǎng)關”
      太陽能(2015年7期)2015-04-12 06:49:50
      一種實時高效的伺服控制網(wǎng)關設計
      灵川县| 无极县| 会东县| 公主岭市| 五河县| 开远市| 新建县| 兴义市| 中卫市| 凤山县| 临泽县| 策勒县| 观塘区| 秦皇岛市| 丽水市| 拜城县| 孟州市| 监利县| 夹江县| 河池市| 吴江市| 齐齐哈尔市| 淅川县| 龙井市| 河北省| 鄯善县| 武冈市| 常山县| 萝北县| 兴宁市| 乌拉特后旗| 万荣县| 邵阳市| 绥德县| 金川县| 庆安县| 精河县| 东至县| 滁州市| 阳春市| 卓资县|