詞語解釋
SSLVPN(Secure Socket Layer Virtual Private Network),是一種基于安全套接層(Secure Socket Layer,SSL)的虛擬專用網絡(Virtual Private Network,VPN)。SSLVPN技術可以為企業(yè)內部或外部的用戶提供安全的網絡連接,使用SSLVPN技術可以實現企業(yè)內外網的安全隔離,從而保護企業(yè)網絡免受外部攻擊。 SSLVPN技術主要應用于企業(yè)內部網絡,它可以提供安全的遠程訪問,使企業(yè)員工可以在家或其他地方訪問企業(yè)內部網絡,從而提高企業(yè)的工作效率。SSLVPN還可以提供企業(yè)外部的安全訪問,使外部的客戶可以安全的訪問企業(yè)的網絡資源,從而提高企業(yè)的服務水平。 SSLVPN技術的實現主要依賴于SSL協議,SSL協議可以提供高級的安全性,可以有效的防止數據在傳輸過程中的泄漏和篡改。SSLVPN技術還可以支持多種認證方式,如基于用戶名和密碼的認證,基于證書的認證等,從而提高了網絡的安全性。 總之,SSLVPN技術是一種安全可靠的虛擬專用網絡技術,可以為企業(yè)內部或外部的用戶提供安全的網絡連接,使企業(yè)網絡免受外部攻擊,提高企業(yè)的工作效率和服務水平。 SSLVPN指的是基于安全套接層協議(Security Socket Layer-SSL)建立遠程安全訪問通道的VPN技術。它是近年來興起的VPN技術,其應用隨著Web的普及和電子商務、遠程辦公的興起而發(fā)展迅速。 SSL協議主要是由SSL記錄協議和握手協議組成,它們共同為應用訪問連接提供認證、加密和防篡改功能。SSL握手協議相對于IPSEC協議體系中的IKE(互聯網密鑰交換協議)協議,主要是用于服務器和客戶之間的相互認證,協商加密算法和MAC(Message Authentication Code-消息認證碼)算法,用于生成在SSL記錄協議中使用的加密和認證密鑰。SSL記錄協議是為各種應用協議提供基本的安全服務,類似于IPSEC的傳輸模式,應用程序消息參照MTU(最大傳輸單元)被分割成可治理的數據塊(可進行數據壓縮處理),并產生一個MAC信息,加密后插入新的報頭,最后在TCP中加以傳輸;接收端將收到的數據解密,做身份驗證(MAC認證)、解壓縮、重組數據報然后交給應 用協議進行處理。實際上就是在應用層和傳輸層之間加入了一個數據處理層,和傳統(tǒng)的網絡套接字模型在同一層次,這也就是安全套接層的由來。
SSLVPN指的是基于安全套接層協議(Security Socket Layer-SSL)建立遠程安全訪問通道的VPN技術。它是近年來興起的VPN技術,其應用隨著Web的普及和電子商務、遠程辦公的興起而發(fā)展迅速。 SSL協議主要是由SSL記錄協議和握手協議組成,它們共同為應用訪問連接提供認證、加密和防篡改功能。SSL握手協議相對于IPSEC協議體系中的IKE(互聯網密鑰交換協議)協議,主要是用于服務器和客戶之間的相互認證,協商加密算法和MAC(Message Authentication Code-消息認證碼)算法,用于生成在SSL記錄協議中使用的加密和認證密鑰。SSL記錄協議是為各種應用協議提供基本的安全服務,類似于IPSEC的傳輸模式,應用程序消息參照MTU(最大傳輸單元)被分割成可治理的數據塊(可進行數據壓縮處理),并產生一個MAC信息,加密后插入新的報頭,最后在TCP中加以傳輸;接收端將收到的數據解密,做身份驗證(MAC認證)、解壓縮、重組數據報然后交給應 用協議進行處理。實際上就是在應用層和傳輸層之間加入了一個數據處理層,和傳統(tǒng)的網絡套接字模型在同一層次,這也就是安全套接層的由來。
抱歉,此頁面的內容受版權保護,復制需扣除次數,次數不足時需付費購買。
如需下載請點擊:點擊此處下載
掃碼付費即可復制
通信子網 | IMMSG | EIA-422 | RS-449 | EIA-485 | fdd-lte | tdd-lte | 16QAM | QPSK | BPSK | FEC | IEEE802.1Q |
移動通信網 | 通信人才網 | 更新日志 | 團隊博客 | 免責聲明 | 關于詞典 | 幫助