VPN的簡(jiǎn)要原理與應(yīng)用
發(fā)布時(shí)間:2017/8/17 22:28:37 訪問(wèn)次數(shù):542
VPN模仿物理專用網(wǎng)的點(diǎn)對(duì)點(diǎn)連接技術(shù),依靠hterl△et服務(wù)提供商(ISP)和其他的網(wǎng)絡(luò)服務(wù)提供商在公用網(wǎng)中建立用戶專用的隧道,用戶所要傳輸?shù)臄?shù)據(jù)包通過(guò)這條隧道進(jìn)行傳輸。 P80C552EFB/08,557隧道所使用的傳輸網(wǎng)絡(luò)可以是任何類型的公用通信網(wǎng)絡(luò)。在數(shù)據(jù)傳輸前將所傳遞的數(shù)據(jù)封裝在隧道協(xié)議里,而后通過(guò)隧道進(jìn)行傳輸,當(dāng)數(shù)據(jù)到達(dá)目的端時(shí),再將封裝在隧道協(xié)議中的數(shù)據(jù)解包。
需要說(shuō)明的是,隧道技術(shù)包括數(shù)據(jù)封裝、隧道傳輸和數(shù)據(jù)解包的全過(guò)程。通常,VPN主要提供兩種隧道:一是端到端隧道,用于個(gè)人主機(jī)之間的虛擬連接,由端設(shè)備完成隧道的建立與維護(hù),并對(duì)所傳輸?shù)臄?shù)據(jù)進(jìn)行加密和解密;二是結(jié)點(diǎn)到結(jié)點(diǎn)隧道,主要用于連接異地局域網(wǎng),由局域網(wǎng)邊緣的VPN設(shè)各負(fù)責(zé)邏輯鏈路的建立并將數(shù)據(jù)加密后傳送到隧道的另一端。
VPN使人們能夠通過(guò)公用網(wǎng)虛擬實(shí)現(xiàn)專用物理鏈路具有的安全特性。我們知道,由于互聯(lián)網(wǎng)的開(kāi)放性,其所涵蓋的網(wǎng)絡(luò)協(xié)議也是多樣的。VPN要能夠?qū)崿F(xiàn)所有與公用通信網(wǎng)相連的計(jì)算機(jī)都能夠建立虛擬專用鏈路,則其必須能夠支持多種協(xié)議,如IP、IPX等。此外,在為用戶分配專用網(wǎng)絡(luò)上的地址與確保地址安全方面、用戶身份認(rèn)證與訪問(wèn)權(quán)限控制方面、 數(shù)據(jù)加密與解密方面,都要有成熟可靠的技術(shù)方案支持。否則,將會(huì)使其安全之門在公用通信網(wǎng)上洞開(kāi),這將是異常危險(xiǎn)的。
VPN在公用網(wǎng)上建立虛擬化的專用網(wǎng)絡(luò),自然會(huì)引起諸多網(wǎng)絡(luò)攻擊者的好奇心和濃厚的攻擊興趣,使得VPN成為網(wǎng)絡(luò)黑客們的“眾矢之的”。顯然,這對(duì)VPN的技術(shù)安全性提出了嚴(yán)峻挑戰(zhàn)和更高要求。
VPN模仿物理專用網(wǎng)的點(diǎn)對(duì)點(diǎn)連接技術(shù),依靠hterl△et服務(wù)提供商(ISP)和其他的網(wǎng)絡(luò)服務(wù)提供商在公用網(wǎng)中建立用戶專用的隧道,用戶所要傳輸?shù)臄?shù)據(jù)包通過(guò)這條隧道進(jìn)行傳輸。 P80C552EFB/08,557隧道所使用的傳輸網(wǎng)絡(luò)可以是任何類型的公用通信網(wǎng)絡(luò)。在數(shù)據(jù)傳輸前將所傳遞的數(shù)據(jù)封裝在隧道協(xié)議里,而后通過(guò)隧道進(jìn)行傳輸,當(dāng)數(shù)據(jù)到達(dá)目的端時(shí),再將封裝在隧道協(xié)議中的數(shù)據(jù)解包。
需要說(shuō)明的是,隧道技術(shù)包括數(shù)據(jù)封裝、隧道傳輸和數(shù)據(jù)解包的全過(guò)程。通常,VPN主要提供兩種隧道:一是端到端隧道,用于個(gè)人主機(jī)之間的虛擬連接,由端設(shè)備完成隧道的建立與維護(hù),并對(duì)所傳輸?shù)臄?shù)據(jù)進(jìn)行加密和解密;二是結(jié)點(diǎn)到結(jié)點(diǎn)隧道,主要用于連接異地局域網(wǎng),由局域網(wǎng)邊緣的VPN設(shè)各負(fù)責(zé)邏輯鏈路的建立并將數(shù)據(jù)加密后傳送到隧道的另一端。
VPN使人們能夠通過(guò)公用網(wǎng)虛擬實(shí)現(xiàn)專用物理鏈路具有的安全特性。我們知道,由于互聯(lián)網(wǎng)的開(kāi)放性,其所涵蓋的網(wǎng)絡(luò)協(xié)議也是多樣的。VPN要能夠?qū)崿F(xiàn)所有與公用通信網(wǎng)相連的計(jì)算機(jī)都能夠建立虛擬專用鏈路,則其必須能夠支持多種協(xié)議,如IP、I等。此外,在為用戶分配專用網(wǎng)絡(luò)上的地址與確保地址安全方面、用戶身份認(rèn)證與訪問(wèn)權(quán)限控制方面、 數(shù)據(jù)加密與解密方面,都要有成熟可靠的技術(shù)方案支持。否則,將會(huì)使其安全之門在公用通信網(wǎng)上洞開(kāi),這將是異常危險(xiǎn)的。
VPN在公用網(wǎng)上建立虛擬化的專用網(wǎng)絡(luò),自然會(huì)引起諸多網(wǎng)絡(luò)攻擊者的好奇心和濃厚的攻擊興趣,使得VPN成為網(wǎng)絡(luò)黑客們的“眾矢之的”。顯然,這對(duì)VPN的技術(shù)安全性提出了嚴(yán)峻挑戰(zhàn)和更高要求。
熱門點(diǎn)擊
- 付費(fèi)瀏覽模式
- C2C模式的類型
- 新烙鐵的鍍錫
- Quartus II編譯器由幾個(gè)處理模塊組成
- 調(diào)幅收音機(jī)的安裝與調(diào)試
- 電子商務(wù)安全的內(nèi)涵
- 焊點(diǎn)的質(zhì)量檢查
- 移動(dòng)電子商務(wù)是能夠?yàn)槿藗兩顜?lái)變革的業(yè)務(wù)
- 貼片微型FM收音機(jī)的調(diào)試及總裝
- EDI的基本概念
推薦技術(shù)資料
- 電動(dòng)吸錫烙鐵
- 用12V/2A的電源為電磁閥和泵供電,F(xiàn)QPF9N50... [詳細(xì)]
- iNEMO系統(tǒng)級(jí)封裝 (SiP
- 增強(qiáng)型模塊化輸入輸出系統(tǒng) (eMIOS)
- 最新60和100V器件FERD
- 32位汽車微控制器SPC5系列
- 新一代高性能接近和測(cè)距傳感器
- 新型場(chǎng)效應(yīng)整流二極管(FERD
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究