SSLVPN技术的六大特点

安全
本文通过讲述SSLVPN技术客户端支撑维护简单、提供增强的远程安全接入功能、提供更细粒度的访问控制等六大特点,了解SSLVPN技术的选取和与IPSecVPN技术的区别。

不同于IPSecVPN技术,SSLVPN技术是基于应用层和TCP层之间的技术,SSLVPN技术更适合于应用于远程分散用户的安全接入。了解SSLVPN技术可以使在企业部署安全防护上,能够根据自身条件选择适当的VPN架构对企业安全进行升级。本篇文章将着重介绍SSLVPN技术的六大特点并区别SSLVPN技术与IPSecVPN技术的不同。

(1)客户端支撑维护简单

对于大多数执行基于SSL协议的远程访问是不需要在远程客户端设备上安装软件,只需通过标准的Web浏览器连接因特网,即可以通过网页访问到企业内部的网络资源。而IPSecVPN需要在远程终端用户一方安装特定软件以建立安全隧道。

(2)提供增强的远程安全接入功能

IPSecVPN通过在两站点间创建安全隧道提供直接(非代理方式)接入,实现对整个网络的透明访问;一旦隧道创建,用户终端就如同物理地处于企业内部局域网中,这会带来很多安全风险,尤其是在接入用户权限过大的情况下。SSLVPN提供安全、可代理连接。通常SSLVPN技术的实现方式是在企业的防火墙后面放置一个 SSL代理服务器。如果用户希望安全地连接到公司网络上,那么当用户在浏览器上输入一个URL后,连接将被SSL代理服务器取得,并验证该用户的身份,然后SSL代理服务器将连接映射到不同的应用服务器上。

(3)提供更细粒度的访问控制

SSLVPN能对加密隧道进行细分,使终端用户能够同时接入Internet和访问内部企业网资源。另外,SSLVPN技术还能细化接入控制功能,提供用户级别的鉴权,依据安全策略确保只有授权的用户才能够访问特定的内部网络资源,这种精确的接入控制功能对远程接入IPSecVPN来说几乎是不可能实现的。

(4)能够穿越NAT和防火墙设备

SSLVPN技术工作在传输层之上,因而能够遍历所有NAT设备和防火墙设备,这使得用户能够从任何地方远程接入到公司的内部网络。而IPSecVPN工作在网络层上,它很难实现防火墙和NAT设备的遍历,并且无力解决IP地址冲突。

(5)能够较好地抵御外部系统和病毒攻击

SSL是一个安全协议,数据是全程加密传输的。另外,由于SSL网关隔离了内网服务器和客户端,只留下一个Web浏览接口,客户端的大多数木马病毒感染不到内网服务器。而传统的IPSecVPN由于实现的是IP级别的访问,一旦隧道创建,用户终端就如同物理地处于企业内部局域网中,内部网络所连接的应用系统都是可以侦测得到,这就为黑客攻击提供了机会,并且使得局域网能够传播的病毒,通过VPN一样能够传播。

(6)网络部署灵活方便

IPSecVPN在部署时一般放置在网络网关处,因而需要考虑网络的拓扑结构,如果增添新的设备,往往要改变网络结构。而SSLVPN技术却有所不同,它一般部署在内网中防火墙之后,可以随时根据需要,添加需要VPN保护的服务器,因此无需影响原有网络结构。
 

【编辑推荐】

  1. 企业VPN应用简单概要
  2. 简析三种VPN服务类型
  3. 简析三种VPN部署模式
  4. 八种企业使用VPN的优势
  5. 哪些用户适合采用VPN进行网络连接
责任编辑:张启峰 来源: 中国IT实验室
相关推荐

2021-08-12 14:31:52

边缘计算云计算数据

2009-12-28 10:34:29

光纤接入网

2018-10-24 10:47:30

云计算IT网络

2012-12-24 10:49:27

企业IT大数据内存计算

2010-06-21 09:31:37

MeeGo

2009-01-07 09:09:52

Web技术HTML 5身份管理

2021-07-27 08:55:37

物联网IOT物联网技术

2020-08-03 23:48:29

会计金融技术

2023-08-14 12:14:56

2015-11-05 11:20:14

2010-05-06 09:45:18

Linux虚拟化

2020-12-25 09:23:05

云计算云技术机器学习

2021-08-06 06:37:27

Serverless无服务器计算服务器

2019-10-25 21:02:33

云计算行业科技

2022-07-01 05:58:38

开源技术开源

2022-07-04 23:16:21

开源技术容器

2023-08-31 22:12:51

低代码隐患技术

2013-08-23 10:42:03

Hadoop

2022-01-23 10:44:39

零信任网络安全网络攻击

2012-12-04 11:09:35

点赞
收藏

51CTO技术栈公众号