VPN核心应用的网络安全

作为架构在应用层的VPN,系统有效的屏蔽了VPN服务器的网络结构,也屏蔽了常见的">网络攻击手段,系统根据授权与认证访问授信网络。更重要的是,在系统的客户端,可以指定特定的应用程序才能发起连接,连接到服务器,完成应用的代理过程,根据这个控制,系统可以阻止病毒程序不能通过VPN隧道传输到VPN服务器端,有效保护了服务器数据资源的病毒威胁。(如下图)

由于IPSec VPN打通了网络低层,一旦被侵入,整个网络都将暴露,建立隧道后,远程PC就像物理地运行在企业局域网上一样,相当于为远程访问者敞开了访问所有资源的大门,并对全部网络可视,为企业网络带来了安全风险。所以非常容易成为黑客攻击的目标。而且一旦客户端被黑客利用,他们会通过VPN访问企业内部系统。这种黑客行为越来越普遍,而且后果也越来越严重。例如,如果雇员从家里的计算机通过公司VPN访问企业资源,在他创建隧道前后,由于个人家用电脑一般缺乏安全防护措施,安全级别很低,如果黑客侵入了这台没有保护的PC,他就获得了经过IPSec VPN隧道访问公司局域网的能力,而且这台接入电脑一旦中毒也非常容易通过VPN在整个内网传输。 作为架构在会话层的VPN,在VPN服务器端,系统有效地屏蔽了的网络结构,也屏蔽了常见的网络攻击手段,如PING 、UDP、ICMP包等,系统根据授权与认证访问授信网络;在VPN的客户端,可以指定特定的应用程序才能发起连接,连接到VPN服务器,完成应用的代理过程,根据这个控制,不仅可以实现精细的访问控制功能,重要的是可以阻止病毒和黑客程序不能通过VPN隧道传输到VPN服务器端,有效保护了服务器端数据资源受到安全防范措施弱的异地端的威胁。 SOCKS5 VPN要求远程接入者必须正确地使用客户端软件或接入设备,将访问限制在特定的接入设备、客户端程序、用户认证机制和预定义的安全关系上,也不允许从公共Internet发起访问,从而提供了更高水平的安全性。同时提供不需用户任何干预就可以自动将客户端机器硬件信息作为用户认证机制,完美实现了易用、经济又安全的解决方案。

SSL VPN由于完全没有客户端,使得SSL VPN允许用户利用不安全的计算机访问企业网络,这些计算机易于受到键盘敲击记录软件和特洛伊木马的攻击,对企业网络造成威胁。同时用户在Internet上发起访问时,SSL VPN客户端为企业网络带来了风险。为了避免这个缺陷,必须启用硬件KEY这样的外设来做辅助认证工具,这样又会增加它的整体购买成本,同时也削弱了SSL VPN的便利性特性。另外,SOCKS5的代理机制实现了应用服务器与internet的逻辑隔离。在设备中,支持端口的多个VLAN,应用服务器只需要与设备的其中一个VLAN能实现通讯则可,而应用服务器不必与其他任何第三方有网络的相关连接,除了与设备外。如何实现两个被隔离了的区域之间的访问,即应用用户对核心区的访问?通过代理机制:代理服务器的工作原理就是接受用户的请求并把请求转发给用户原本要访问的目的主机,反过来,目的主机的应答通过代理服务器再转发给用户。代理服务器根据支持的协议不同而又有所区别, 采用SOCKS5作为代理协议,可以支持所有基于应用层的通信协议。 
文章转自:惠尔顿信息技术有限公司www.wholeton.com.cn

时间: 2024-11-10 00:10:54

VPN核心应用的网络安全的相关文章

以色列网络安全流言与调查

弹丸之地的网络安全强国之路 0x00 引子 愉快的时光总是短暂的,小伙伴们还没适应自己名字从Eric到铁柱的切换,就已经带着对猴年春晚的草泥马心情返城开始领开工红包啦. 各大V们的公众号春节都不停更,这是要闹哪样,你们每天都不睡觉么!高富帅们都这么勤快,我这个屌丝也只好忍痛割爱离开麻将桌,在鞭炮声中继续干活. 从业信息安全也快10年了,作为一名安全老鸟,我一直对以色列很是好奇,尼玛这么小一块地方,为什么在网络安全领域玩的风生水起,于是我的春节假期就在各种翻墙找资料的日子里消耗完了,也算对得起刚续

万物互联时代的网络安全基本法则

当今全球互联网用户数量已经达到了32亿,相比2000年增长了800%,活跃社交媒体账号有21亿,独立移动电话用户36亿,已经联网的IoT设备更达到130亿.预计到2019年,全球80%的网络流量将被视频占据.互联网上每分钟将有2亿400万封电子邮件发送,产生200万次Google搜索,623个新网站建立.全球互联网流量在2018年将达到2005年的66倍. 2016年,通过无线网络设备传输的流量将超过有线网络设备.在这样的大背景下,保障全部用户.全部应用和全部内容的安全性是一个空前的挑战.For

奥巴马最新“网络安全国家行动计划(CNAP)”要点概览

为了回应针对美国联邦政府开展的一系列网络攻击活动,奥巴马总统正着手筹集190亿美元作为网络安全预算--这一数字较上年增长35%,同时亦在物色一名政府CISO以监督全部已过时及安全性薄弱之网络基础设施的升级工作. 自2006年到2014年,信息安全事故总量增长超过11倍.达到全年67168起,而来自其它国家的攻击活动亦呈现出逐步增多的态势. 面向公众的政府官方网站亦曾遭遇滥用,其中曝光度最高的当数美国国税署的在线服务,总计33万4千名纳税人的详细税务记录流向黑客欺诈系统. 为了扭转这一不利局面,奥

网络安全建设的题中应有之义

今天,网络安全已成为国家安全战略的核心内容,尤其是随着美国等西方发达国家组织网络战部队之后,网络威胁已成为未来最主要的威胁之一,网络空间的争夺日趋激烈.因而,加强网络安全建设刻不容缓. 加强网络技术创新和安全管理.建设网络强国和强化网络安全的前提和基础,是强化信息技术的自主创新.在全球信息技术发展日新月异的背景下,我国的网络技术创新,需要网络关键设备和关键技术的突破,在网络结点.宽带网络系统.资源管理和任务调度工具.应用层的可视化工具等方面实现跨越式发展.尤其是利用"互联网+"的技术创

美国白宫 《网络安全国家行动计划》(2016年2月)

编者按:2月9日,奥巴马公布<网络安全国家行动计划>,将从提升网络基础设施水平.加强专业人才队伍建设.增进与企业的合作等五个方面入手,全面提高美国在数字空间的安全.该行动计划中的多项决策值得关注,包括:提议在国会2017财政年度预算中拿出190亿美元用于加强网络安全,第一次设立联邦首席信息安全官(CISO),下令成立国家网络安全促进委员会.联邦政府隐私委员会等. 中国信通院数据研究中心第一时间将该行动计划的内容进行了较为详细的编译,供参考. 正文摘译: 从上任之初,奥巴马总统就将网络安全视作美

美国网络安全战略调整与中美新型大国关系的构建

2015年以来,美国政府陆续推出多项有关网络安全的重要措施.2月,发布<国家安全战略报告>,提升网络安全战略地位,规划综合运用法律.经济.外交和军事手段预防和反击网络攻击,①白宫发起促进私营部门与政府共享网络安全信息的倡议.②4月,奥巴马签署行政命令,对网络攻击实行经济制裁,③随后国防部推出新<网络战略>,突出积极防御.主动进攻和全面威慑战略:④国会众议院也推动"网络安全增强法案",加强网络安全信息共享和隐私及公民权利保护:⑤新修订的<美日防卫合作指针&g

网络安全保卫战不容有失

今天,"2016年国家网络安全宣传周"将在武汉盛大开幕.在奇虎360公司的展台上,"黑客时光机"."黑客改号体验机"."网络透明人"等一个个极具未来科技感的体验设备吸引了记者的注意.其中,"网络透明人"现场模拟出生活中黑客擦身而过实施攻击,获取个人银行卡信息的过程,让人大呼惊奇.(9月19日 <楚天金报> ) 互联网所构造的网络空间.虚拟社会,用一张网几乎打尽了现实社会中所有的人和物,给人们的生

加强网络安全标准化工作,支撑《网络安全法》实施

11月7日,全国人民代表大会常务委员会表决通过了<网络安全法>.作为我国网络安全领域的第一部综合性.框架性法律,<网络安全法>浓墨重彩地对网络安全标准化工作提出了明确要求,将网络安全标准化工作置于前所未有的高度,也对网络安全标准化工作提出了更高的要求. 一.<网络安全法>赋予网络安全标准更高的使命 网络安全标准是网络安全政策法规实施的有效保障,是进行网络安全管理的重要手段,是安全防范的重要工具,也是规范网络安全技术.产品研发应用,促进产业发展的重要支撑,在构建安全的网络

网络安全的战略选择

网络安全问题虽然属于国家安全范畴内的非传统安全领域,但国家对于安全的偏好没有改变,对安全追求的逻辑路径依旧没变.理论上,迫于体系压力的国家出于对安全的追求,会选择制衡的战略.但在网络安全领域,由于文化.意图.综合实力.地理位置等原因,制衡战略经常缺位或迟到.由于其沟通机制的不同.威慑效果不同.行为体的多样.行为判断的困难等特殊属性的限制,网络资源大国选择合作战略则更具获益可能. 一 制衡是安全领域中的最重要战略选择 战略学中几种常见的策略有:制衡.追随和合作,国家的行为也常常表现出对某种战略方式