注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

捍卫企业安全 详解网络加密技术及应用

文章来源:中国IT实验室整理 作者:佚名 更新时间:2008-1-25 12:38:39 【 】 【加入收藏

  当一个黑客攻击明尼苏达州圣保罗附近的Marshalls服装商店的Wi-Fi网络漏洞的时候,数百万信用卡受到了损害。TJ Maxx的母公司TJX、Marshalls和HomeGoods商店等公司曾经历过的安全事件也使大家越来越关注有关网络加密、加密的传输或者虚拟专用网安全的问题。同时一些个人信息被攻击事件,包括美国政府内部80%的现役军人的名字的个人信息被盗取等事件促使美国政府下达一个行政命令,要求对传输和保存的个人身份识别数据采取加密措施。

  在这里,笔者首先介绍加密传输的VPN的各种类型,然后再根据其复杂性提出需要考虑的加密类型。加密传输中的信息的两种最常用的技术是SSL(安全套接层)和IPsec(IP网络安全协议)。

  网络加密的四种类型

  1、无客户端SSL:SSL的原始应用。在这种应用中,一台主机计算机在加密的链路上直接连接到一个来源(如Web服务器、邮件服务器、目录等)。

  2、配置VPN设备的无客户端SSL:这种使用SSL的方法对于主机来说与第一种类似。但是,加密通讯的工作是由VPN设备完成的,而不是由在线资源完成的(如Web或者邮件服务器)。

  3、主机至网络:在上述两个方案中,主机在一个加密的频道直接连接到一个资源。在这种方式中,主机运行客户端软件(SSL或者IPsec客户端软件)连接到一台VPN设备并且成为包含这个主机目标资源的那个网络的一部分。

  SSL:由于设置简单,SSL已经成为这种类型的VPN的事实上的选择。客户端软件通常是很小的基于Java的程序。用户甚至可能都注意不到。

  IPsec:在SSL成为创建主机至网络的流行方式之前,要使用IPsec客户端软件。IPsec仍在使用,但是,它向用户提供了许多设置选择,容易造成混淆。

  4、网络至网络:有许多方法能够创建这种类型加密的隧道VPN.但是,要使用的技术几乎总是IPsec.

  在网络至网络的VPN的情况下,我们在讨论从一个网络设备到另一个网络设备的加密问题。由于我们期待目前的网络设备要做的事情,在这个讨论中会出现一些其它难题:

  与其它技术的相互作用:广域网经常使用服务质量、深度包检测或者广域网加速。如果在部署的时候没有考虑这些服务,加密就会使这些服务失效。网络地址解析是另一个需要克服的障碍,因为它首先会干扰建立一个加密的连接的能力。

  叠加网络:加密隧道VPN是通过在现有的网络上创建一个叠加的加密连接发挥作用的。加密的连接存在于这个网络上的两个具体接口之间。从源头上看,如果要加密的网络通讯被重新路由或者传送到不同的接口,它就不会被加密。如果这个通讯在加密之后被重新路由并且被发送到指定接口以外的其它接口,它就不能被解码或者被抛弃。

  在一个加密的VPN中,DNS、IP地址和路由都需要特别注意。一些安全VPN技术与专用地址领域工作得非常好。有些安全 VPN技术甚至在网络端点采用动态地址的情况下也能很好工作。在某些情况下,企业喜欢把所有的互联网通讯路由到一个中心的位置。在其它情况下,采用拆分隧道方法,分支地点有单独的互联网网关。

  带宽:网络工程师不停地解决带宽问题一边为其用户提供尽可能最好的体验。但是,在一个加密的VPN的情况下,他们必须要考虑加密带宽或者加密和解密大型数据流的能力。

  无论是什么动机,探索这个技术正是时候。加密技术是比以前更便宜和产品更多的技术(这种技术嵌入在防火墙、路由器和广域网加速器)。但是,对于大多数网络工程师和设计师来说,这个技术需要不同的思路:按照复杂程度的顺序进行思考以便在这种技术中进行选择;努力地最大限度地减少网络和网络用户的负担; 等等。通过遵守一些基本的原则,你可以确保加密技术成为保证你的网络安全的一种非常有用的、甚至是至关重要的工具。

  • 上一篇安全:

  • 下一篇安全: 没有了
  • 最 新 热 门
     卡巴斯基杀毒软件的十九种实用使用方法
     金山1月24日病毒播报:让杀软失效的木马
     瑞星01月24日病毒播报:小心ARP欺骗者变种
     新木马下载器 隐藏WINDOWS文件保护窗口
     蠕虫Win32.Mytob.JV 通过MSN四处传播
     江民1月23日病毒播报:小心MSN性感相册
     瑞星23日病毒播报:下载多种木马的病毒
     捍卫企业安全 详解网络加密技术及应用
     互联网应用安全防护出现新潮流
     黑客公布Mozilla火狐浏览器漏洞攻击代码
    最 新 推 荐
     捍卫企业安全 详解网络加密技术及应用
     一个弹出窗口引发一场追踪
     弹出网页或不定时弹出网页的解决办法
     网络追踪:谁在幕后频频的恶意弹窗
     网上购票小心三大”安全陷阱”
     过年、生意两不误  侠诺教您防攻击(网吧篇…
     家庭上网必学八招安全绝招
     建立防火墙的主动性网络安全防护体系
     十大网游盗窃伎俩大曝光
     不怕攻击 家庭上网必学八招安全绝招
    相 关 文 章

    企业选购指南:国内防火墙系统大比拼
    面向中小型企业 思科PIX 515E防火墙
    安全极简型SSL VPN  中小企业应用新趋势
    中小企业网络管理利器 新软防火墙盘点
    保障企业网络安全 网件防火墙不到700
    将病毒抵挡在企业之外 网络防毒墙选购
    DDOS防火墙在企业机房中的应用介绍
    企业网络安全先行 网件防火墙不到700
    企业防火墙应用范围将有更多的选择
    为企业员工制定安全策略和步骤

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用