V企P业V级安全学习(了解篇)

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: V企P业V级安全学习(了解篇)

什么是VPN?

       首先,大家知道VPN(虚拟专用网)是什么吗,相信大家心里已经有了答案,各种第三方软件(梯子,飞机场),懂得都懂。VPN技术起初是为了解决明文数据在网络上传输所带来的安全隐患而产生的。但是慢慢的一些黑客可以为了获取非法利益,从而变成的了一种违法,影响互联网的名词VPN就是在两个网络实体之间建立的一种受保护的连接,这两个实体可以通过点到点的链路相连,但通常情况下他们会相隔较远的距离。

一,安全(VPN)的概述        

因为限制问题此内容不能说的太敏感,请大家自行体会

了解VPN:

       VPN就是在两个网络实体之间建立的一种受保护的连接,这两个实体可以通过点到点的链路相连,但通常情况下他们会相隔较远的距离。

对于定义中提到的受保护,可以从几个方便理解:

  • 通过使用加密技术防止数据被窃听
  • 通过数据完整性验证防止数据被破坏,篡改
  • 通过认证机制实现通信方身份确认,来防止通信通信数据被截获和回放

VPN技术还定义了以下功能:

  • 何种流量需要被保护
  • 数据被保护的机制
  • 数据的封装过程

二,安全(VPN)的模式和类型

       VPN技术有两种基本的连接模式:传输模式和隧道模式。

1.传输模式:

传输模式一个最显著的特点就是,在这个传输过程中,IP包头并没有被封装进去,也就意味这从源地址到目标地址使用原有的IP地址进行通信,而传输的实际数据载荷被封装在VPN报文中。因此,攻击者截获数据后将无法破解数据内容,但却可以清晰的知道通信双方的地址信息。

应用场景:

       传输模式封装结构相对简单,因此传输效率较高,对用于通信双方在用一个局域网内的情况。例:网络管理员通过网管主机登录主机登录公司内网服务器进行维护管理,可以选用传输模式。

2.隧道模式:

       隧道模式与传输模式恰恰相反,在VPN设备将整个三层数据报文封装在VPN数据内,再为封装后的数据报文添加新的IP包头。由于在新IP包头中封装的是VPN设备的IP地址信息。就算攻击者获取信息后,不但无法了解实际载荷数据的内容,同时也无法知道实际通信双方的地址信息。

应用场景:

       由于隧道模式的VPN在安全性和灵活性方面具有和很大的优势,在企业环境中应用十分广泛,总公司和分公司跨广域网的通信,移动用户在公网访问公司内部资源等很多情况,都会应用隧道模式的VPN对数据传输进行加密

3.安全(VPN)的类型

1.站点到站点VPN

       站点到站点VPN就是通过隧道模式在VPN网关之间保护两个或多个的站点之间的流量。

2.远程访问VPN

       远程访问VPN通常用于单用户设备与VPN网关之间的通信连接。

三,安全(VPN)技术

一,加密算法

       加密就是一种将数据转换成另一种形式的过程,如果不了解用于加密的算法,解密几乎是不可能的。加密算法主要分为两种对称加密算法,非对称加密算法。

1.对称加密算法

       对称加密算法使用同一密钥对信息提供安全的保护。目前常见的加密算法有DES(数据加密标准),3DES,AES(高级加密标准)等。

2.非对称加密算法

       非对称加密算法使用公钥和私钥两个不同的密钥进行加密和解密。常见的非对称加密算法有RSA,DSA(数据签名算法),DH。前两种算法常用于验证功能,而DH算法一般被用来实现IPSec中的Internet密钥交换(IKE)协议。

二,数据报文验证

       数据报文验证包括两个方面:数据来源验证(身份验证)和报文完整性验证,常用的两种算法MD5和SHA算法。

MD5(信息-摘要算法):是目前HMAC功能中应用最为广泛的一种算法。

SHA(安全散列算法):是由NIST开发的,且已成为美国国家标准,一般称为SHA-1,它可以产生160位的签名。



目录
相关文章
|
6月前
|
供应链 监控 Cloud Native
「跨境鞋服第一股」子不语“爆款飞轮”高速增长背后的数字化助推力
「跨境鞋服第一股」子不语“爆款飞轮”高速增长背后的数字化助推力
|
人工智能 智能设计 供应链
【年终特辑】看见科技创新力量 洞见时代创业精神—智能制造—包印网:实现生产线从10人缩减至2人升级,数字化惠及传统包装行业
【年终特辑】看见科技创新力量 洞见时代创业精神—智能制造—包印网:实现生产线从10人缩减至2人升级,数字化惠及传统包装行业
116 1
《快递行业云上技术服务白皮书》——2. 快递行业机会分析——2.2 快递业发展呈现多样复杂性
《快递行业云上技术服务白皮书》——2. 快递行业机会分析——2.2 快递业发展呈现多样复杂性
115 0
|
移动开发 运维 自然语言处理
案例酷 | 民生证券:云钉一体“三驾马车”拉动传统券商,整合企业全域移动管理
编者按: 随着数智化技术与金融创新的深度融合,数字金融、智能金融、数智化金融等新理念不断涌现,金融行业的数智化转型进入了新的阶段,成为金融机构增强核心竞争力的重要突破口,为证券公司创新发展带来重大发展机遇。在激烈的市场竞争格局下,应当积极运用金融科技的技术优势,推动数智化转型,引领证券行业高质量发展,为实体经济发展提供优质、高效的金融服务。 全文约3145字,建议阅读时间10分钟。
239 0
|
机器学习/深度学习 存储 数据采集
大数据+AI能与碳中和扯上关系?看这家新能源企业如何操作
从目前的排放总量来看,中国已是全球碳排放第一大国。处于经济上升期、排放达峰期的现况让我们必须兼顾能源低碳转型和经济转型,统筹考虑约束碳排放和保持社会经济发展增速需求之间的矛盾。为了实现碳中和目标,各行各业,尤其是能源行业,都要付出更多的努力。 原本这些努力,与 IT 行业主导的 AI、大数据等技术或应用似乎是八杆子都打不着的关系。然而,就在能源革命悄悄开启的当下,数字化和智能化的技术驱动力还是悄然浮出了水面。
216 0
大数据+AI能与碳中和扯上关系?看这家新能源企业如何操作
|
存储 监控 数据可视化
【案例现场】“贴身战”背后,是精细化运营的实力较量
大数据时代企业除了在基础建设中更为重视数据以外,对执行力和速度的响应要求也越发严格。BI软件也不再仅仅是一个工具,更是一套契合数智化时代的决策管理方案,通过对数据的整合,融入业务逻辑,供给执行层行动指南,供给管理层决策参考,及时把控整体业务,发现业务问题,调整经营决策,从而不断改善整体业务,推动业务增长。
【案例现场】“贴身战”背后,是精细化运营的实力较量
|
供应链 自动驾驶
发改委等13部门发文:支持微商电商、网络直播等多样化自主就业
7月15日,国家发改委等十三部门发布《关于支持新业态新模式健康发展激活消费市场带动扩大就业的意见》
发改委等13部门发文:支持微商电商、网络直播等多样化自主就业
|
vr&ar 区块链
为什么多年难以撬动的汽车销售生态,被这一个小支点盘活了?
汽车销售生态是一个空间巨大的市场,但同时也是资源相对分散、细分行业相对割裂的,到底是什么东西使得汽车销售生态发生革命性的改变呢?
1318 0
为什么多年难以撬动的汽车销售生态,被这一个小支点盘活了?
|
5G
5G 牌照正式发放,高通将进一步融入中国 5G 生态
高通凭借它在 5G 领域的领先技术,为中国 5G 的发展和到来作出了重要的贡献。
817 0
下一篇
无影云桌面