V企P业V级安全学习(了解篇)

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: V企P业V级安全学习(了解篇)

什么是VPN?

       首先,大家知道VPN(虚拟专用网)是什么吗,相信大家心里已经有了答案,各种第三方软件(梯子,飞机场),懂得都懂。VPN技术起初是为了解决明文数据在网络上传输所带来的安全隐患而产生的。但是慢慢的一些黑客可以为了获取非法利益,从而变成的了一种违法,影响互联网的名词VPN就是在两个网络实体之间建立的一种受保护的连接,这两个实体可以通过点到点的链路相连,但通常情况下他们会相隔较远的距离。

一,安全(VPN)的概述        

因为限制问题此内容不能说的太敏感,请大家自行体会

了解VPN:

       VPN就是在两个网络实体之间建立的一种受保护的连接,这两个实体可以通过点到点的链路相连,但通常情况下他们会相隔较远的距离。

对于定义中提到的受保护,可以从几个方便理解:

  • 通过使用加密技术防止数据被窃听
  • 通过数据完整性验证防止数据被破坏,篡改
  • 通过认证机制实现通信方身份确认,来防止通信通信数据被截获和回放

VPN技术还定义了以下功能:

  • 何种流量需要被保护
  • 数据被保护的机制
  • 数据的封装过程

二,安全(VPN)的模式和类型

       VPN技术有两种基本的连接模式:传输模式和隧道模式。

1.传输模式:

传输模式一个最显著的特点就是,在这个传输过程中,IP包头并没有被封装进去,也就意味这从源地址到目标地址使用原有的IP地址进行通信,而传输的实际数据载荷被封装在VPN报文中。因此,攻击者截获数据后将无法破解数据内容,但却可以清晰的知道通信双方的地址信息。

应用场景:

       传输模式封装结构相对简单,因此传输效率较高,对用于通信双方在用一个局域网内的情况。例:网络管理员通过网管主机登录主机登录公司内网服务器进行维护管理,可以选用传输模式。

2.隧道模式:

       隧道模式与传输模式恰恰相反,在VPN设备将整个三层数据报文封装在VPN数据内,再为封装后的数据报文添加新的IP包头。由于在新IP包头中封装的是VPN设备的IP地址信息。就算攻击者获取信息后,不但无法了解实际载荷数据的内容,同时也无法知道实际通信双方的地址信息。

应用场景:

       由于隧道模式的VPN在安全性和灵活性方面具有和很大的优势,在企业环境中应用十分广泛,总公司和分公司跨广域网的通信,移动用户在公网访问公司内部资源等很多情况,都会应用隧道模式的VPN对数据传输进行加密

3.安全(VPN)的类型

1.站点到站点VPN

       站点到站点VPN就是通过隧道模式在VPN网关之间保护两个或多个的站点之间的流量。

2.远程访问VPN

       远程访问VPN通常用于单用户设备与VPN网关之间的通信连接。

三,安全(VPN)技术

一,加密算法

       加密就是一种将数据转换成另一种形式的过程,如果不了解用于加密的算法,解密几乎是不可能的。加密算法主要分为两种对称加密算法,非对称加密算法。

1.对称加密算法

       对称加密算法使用同一密钥对信息提供安全的保护。目前常见的加密算法有DES(数据加密标准),3DES,AES(高级加密标准)等。

2.非对称加密算法

       非对称加密算法使用公钥和私钥两个不同的密钥进行加密和解密。常见的非对称加密算法有RSA,DSA(数据签名算法),DH。前两种算法常用于验证功能,而DH算法一般被用来实现IPSec中的Internet密钥交换(IKE)协议。

二,数据报文验证

       数据报文验证包括两个方面:数据来源验证(身份验证)和报文完整性验证,常用的两种算法MD5和SHA算法。

MD5(信息-摘要算法):是目前HMAC功能中应用最为广泛的一种算法。

SHA(安全散列算法):是由NIST开发的,且已成为美国国家标准,一般称为SHA-1,它可以产生160位的签名。



目录
相关文章
|
6月前
|
供应链 监控 Cloud Native
「跨境鞋服第一股」子不语“爆款飞轮”高速增长背后的数字化助推力
「跨境鞋服第一股」子不语“爆款飞轮”高速增长背后的数字化助推力
|
弹性计算 Cloud Native 小程序
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—蓝犀牛搬家:挑战非标化运营模式,云加速服务体验
【年终特辑】看见科技创新力量 洞见时代创业精神—企业服务—蓝犀牛搬家:挑战非标化运营模式,云加速服务体验
166 0
|
新零售 弹性计算 人工智能
十分钟生成影视级室内设计效果,红星美凯龙设计云如何升级传统家居行业
依托于阿里云强大的弹性云上GPU算力,红星美凯龙可以为客户提供快速的、高质量的渲染,实现秒级的门店快速设计。
133257 13
十分钟生成影视级室内设计效果,红星美凯龙设计云如何升级传统家居行业
|
6月前
|
数据采集 城市大脑 机器人
千亿级政务数字化市场跑出新需求:图灵微雀云探路基层治理数字化
近期,我们与图灵微雀云CEO强锋,江苏省信息化专家委员会委员、阿里云创新中心江苏区总经理陈哲一起聊了聊新冠疫情带来的城市治理理念变革如何与新的硬核技术相向而行。
201 0
|
移动开发 供应链 前端开发
社会级 PaaS 平台支撑的产业互联网建设|用友 BIP 技术体验周
众所周知,构建产业互联网是提升内部效率和对外服务能力的有效方式,同样也是传统企业实现转型升级的必经之路。然而,如何构建社会级架构的产业互联网以及如何以更为快速、敏捷的方式支撑产业链平台的建设和迭代,成为了摆在大型企业面前的难题。
223 0
|
数据采集 前端开发 大数据
解决方案应用实例 |浙江烟草搭载阿里云“互联网+”快车,加快企业转型发展步伐
浙江烟草联合阿里云搭载“互联网+”快车,进行数智化转型升级蓝图设计,共同规划浙江烟草“一朵云、两张网、五大平台、三个支撑”为内容的“1253”互联网基础架构,加快企业转型发展步伐。
1522 0
解决方案应用实例 |浙江烟草搭载阿里云“互联网+”快车,加快企业转型发展步伐
|
供应链 监控 物联网
阿里云面向制造业推出防疫复工数字化方案,复工效率提升50%以上
2月14日,阿里云联合钉钉面向制造企业推出了防疫复工数字化方案,可帮助企业在疫情阶段进行数字化管理,如检测返岗人员健康情况、管理生产设备、在线生产报工等,帮助企业复工效率提升50%以上。
806 2
阿里云面向制造业推出防疫复工数字化方案,复工效率提升50%以上
|
新零售 达摩院 供应链
疫情下关店仍有百万级营收,阿里云携手企业进行“数智化”升级
新型冠状病毒疫情爆发以来,不少鞋服零售线下店被迫关闭,百货、购物中心等业态人流锐减。经营者们开始寻求直播带货、线上拉新等“自救”方案,数智化转型改造即成为不少企业的“一把手工程”。
706 0
疫情下关店仍有百万级营收,阿里云携手企业进行“数智化”升级
|
容器 API
中小企业福音!阿里云搅动万亿级企业服务市场!
2019年,企业服务领域迎来了大丰收——随着Zoom、Slack和CrowdStrike三家企业服务公司的相继上市,企业服务作为创投圈的重要细分市场,正在被投资机构重点关注。中国企业级服务的市场有多大呢?经纬中国董事总经理熊飞曾将这个领域归纳为万亿级的市场,负责SaaS加速器的阿里云资深技术专家黄省江也曾表示,中国的SaaS市场已经是“超级蓝海”。
|
人工智能 监控 供应链
方案 | 阿里云推出地产行业“抗疫”和“复工”应对方案
阿里云推出各项技术措施,帮助地产、社区应对疫情后的消费反弹,完善地产的社区、物业等地产服务,开放的服务包括社区园区疫情防控、在线售楼、远程办公。
1039 0