SSL 隧道

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。

SSL VPN概述

image.png

SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。

SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。

image.png

image.png

SSL协议

SSL协议分析

SSL协议主要通过三个协议实现:

SSL握手协议:SSL握手协议被封装在记录协议中,该协议允许服务器与客户机在应用程序传输和接收数据之前互相认证、协商加密算法和密钥。在初次建立SSL连接时,服务器与客户机交换一系列消息。

SSL修改密文协议:保障SSL传输过程的安全性,客户端和服务器双方应该每隔一段时间改变加密规范。

SSL报警协议:SSL报警协议是用来为对等实体传递SSL的相关警告。如果在通信过程中某一方发现任何异常,就需要给对方发送一条警示消息通告。

image.png

SSL握手协议

SSL连接的建议,主要依靠SSL握手协议,简短的一句话就可以概括SSL握手协议的基本设计思路:采用公钥加密算法进行密文传输。也就是说,服务端将其公钥告诉客户端,然后客户端采用服务器的公钥加密信息,服务端收到密文后,用自己的私钥解密。

公钥加密算法又称非对称加密算法,其工作原理如下:

(1)客户端A要向服务器B发送消息,B要产生一对用户加密和解密的公钥和私钥。

(2)B的私钥自己保存,B的公钥告诉A。

(3)A要给B发送信息时,用B的公钥加密信息,因为A知道B的公钥。

(4)B收到这个信息后,用自己的私钥解密。其他所有收到这个报文的人都无法解密,因为只有B有自己的私钥

(5)B要给A发送消息时,也同理用A的公钥加密,A用自己的私钥解密。

SSL VPN技术优势  

image.png

SSL VPN配置

SSL VPN授权

SSL VPN用户数:SSL VPN并发接入用户数授权

IPSec移动用户数:SANGFOR VPN移动端PDLAN并发用户数授权

线路数:外网WAN口线路数授权

分支机构数:与第三方设备对接标准IPSEC VPN隧道数

image.png

SSL VPN基础配置    

1、创建用户(根据实际应用场景,选择用户的认证方式,也可多重认证方式组合认证)

image.png

2、发布资源(根据需求发布成所需类型,资源类型有WEB类型、TCP类型、L3VPN类型三种类型)

image.png

3、创建角色(角色的作用是将用户跟资源关联起来,其效果是让用户具有访问哪些资源的权限)

image.png

测试效果:

用户张三接入VPN后具备访问ERP系统的权限,除了访问此资源,其他资源都没有权限访问。

image.png

SSL保护的是应用层的数据,可以针对某个应用做具体保护。

IPSec针对的是整个网络层,无法做精细化控制。

在SSL 出现之前,IPSec、L2TP等先期出现的技术虽然可以支持远程接入这个应用场景,但这些技术存在缺陷:

  •    远程用户终端上需要安装指定的客户端软件,导致网络部署、维护比较麻烦。
  •    IPSec/L2TP的配置繁琐。
  •    网络管理人员无法对远程用户访问企业内网资源的权限做精细化控制。


相关文章
|
5月前
|
安全 网络安全
如何给网站添加ssl安全证书
如何给网站添加ssl安全证书
|
8天前
|
负载均衡 算法 网络安全
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
阿里云平台WoSign品牌SSL证书是由阿里云合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品,用户在阿里云平台https://www.aliyun.com/product/cas 可直接下单购买WoSign SSL证书,快捷部署到阿里云产品中。
1851 6
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
|
11天前
|
算法 小程序 网络安全
阿里云WoSign SSL证书,RSA和国密有什么区别?_沃通SSL技术文档
阿里云WoSign品牌SSL证书为用户提供国密合规SM2算法SSL证书、全球信任RSA算法SSL证书,全球信任、国密合规,能够满足阿里云平台用户不同的SSL证书应用需求。那么阿里云WoSign SSL证书分别提供的RSA算法和国密算法,有什么区别呢?
562 6
|
11天前
|
Web App开发 算法 安全
什么是阿里云WoSign SSL证书?_沃通SSL技术文档
WoSign品牌SSL证书由阿里云平台SSL证书合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品。
1791 2
|
19天前
|
存储 网络协议 网络安全
开源、自建,网站与ssl证书管理
【10月更文挑战第1天】
101 3
|
4天前
|
算法 安全 数据建模
2024阿里云金秋云创季,WoSign SSL证书限时大促
2024阿里云金秋云创季正式拉开活动序幕,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书将实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
718 0
|
5天前
|
数据建模 网络安全
阿里云申请SSL证书价格多少钱一年?免费版和付费版价格手动整理
阿里云SSL证书提供多种类型和品牌的证书选择,包括免费和付费选项。付费证书如WoSign单域名SSL证书238元/年,DigiCert通配符DV证书1500元/年,GlobalSign企业型1864元/年。免费证书由Digicert提供,有效期3个月,适用于单域名。更多详情见阿里云官网。
|
2月前
|
运维 安全 数据建模
阿里云SSL证书收费版和免费版SSL有什么区别?全方位对比
阿里云提供免费和个人测试(Pro)及正式版SSL证书。免费版有效期仅3个月,适合个人网站或测试使用;个人测试(Pro)版68元/年,有效期12个月;正式版价格数百至数千元不等,有效期至少1年,支持DV、OV、EV证书类型,具有高安全等级、良好兼容性、稳定OCSP验证、SLA保障及安全保险赔付等优势,并提供最长3年的服务周期与人工客服支持。详情与报价参见SSL官方页面。
368 20
|
15天前
|
网络安全
阿里云国际版如何为SSL证书更换域名?
阿里云国际版如何为SSL证书更换域名?
|
2月前
|
运维 安全 数据建模
阿里云免费SSL证书和收费版SSL证书有什么区别?
阿里云提供免费与收费SSL证书,前者有效期仅3个月,适合个人网站或测试使用;后者有效期至少1年,具备更高安全等级、良好兼容性及OCSP验证稳定性等优势,适用于企业网站,尤其政府、金融等领域建议选用OV或EV型证书以确保数据与身份认证安全。详细了解与报价请访问SSL证书官方页面。
267 2