全套接层(SSL)是互联网中管理安全信息传输的常用协议。通过使用Web SSL VPN,客户端在其他没有安装特殊认证程序的终端上安全登录到企业网络。本文将介绍SSL VPN的好处及不同类型。
SSL VPN协议
安全套接层(SSL)是互联网中管理安全信息传输的常用协议。SSL VPN在互联网HTTP和TCP层之间使用的是本地程序层。可以说,SSL VPN是Web浏览器和大多数Web服务器产品的一部分。所说的术语“套接”,是指对网络中客户端和服务器程序之间,或者在相同主机中程序层之间来回的数据进行套接的方法。SSL使用RSA中的公共和私有密钥加密系统,当然这也需要通过数字证书的验证。
SSL VPN工作于SSL协议的通信中,保证那些有可能会影响访问流量在所有代理服务器或防火墙之间的流通。一旦连接成功,一个小型的基于Java的客户端就会被下载到计算机Web浏览器,会在您的计算机和VPN集线器或防火墙服务器之间创建一个虚拟连接。
如果需要,Web SSL VPN会自动下载至用户计算机,还可以自动安装。当终端用户会话结束,这个连接也会自动从计算机上删除,清除VPN客户端的使用痕迹。这意味着,使用SSL VPN的客户端可以放心从其他计算机上登录公司网络,无需安装特殊的认证程序或其他加密系统。用户只需要知道他们自己的数字认证以及连接到Web SSL VPN集线器上的URL地址。
SSL门户VPN
SSL门户VPN允许创建面向站点的单个SSL连接,终端用户可以安全访问多个网络服务。该站点被称为门户,这是因为(在一个单一页面中),它可以连接至许多其他资源。而远程用户可以通过任一现代Web 浏览器访问SSL VPN网关,有了网关的支持,通过认证的方法进行识别,之后各种web服务就可以通过这个门户进入了。
SSL隧道VPN
通过运行在SSL底层的隧道,这种类型的VPN允许Web浏览器安全访问多个网络服务,包括那些不基于Web的应用程序和协议。SSL隧道VPN需要Web浏览器具有处理主动内容的能力,这样就可以保证SSL隧道VPN能够提供SSL门户VPN所不具备的功能。主动内容包括Java,JavaScript, Active X,或 Flash应用程序或plug-in。
SSL VPN在云安全中的好处
将广域网(WANs)中的关键部分——SSL VPN网关——放在云中对网络工程师来说是一个飞跃,但是云VPN服务的忽然出现也许适用于企业,但对全球远程访问基础设施来说,代价不免显得过于高昂。
云VPN服务非常适用于企业“在全世界范围内,远程用户的数量在各地区之间总是处于波动状态,特别是那些无法实现统一网络访问的地区,以及那些无法由单一ISP提供支持的地区” Frost & Sullivan总监Michael Suby说道。“当你无法控制互联网的供应商时,你就会受到各方面的限制,当然这也需要根据到目前为止你可以提供的性能特征方面的各种担保而定。”