SSL VPN简介

SSL VPN简介

SSL VPN是以HTTPS(Secure HTTP,安全的HTTP,即支持SSL的HTTP协议)为基础的VPN技术,工作在传输层和应用层之间。SSL VPN充分利用了SSL协议提供的基于证书的身份认证、数据加密和消息完整性验证机制,可以为应用层之间的通信建立安全连接。

作为一种轻量级VPN 技术,SSL VPN安全性不输于IPsec VPN,且能实现更为精细的资源控制和用户隔离。不需要安装客户端,浏览器登录的便捷性也让SSL VPN在企业和机构员工中更易于推广使用。SSL VPN工作在传输层和应用层之间,不会改变IP报文头和TCP报文头,不会影响原有网络拓扑,也不需要安装客户端。因此部署,配置和维护SSL VPN都比较简便和低成本。

SSL VPN和IPSEC VPN的区别

IPSEC和SSL是两个不同的加密协议,都是可以对数据包进行加密保护,防止中间的黑客劫持数据。但是二者加密的位置却不一样。

封装位置:

IPSEC工作在网络层,即把原始数据包网络层及以上的内容进行封装:

SSL VPN工作在传输层,封装的是应用信息。

通过对比能看出来,ssl vpn能对应用做到精细化管控,可以对具体的应用做保护。但是ipsec 是封装原始的整个数据包,所有的流量都会走隧道。

远程用户接入方式:

远程用户接入公司内部网络用IPsec一般都需要单独布置客户端。但是ssl vpn用浏览器就可以,因为浏览器基本都内置了ssl协议。

相关推荐

  1. RPC 简介

    2024-01-17 06:30:03       61 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-17 06:30:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-17 06:30:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-17 06:30:03       82 阅读
  4. Python语言-面向对象

    2024-01-17 06:30:03       91 阅读

热门阅读

  1. MR-GCN

    MR-GCN

    2024-01-17 06:30:03      51 阅读
  2. 什么是ChatGPT,什么是大模型prompt

    2024-01-17 06:30:03       61 阅读
  3. Django用户注册和用户配置扩展

    2024-01-17 06:30:03       63 阅读
  4. sqlite | c++ | demo

    2024-01-17 06:30:03       60 阅读
  5. 神经网络中的损失函数(下)——分类任务

    2024-01-17 06:30:03       45 阅读
  6. 句子中的最多单词数

    2024-01-17 06:30:03       61 阅读