那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是虛擬私有網VPN?VPN的常用技術有哪些?

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2024-04-01 10:13 ? 次閱讀

需求場景:

a717e5dc-ef6c-11ee-a297-92fbcf53809c.png

需求背景:

a72c3e06-ef6c-11ee-a297-92fbcf53809c.pnga7338a30-ef6c-11ee-a297-92fbcf53809c.png

VPN概述

VPN定義(Vitual Private Network,虛擬私有網):是指依靠ISP或其他NSP在公用網絡基礎設施之上構建的專用的安全數據通信網絡,只不過這個專線網絡是邏輯上的而不是物理的,所以稱為虛擬專用網。

虛擬:用戶不再需要擁有實際的長途數據線路,而是使用公共網絡資源建立自己的私有網絡。

專用:用戶可以定制最符合自身需求的網絡。

核心技術:隧道技術

VPN分類:

按業務類型

1. Client-LAN VPN(Acceess VPN)

使用基于Internet遠程訪問的 VPN

出差在外的員工、有遠程辦公需要的分支機構,都可以利用這種類型的 VPN ,實現對企業內部網絡資源進行安全地遠程訪問。

a737b22c-ef6c-11ee-a297-92fbcf53809c.png

LAN-LAN VPN

為了在不同局域網絡之間建立安全的數據傳輸通道,例如在企業內部各分支機構之間或者企業與其合作者之間的網絡進行互聯,則可以采用 LAN-LAN 類型的 VPN 。

a74280da-ef6c-11ee-a297-92fbcf53809c.png

按網絡層次分類

a74eddb2-ef6c-11ee-a297-92fbcf53809c.png VPN常用技術

a76664fa-ef6c-11ee-a297-92fbcf53809c.png

隧道技術

隧道:是在公共通信網絡上構建的一條數據路徑,可以提供與專用通信線路等同的連接特性。

隧道技術: 是指在隧道的兩端通過封裝以及解封裝技術在公網上建立一條數據通道,使用這條通道對數據報文進行傳輸。隧道是由隧道協議構建形成的。隧道技術是VPN技術中最關鍵的技術。

a78a677e-ef6c-11ee-a297-92fbcf53809c.png

多種隧道技術比較

隧道協議 保護范圍 使用場景 用戶身份認證 加密和驗證
GRE IP層及以上數據 Intranet VPN 不支持 支持簡單的關鍵字驗證、校驗
L2TP IP層及以上數據 Access VPN
Extranet VPN
支持基于PPP的CHAP、PAP、EAP認證 不支持
IPSec IP層及以上數據 Intranet VPN
Access VPN
Extranet VPN
支持預共享密鑰或證書認證、支持IKEv2的EAP認證 支持
SangforVPN IP層及以上數據 Intranet VPN
Extranet VPN
支持多種身份認證 支持
SSL VPN 應用層特定數據 Access VPN 支持多種身份認證 支持

加解密技術

目的:即使信息被竊聽或者截取,攻擊者也無法知曉信息的真實內容。可以對抗網絡攻擊中的被動攻擊。

通常使用加密機制來保護信息的保密性,防止信息泄密。信息的加密機制通常是建立在密碼學的基礎上。

a7a6eebc-ef6c-11ee-a297-92fbcf53809c.png

密碼學基礎

從明文到密文的過程一般是通過加密算法加密進行的。

從變密文到明文,稱為脫密(解密)變換。

主流加密算法分為:

對稱加密算法

非對稱加密算法(公鑰加密算法)

對稱加密過程

a7ab04a2-ef6c-11ee-a297-92fbcf53809c.png

常見的對稱加密算法

a7af0714-ef6c-11ee-a297-92fbcf53809c.png

對稱算法的缺陷

1.密鑰傳輸風險

Alice和Bob必須要使用一個安全的信道建立密鑰。

但是消息傳遞的通信鏈路是不安全的。

a7b7d42a-ef6c-11ee-a297-92fbcf53809c.png

2. 密鑰多難管理

a7c41c8a-ef6c-11ee-a297-92fbcf53809c.png

彌補對稱加密的缺陷

a7e3073a-ef6c-11ee-a297-92fbcf53809c.png

非對稱加密算法

加密和解密使用的是不同的密鑰(公鑰、私鑰),兩個密鑰之間存在著相互依存關系:用其中任一個密鑰加密的信息只能用另一個密鑰進行解密:

即用公鑰加密,用私鑰解密就可以得到明文;

這使得通信雙方無需事先交換密鑰就可進行保密通信。

非對稱加密過程

a8064ac4-ef6c-11ee-a297-92fbcf53809c.png

常見的非對稱加密算法

a80ab2bc-ef6c-11ee-a297-92fbcf53809c.png

對稱加密 VS 非對稱加密

對稱加密 非對稱加密
安全性 較低 較高
速度 較快 較慢
密鑰數量
(N人通信)
N取2的組合 N

綜上所述:

(1)數據傳輸采用對稱加密算法;

(2)對稱加密的密鑰通過非對稱加密算法進行加解密。

身份認證技術

身份認證:通過標識和鑒別用戶的身份,防止攻擊者假冒合法用戶來獲取訪問權限。

身份認證技術:是在網絡中確認操作者身份的過程而產生的有效解決方法。

應用場景

a80f0952-ef6c-11ee-a297-92fbcf53809c.png

Alice生成數字簽名

a81361c8-ef6c-11ee-a297-92fbcf53809c.png

Alice將信息都發送給Bob

a8238c1a-ef6c-11ee-a297-92fbcf53809c.png Bob驗證數字簽名

a83b68c6-ef6c-11ee-a297-92fbcf53809c.png

復雜的情況出現了?。?!

黑客張三想欺騙Bob,他偷偷使用了Bob的電腦,用自己的公鑰換走了Alice的公鑰。

a84db10c-ef6c-11ee-a297-92fbcf53809c.png Bob無法確認公鑰的真實性

a851d3c2-ef6c-11ee-a297-92fbcf53809c.png

應用場景

a855cd4c-ef6c-11ee-a297-92fbcf53809c.png應用場景

a8627010-ef6c-11ee-a297-92fbcf53809c.png

a95750f8-ef6c-11ee-a297-92fbcf53809c.png

PKI體系

PKI(公開密鑰體系,Public Key Infrastructure)是一種遵循標準的利用非對稱加密技術為電子商務的開展提供一套安全基礎平臺的技術和規范。

簡單來說,PKI就是利用公鑰理論和技術建立的提供安全服務的基礎設施。用戶可利用PKI平臺提供的服務進行安全的電子交易、通信和互聯網上的各種活動。

PKI 技術采用證書管理公鑰,通過第三方的可信任機構——CA認證中心把用戶的公鑰和用戶的其他標識信息捆綁在一起放在用戶證書中,在互聯網上驗證用戶的身份。

目前,通用的辦法是采用建立在PKI基礎之上的數字證書,通過把要傳輸的數字信息進行加密和簽名,保證信息傳輸的機密性、真實性、完整性和不可否認性,從而保證信息的安全傳輸。

PKI體系組成

PKI是創建、頒發、管理、注銷公鑰證書所涉及到的所有軟件、硬件的集合體。其核心元素是數字證書,核心執行者是CA認證機構。

a9784b46-ef6c-11ee-a297-92fbcf53809c.png

CA中心

? CA 中心,即 證書授權中心 (Certificate Authority ) ,或稱證書授權機構,作為電子商務交易中 受信任 的第三方。

a98c9344-ef6c-11ee-a297-92fbcf53809c.png

? CA 中心 的作用:簽發證書、規定證書的有效期和通過發布證書廢除列表(CRL)確保必要時可以廢除證書,以及對證書和密鑰進行管理。

? CA 中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公鑰。

? CA 中心的數字簽名使得攻擊者不能偽造和篡改證書。

數字證書認證技術原理

數字證書

?一個經證書授權中心數字簽名的包含公開密鑰擁有者信息和公開密鑰的文件

a994eba2-ef6c-11ee-a297-92fbcf53809c.png

數字證書是一般包含:

? 用戶身份信息

? 用戶公鑰信息

? 身份驗證機構數字簽名的數據

從證書用途來看,數字證書可分為簽名證書和加密證書。

簽名證書:主要用于對用戶信息進行簽名,以保證信息的真實性和不可否認性。

加密證書:主要用于對用戶傳送的信息進行加密,以保證信息的機密性和完整性。

常見證書類型

a998f9b8-ef6c-11ee-a297-92fbcf53809c.png

數據傳輸安全案例

a99cb3d2-ef6c-11ee-a297-92fbcf53809c.png

數字證書實例—HTTPS協議

HTTP是常用的web協議,用來交互網頁數據。

由于HTTP是不加密的,在公網上明文傳輸,缺少保密性。所以出現了安全加密的HTTP協議---HTTPS協議。

HTTPS是在SSL協議基礎上的HTTP協議。

SSL協議的握手過程需要傳輸服務器的證書,并驗證證書的可靠性。

證書請求和發送

a9bde9b2-ef6c-11ee-a297-92fbcf53809c.png

證書不可信

a9d844ba-ef6c-11ee-a297-92fbcf53809c.png

證書可信

a9f16864-ef6c-11ee-a297-92fbcf53809c.png



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • VPN
    VPN
    +關注

    關注

    4

    文章

    294

    瀏覽量

    29835
  • 數據通信
    +關注

    關注

    2

    文章

    433

    瀏覽量

    33877
  • LAN
    LAN
    +關注

    關注

    0

    文章

    227

    瀏覽量

    37539
  • 加密算法
    +關注

    關注

    0

    文章

    216

    瀏覽量

    25580

原文標題:什么是虛擬私有網?

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IPSecVPN + PPTP VPN Demo搭建配置說明

    拓撲說明 1、下圖中左側為公司辦公網絡,運營商有線網絡首先進入公司防火墻; 2、防火墻局域為192.168.100.0/24 在防火墻中將公網IP 地址 219.232.192.xxx的UDP
    發表于 07-26 06:01

    基于TD-LTE VPN的無線超寬帶專屬通道

    虛擬專用)是依靠ISP和其他網絡服務提供商,在公用網絡中建立專用的數據通信網絡的技術。VPN可以為企業在公用網絡上建立虛擬的隧道,將分布
    發表于 07-10 06:13

    SSL VPN 與 IPSec VPN的區別 精選資料分享

    關注+星標公眾號,不錯過精彩內容編排| strongerHuang微信公眾號|嵌入式專欄本文分享一下VPN相關的技術,注意,不是教大家如何使用VPN***的技術。嵌入式專欄1SSL V
    發表于 07-20 07:04

    基于VPN技術的教育城域設計與實現

    本文在深入研究教育城域建設的特點后,給出了一種基于 VPN 技術的教育城域建設的模式。文中從VPN
    發表于 07-30 14:24 ?15次下載

    什么是OVPN

    什么是OVPN 英文縮寫: OVPN (Optical Virtual Private Network) 中文譯名: 光虛擬專用
    發表于 02-23 09:46 ?988次閱讀

    什么是VPN

    什么是VPN  術語名稱:VPN 術語解釋:虛擬專用的縮寫,是使用互聯網連接物理上分散的系統來模
    發表于 02-24 10:11 ?1901次閱讀

    VPN技術詳解(二)

    VPN技術詳解(二) 引言 虛擬專用網絡可以實現不同網絡的組件和資源之間的相互連接。虛擬專用
    發表于 04-01 11:07 ?811次閱讀

    虛擬專用(VPN)知識詳解

    虛擬專用(Virtual Private Network ,簡稱VPN)指的是在公用網絡上建立專用網絡的技術。其之所以稱為虛擬
    發表于 02-22 15:53 ?75次下載
    <b class='flag-5'>虛擬</b>專用<b class='flag-5'>網</b>(<b class='flag-5'>VPN</b>)知識詳解

    VPN的工作原理_好用的VPN哪些(分類)

    ,用于經濟有效地連接到商業伙伴和用戶的安全外聯網虛擬專用,因此很多辦公一族在自己電腦中也需要建立VPN連接,方便遠程辦公等等。
    發表于 01-15 16:36 ?9.6w次閱讀
    <b class='flag-5'>VPN</b>的工作原理_好用的<b class='flag-5'>VPN</b><b class='flag-5'>有</b>哪些(分類)

    基于BGP MPLS的以太VPN技術概述

    本文檔描述了基于BGP-MPLS的以太VPN(EVPN)的過程,這里描述的過程滿足RFC 7209“以太VPN(E
    發表于 01-08 08:00 ?1次下載
    基于BGP MPLS的以太<b class='flag-5'>網</b><b class='flag-5'>VPN</b><b class='flag-5'>技術</b>概述

    5G承載網絡中的EVPN技術詳解

    沒有區別。 虛擬(Virtual):VPN用戶獲得的知識邏輯的專VPN的基本原理是利用隧道技術,把
    的頭像 發表于 02-26 11:33 ?1.1w次閱讀
    5G承載網絡中的E<b class='flag-5'>VPN</b><b class='flag-5'>技術</b>詳解

    VPN(虛擬專用網絡)是什么,哪些作用

    VPN虛擬專用網絡))是傳統因特網用戶熟悉的縮寫。一開始,VPN被用于企業內的安全連接網絡。目前,VPN已廣泛地應用于工業物聯網領域,如工業路由器通常采用
    發表于 07-15 10:19 ?4.8w次閱讀

    MPLS VPN是什么?

    MPLS VPN網絡,也稱為MPLS BGP VPN網絡,是由運營商搭建并提供給企業購買的虛擬專用(Virtual Private Network),以實現用戶網絡之間的路由傳遞、數
    的頭像 發表于 02-15 14:17 ?2w次閱讀
    MPLS <b class='flag-5'>VPN</b>是什么?

    虛擬專用網絡-那些年你錯過的“VPN 盲點”

    )虛擬專用網絡 ,是依靠ISP和其他的NSP,在公共網絡中建立專用的數據通信的網絡技術,可以為企業之間或者個人與企業之間提供安全的數據傳輸隧道服務。在VPN中任意兩點之間的鏈接并沒有傳統專
    的頭像 發表于 02-27 15:13 ?1323次閱讀
    <b class='flag-5'>虛擬</b>專用網絡-那些年你錯過的“<b class='flag-5'>VPN</b> 盲點”

    什么是VPN協議,工業路由器的vpn協議什么用

    1、什么VPNVPN虛擬專用網絡,是利用公用網絡(通常是因特網)建立一個臨時的、安全的連接,是一條穿過混亂的公用網絡的安全、穩定的隧道技術。2、VPN的應用:1.遠程辦公:出差在外的
    的頭像 發表于 10-08 09:55 ?1403次閱讀
    什么是<b class='flag-5'>VPN</b>協議,工業路由器的<b class='flag-5'>vpn</b>協議<b class='flag-5'>有</b>什么用
    澳门百家乐秘积| 桐城太阳城招聘| 利高百家乐官网娱乐城| 百家乐游戏怎样玩| 百家乐天下| 真人百家乐赢钱| 大发娱乐场| 百家乐官网反缆公式| 大发888 登陆不上| 金城百家乐官网买卖路| 大发888怎么玩能赢| 百家乐官网技巧赚钱| 澳门赌百家乐能赢钱吗| 网上百家乐官网信誉度| 真百家乐游戏| 誉博百家乐官网327589| 大发888站群| 百家乐视频挖坑| 大东方娱乐城| 百家乐破解方法技巧| 百家乐官网和局投注法| qq德州扑克怎么玩| 百家乐投注哪个信誉好| 百家乐官网软件购买| 百家乐好津乐汇| 澳门百家乐官网战法| 大发888真人| 百家乐返点| 百家乐官网赌马| 六合彩开码现场| 百家乐官网解析| 大发扑克官方网站| 百家乐庄闲和的概率| 在线百家乐官网策略| 百家乐官网固定打法| 飞7棋牌游戏| 郑州百家乐高手| 百家乐轮盘桌| 潘多拉百家乐官网的玩法技巧和规则 | 百家乐官网d博彩论坛| 顶级赌场连环夺宝下注有什么窍门|