九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

云時代的遠程安全接入

發布時間:  2012/5/28 13:51:48

一、 安全接入所涵蓋的需求范圍

一個基于網絡的安全解決方案,必然是一個端到端的安全體系架構。也就是說,在進行初始的網絡安全解決方案設計時,我們就必須考慮到各個環節可能引入的安全威脅和風險。因此,安全接入所涵蓋的需求范圍,不應是單指接入終端的安全性,而是一個涉及到“接入終端安全、傳輸通道安全、內部資源安全”的完整安全體系。

能夠完整實現上述安全體系的接入技術,可以是一種技術,也可以是多種技術的組合。比如在“接入終端安全”方面,我們可以通過終端準入控制、終端安全管理等技術來實現,而在“內部資源安全”方面,我們可以選擇結合網絡域認證進行資源授權等方式來完成。但對于“傳輸通道安全”,尤其在Internet環境,在無法對業務訪問的沿途節點進行技術要求和部署時,我們可選擇的技術并不多,通常只能是:“加密的VPN通道”。

二、 IPsec VPN和SSL VPN

IPsec VPN和SSL VPN,兩者的共同特點一是都能實現數據的安全加密;二是都對沿途轉發節點沒有額外技術要求。但是,由于兩者在技術上采用不同的網絡層次來進行安全加密處理以建立網絡安全通道,因此在連通性、安全性方面還是存在著差異。

? IPsec VPN,是網絡層的VPN技術,對應用層協議完全透明,一旦建立IPsec VPN加密隧道后,就可以在通道內實現各種類型的連接,如Web、電子郵件、文件傳輸、VoIP等這是IPsec VPN的最大優點。另外,IPsec VPN在實際部署時,通常向遠端開放的是一個網段,針對單個主機、單個傳輸層端口的安全控制部署較復雜,因此其安全控制的粒度相對較粗。

? SSL VPN,基于SSL 協議,而SSL協議內嵌在瀏覽器中,因此任何擁有瀏覽器的終端都天然支持SSL VPN,這讓SSL VPN技術在瘦終端日益普及的云時代如魚得水。同時,SSL協議位于TCP/IP協議與應用層協議之間,其安全控制粒度可以做到精細化,可以僅開放一個主機、一個端口甚至一個URL。但相應的,其應用兼容性整體上則更弱一些。SSL VPN相對于IPsec VPN的另外一個核心優勢在于:無需增加設備、無需改動接入側的網絡結構即可實現安全接入。這非常適用于租賃型的云計算應用場景,比如:超算中心。

由于IPsec VPN和SSL VPN各自不同的技術特點,在實際部署中,IPsec VPN技術通常部署于站點對站點(site to site)模式的安全互聯場景,而SSL VPN技術則更多的用于終端對站點(client to site)的應用場景。相應的,IPsec VPN技術要求兩端網絡出口成對部署IPsec VPN網關,而SSL VPN技術則要求核心網絡部署SSL VPN網關、接入端采用集成SSL協議的瀏覽器即可(如圖1所示)。

 

三、 云時代的遠程安全接入的變化

云計算主要傳輸通道是互聯網,這也是惡意攻擊經常發生的地方。用戶能夠放心的把企業和個人資料存放于云上,不僅需要法律法規約束云服務商不會查看到用戶信息,更需要可靠的安全技術手段來提高用戶對云計算環境的安全信心。云時代的安全接入挑戰與傳統安全有何不同呢?在傳統遠程安全接入需求的基礎上,云時代所帶來的核心需求變化體現在如下兩個方面:

? 多租戶帶來的安全問題。不同用戶之間相互隔離,避免相互影響。云時代,需要通過技術杜絕在云端用戶“越界”的可能。不僅企業與企業之間要實現相互隔離,部門與部門之間、終端用戶與終端用戶之間也要實現相互隔離。只有能夠提供粒度細至每個用戶的獨立安全通道,才能夠從技術上解決多租戶環境給企業安全管理人員帶來的困擾。

? 采用第三方平臺帶來的安全問題。服務提供商管理人員的實際權限將是非常現實的問題,運維管理人員必須在經過企業內部系統管理員充分授權的情況下,才能夠登錄和訪問企業的后臺管理系統。相應的,每個租戶/企業也必須擁有獨立、隔離的管理維護系統,以保證業務系統管理的獨立性和自主性。

四、 “云端互聯”涉及的遠程安全接入

傳統遠程安全接入技術,主要是指“跨Internet”的安全訪問,如分支互聯和移動辦公的業務應用;而在云時代,尤其是在私有云的應用場景,雖然部分終端向云的接入不再經過Internet,但在數據集中計算和存儲的背景下,共用網絡平臺引入了新的“私密性”和“用戶鑒權”的安全需求,由此,云時代的遠程安全接入主要是指“跨共用網絡平臺”的安全訪問,包含“云端互聯”和“云間互聯”兩個方面(如圖2所示)。

 

“云間互聯”本質上是解決兩個數據中心的互聯互通問題,因此前文所提的兩個核心需求變化對“云間互聯”的應用場景并無影響。其相關的技術關注點與傳統的分支互聯在安全性上并無差別、僅僅是對設備性能和可靠性提出了更高的要求。本文不再贅述。

我們重點對“云端互聯”場景進行分析。前文已介紹,“云端互聯”的安全接入包含“接入終端安全、傳輸通道安全、內部資源安全”三個方面,而我們選擇的SSL VPN技術能夠很好的解決傳輸通道安全問題。那么在接入終端安全、內部資源安全方面,該如何解決?是否也能夠通過SSL VPN技術實現?

答案是肯定的。首先,業界常見的SSL VPN設備均能夠提供終端安全檢查功能,其基于內置控件可以對接入終端的安全性進行檢查,檢查內容包括進程、文件、瀏覽器及補丁版本、殺毒軟件及病毒庫版本、操作系統及補丁版本等。同時,SSL VPN可以根據終端安全檢查級別進行資源分級授權,即系統可以根據終端安全檢查的結果、向終端下發相應的資源訪問權限。由此,接入終端的安全性問題得到了很好的解決。

內部資源安全的問題又如何解決?內部資源的安全性問題,從本質上講是一個鑒權的問題,只要保證通過最小授權原則、將相應的資源授權給相應的用戶,內部資源的安全問題就在安全接入層面得到了保障。SSL VPN在傳統“用戶名+密碼”認證的基礎上,同時支持證書認證、動態口令認證、短信認證等多重認證方式,并能夠提供“用戶名+證書”、“證書+動態口令”等組合認證方式,保證認證過程的周密嚴格。同時,前文我們也提到了,SSL VPN可以僅開放一個主機、一個端口甚至一個URL,可以對不同的業務系統進行最小資源授權。

通過周密嚴格的認證過程和最小資源授權系統,不僅解決了內部資源安全的問題,也解決了多租戶之間的業務訪問相互獨立和隔離的問題。

最后,我們還需要解決多租戶SSL VPN系統的獨立管理維護問題。這個問題也在防火墻設備的應用中出現過,最終通過虛擬防火墻技術得以解決。以H3C SecBlade SSL VPN的虛擬化技術為例,它支持類似虛擬防火墻技術的虛擬域技術,能夠將單一物理系統從邏輯上虛擬為多個獨立的虛擬門戶、提供給不同的租戶。同時出于云平臺運營管理的需要,根域可對SSL VPN設備進行基礎管理、并實現子域的劃分與基礎設定,而每個企業用戶可以對自己的子域進行完全獨立的配置管理。

五、 結束語

在云時代,安全接入不再是僅滿足“移動辦公和分支互聯的部分用戶”的需求,而是要滿足接入“云中心”的所有終端的共同需求。在解決了端到端的業務安全性需求之后,性能和可擴展性這兩個方面也需要重點考慮:成百倍增加的接入用戶規模,反應到SSL VPN系統的硬件性能上,就是遠高于傳統設備的業務加密吞吐能力。而隨著業務的階段性部署和持續發展,則要求設備必須具有良好的擴展性,以保證滿足云時代資源池化的基礎需求。


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    欧美精品在线一区二区| 国产综合网站| 免费av成人在线| 久久精品国产在热久久| 亚洲一区二区三区精品动漫| 99国产精品| 日韩小视频在线观看专区| 亚洲国产第一页| 亚洲高清在线观看| 久久国产精品色婷婷| 欧美一区二区播放| 久久成人精品无人区| 久久精品99国产精品| 欧美在线不卡| 久久精品欧洲| 亚洲国产精品一区二区三区| 亚洲国产另类精品专区| 亚洲第一福利视频| 亚洲人永久免费| 日韩一二在线观看| 一区二区三区视频在线看| 一区二区三区高清| 亚洲一区二区免费在线| 亚洲一区久久| 久久av资源网站| 久久久天天操| 欧美h视频在线| 欧美欧美全黄| 欧美视频在线免费看| 国产精品99一区二区| 国产精品一区二区视频| 国产一区二区三区丝袜| 伊人男人综合视频网| 亚洲欧洲日产国码二区| 99re这里只有精品6| 亚洲一区欧美激情| 欧美在线亚洲| 日韩视频在线永久播放| 亚洲欧美国产77777| 久久久精品国产免大香伊| 欧美xx69| 欧美特黄一级大片| 国产亚洲精品久久久久动| 亚洲第一页在线| 9i看片成人免费高清| 午夜久久资源| 亚洲精品在线观看视频| 亚洲影院免费| 久久成人久久爱| 欧美成ee人免费视频| 欧美日一区二区三区在线观看国产免| 国产精品国产三级国产a| 国产自产2019最新不卡| 亚洲人体一区| 亚洲欧美视频| 亚洲精品视频免费观看| 亚洲欧美日韩在线播放| 久久亚洲捆绑美女| 欧美日韩国产色综合一二三四| 国产精品自拍网站| 亚洲国产欧美一区| 亚洲一区综合| 亚洲欧洲一区二区在线播放| 亚洲一区亚洲二区| 男女精品视频| 国产精品入口| 最新成人av网站| 欧美一级精品大片| 亚洲午夜久久久久久久久电影院| 久久精品论坛| 欧美日韩在线不卡| 黄网动漫久久久| 亚洲桃色在线一区| 亚洲激情小视频| 欧美一区二区三区在线| 欧美精品在线视频| 国内精品写真在线观看| 一本色道久久综合狠狠躁篇的优点| 久久爱另类一区二区小说| 一区二区三区偷拍| 欧美777四色影视在线| 国产欧美日韩三级| 日韩亚洲欧美一区| 亚洲精品久久在线| 久久成人18免费观看| 欧美亚洲不卡| 亚洲精品久久嫩草网站秘色| 久久精品国产欧美亚洲人人爽| 亚洲午夜精品国产| 欧美成人免费va影院高清| 国产日韩欧美在线播放不卡| 亚洲卡通欧美制服中文| 亚洲国内自拍| 久久久久久久久久久久久9999| 欧美亚州一区二区三区| 亚洲精品一级| 亚洲久色影视| 美女亚洲精品| 韩日欧美一区| 欧美一区二区三区免费在线看| 亚洲一区二区在线免费观看视频| 久久综合中文色婷婷| 国产一区二区0| 亚洲免费在线| 亚洲欧美国产日韩中文字幕| 欧美日韩和欧美的一区二区| 亚洲国产成人av| 亚洲福利在线视频| 久久久精品动漫| 国产欧美日韩一区二区三区在线| 亚洲网在线观看| 亚洲欧美国内爽妇网| 欧美日韩影院| 一二三区精品福利视频| 99re8这里有精品热视频免费| 麻豆国产精品777777在线| 国语自产精品视频在线看一大j8| 午夜精品久久久久久| 欧美亚洲一级| 国产精品影视天天线| 午夜精品一区二区在线观看| 性刺激综合网| 国产美女高潮久久白浆| 午夜伦理片一区| 久久久久久综合网天天| 精品91在线| 91久久精品一区| 欧美激情成人在线| 亚洲精品一二三区| 亚洲一区二区影院| 国产精品亚洲综合天堂夜夜| 亚洲精品一区二区三区蜜桃久 | 亚洲图片欧洲图片av| 亚洲欧洲一区二区天堂久久| 卡通动漫国产精品| 在线免费观看日韩欧美| 亚洲国产一区二区在线| 欧美大片免费观看| 日韩视频免费在线观看| 亚洲一区视频在线| 国产精品一区二区三区四区| 午夜精品影院在线观看| 久久久无码精品亚洲日韩按摩| 激情视频亚洲| 日韩亚洲视频| 国产精品久久久久久影视| 午夜精品一区二区三区在线视| 久久久久久久久久看片| 亚洲国产精品一区二区第四页av| av成人免费在线| 国产精品成人aaaaa网站| 欧美亚洲免费高清在线观看| 美女精品在线观看| 日韩亚洲精品在线| 欧美一区二区三区在| 在线播放亚洲| 亚洲天堂成人在线观看| 国产啪精品视频| 亚洲黄网站黄| 欧美日韩精品| 香蕉久久夜色精品国产使用方法| 欧美aⅴ一区二区三区视频| 日韩亚洲欧美综合| 欧美在线观看视频在线| 亚洲二区在线观看| 亚洲欧美国产精品va在线观看| 国产亚洲第一区| 99国产精品99久久久久久| 国产精品女主播| 亚洲国产日韩欧美在线图片| 欧美网站在线| 久久激情婷婷| 欧美三区在线视频| 久久国产一区| 欧美午夜无遮挡| 亚洲国产免费看| 国产精品乱人伦一区二区| 亚洲国产精品成人综合| 国产精品成人va在线观看| 亚洲国产精品t66y| 国产精品亚洲一区二区三区在线| 亚洲欧洲日产国产综合网| 国产精品日韩高清| 亚洲精品欧洲| 国产一区999| 国产亚洲成av人片在线观看桃| 国产精品无码专区在线观看| 欧美日韩岛国| 中文有码久久| 卡一卡二国产精品| 亚洲特黄一级片| 欧美国产精品人人做人人爱| 亚洲在线观看免费视频| 欧美黄色免费| 久久国产精品毛片| 国产精品私拍pans大尺度在线| 亚洲精品视频中文字幕| 国内精品久久久久影院薰衣草| 亚洲一区欧美激情| 亚洲精品国产精品国自产观看浪潮 |