电子政务中vpn应用_第1页
电子政务中vpn应用_第2页
电子政务中vpn应用_第3页
电子政务中vpn应用_第4页
电子政务中vpn应用_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子政务中VPN应用VPN产生背景:网络基础设施(NI)合作伙伴/客户公司总部办事处/SOHO公共网络DDNADSL虚拟专用网vs专线网络共性:1)为用户单位所专用;2)实现网络的统一规划和管理(象在LAN中);差异:1)专线网络:存在物理上连同的实际链路;2)VPN:利用公网(internet)实现可达,利用加密解决安全性,保证专用。VPN概念 VPN(VirtualPrivateNetwork)是指通过综合利用访问控制技术和加密技术,并通过一定的密钥管理机制,在公共网络中建立起安全的“专用”网络,保证数据在

“加密管道”中进行安全传输的技术。

合作伙伴/客户公司总部办事处/SOHO公共网络VPN通道VPN设备VPN设备VPN设备VPNclient基于OSI参考模型的防护应用层表示层会晤层传输层网络层链路层物理层应用层表示层会晤层传输层网络层链路层物理层网络层攻击应用层攻击证书,动态口令卡安全网关(VPN+Firewall)防护手段选用VPN的原因

VPN技术专线技术安全性非常高,保护数据传输的完整性、保密性、不可抵赖性;安全控制在用户手里比较高。但是,安全是建立在对电信部门相信的基础上,对电信运营商,无任何安全可言。可扩展性基于TCP/IP技术,接入方式灵活,只要网络可达,就可以方便扩展。以来当地运营商的支持,扩展很不方便。投资成本设备一次性投入,不需要支出每月的运营费用,长期看来大幅度节省支出。专线费用很高,需要每月支付昂贵的专线租用费用,而且在初期要一次性投入路由器的费用对移动用户的支持能对internet上的内部移动用户安全接入,彻底消除地域差异。构造全球的虚拟专网。只能联通专线拉到的网络,不支持离开局域网的内部用户接入专网。带宽使用各种廉价的宽带介入方式,如:ADSL,Ethernet等,一般在1~100M。由于价格昂贵,一般租用的带宽都比较窄(一般不超过2M)。升级依赖于设备的升级,非常方便。依赖于电信部门。安全客户端软件骨干网络SGW25DSGW25ALite安全网管平台大型企业中型企业小企业/SOHOSGW25C-4SGW25BADT安全网关=VPN+状态检测Firewall+IDS微引擎SGW25BPro几种典型用法1、各地机构构建远程VPN安全网络(固定IP—固定IP,固定IP—动态IP,动态IP—动态IP)用途:总部与分支机构通过Internet/WAN安全互联,形成“局域网”2、移动办公解决方案----原有拨号接入网络用途:职员在外出差时可以通过Internet访问单位内部网络资源2、移动办公解决方案----VPN网络改造3、政府公务网虚拟专用网络构建----原有网络结构3、政府公务网虚拟专用网络构建----改造后的网络用途:使不同的政府和事业单位之间进行安全保密的通信(Extranet);并进行严格的访问控制(“子网/网址范围/主机”间的任意搭配)。4、不同事业单位间的虚拟专用网络----LANtoLANExtranet4、不同事业单位间的虚拟专用网络----ClienttoLANExtranet5、透明模式下VPN网络的构建

A.传统的基于“预共享密钥”的通讯模式(适合小规模VPN设备互联模式)左边的6个VPN设备相互通讯,需要约定15个密钥;建设N个节点相互通讯,需要N*(N-1)/2个密钥B.基于“数字证书”的通讯模式(适合大规模VPN设备互联模式)CA:(certificateauthority)作为电子商务交易中受信任的第3方,承担数字证书的签发和验证。--网络上的公安局;数字证书:网络通讯中标志通讯各方身份信息的一系列数据,由CA机构颁发和验证。--网络上的身份证;6、大规模VPN构建合作伙伴/客户公司总部办事处/SOHO公共网络PKIGWPKIGWPKIGW公钥基础设施(PKI)CA中心个人证书载体SecureclientVPN通道6、大规模VPN构建-基于证书的认证模式7、安全网关和IDS互动—原理图7、安全网关和IDS互动—网络部署8、安全网关和Firewall联合配置安达通安全网关技术优势严格遵守IPSec和IKE规范,能和Nescreen、CheckPoint、Cisco等主流VPN设备互通;支持全动态IPVPN互联解决方案,适合中国企业互联特点;支持Ipsec-NAT穿透(NATT),适合中国城域宽带网(采用“非真实IP地址”上网)特点;支持完全透明的“网桥”模式,并能在桥模式下建立VPN隧道,适合在银行、证券、电力、石化等专网中使用;全状态检测Firewall模块、完备的NAT/NAPT功能和IDS微引擎,抵抗常见网络层攻击,并能和国产主流IDS设备互动;支持动态IP的DMZ服务功能(即:可利用动态域名解析,通过动态IP接入,对外提供Web、Mail等服务);支持VLANTrunk,并能够在VLAN环境下构建VPN连接;支持Windows移动客户端(Win98/Me/2000/XP),移动客户端也支持IPsecNATT;支持基于“数字证书”的运营模式,适合大规模VPN网络;支持Qos、DHCP和静态路由,PPPoE拨号,双机热备等;完善的安全网关集中管理平台,本机/远程日志存储;性能优异

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论