999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SSL VPN技術(shù)構(gòu)建企業(yè)移動訪問系統(tǒng)

2016-06-15 06:45:12陳傳偉
中國新通信 2016年9期
關(guān)鍵詞:用戶系統(tǒng)企業(yè)

陳傳偉

【摘要】 隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)已滲透進人類日常生活的方方面面,手機、pad、電腦均可以隨時隨地接入到互聯(lián)網(wǎng),對于企業(yè)來說,基于互聯(lián)網(wǎng)的移動辦公用戶數(shù)量也在不斷增長,如何保障移動辦公用戶方便、快捷、高效、安全接入到企業(yè)內(nèi)網(wǎng),已經(jīng)成為當前企業(yè)需要研究的重要課題。本文介紹通過SSL VPN技術(shù)構(gòu)建安全高效的企業(yè)移動訪問系統(tǒng)。

【關(guān)鍵字】 SSL VPN 安全 高效

一、業(yè)務(wù)需求

對于企業(yè)來說,員工無論出差、在外開會還是在家里辦公,都有接入企業(yè)內(nèi)網(wǎng)的需求。傳統(tǒng)的IPSEC VPN網(wǎng)絡(luò)存在組網(wǎng)不靈活、需要安裝客戶端軟件、對用戶訪問控制不嚴格等問題。

SSL VPN 作為新型的輕量級遠程接入方案,可以為企業(yè)提供一套可管理、可認證、安全的遠程訪問企業(yè)內(nèi)網(wǎng)資源的解決方案。

二、實現(xiàn)技術(shù)

SSL VPN 技術(shù),指的是遠程接入用戶利用標準Web瀏覽器內(nèi)嵌的SSL(Security Socket Layer)封包處理功能,連接企業(yè)內(nèi)部的SSL VPN網(wǎng)關(guān),然后SSL VPN網(wǎng)關(guān)可以將報文轉(zhuǎn)向給特定的內(nèi)部服務(wù)器,從而使得遠程接入用戶在通過驗證后,可訪問企業(yè)內(nèi)網(wǎng)特定的服務(wù)器資源。

2.1 SSL VPN系統(tǒng)支持所有網(wǎng)絡(luò)應(yīng)用、全面適應(yīng)各種平臺

借助于瀏覽器技術(shù),VPN網(wǎng)關(guān)可以支持所有網(wǎng)絡(luò)環(huán)境,只要瀏覽器能夠上網(wǎng)就可以使用SSL VPN。所支持的瀏覽器類型包含Html/Dhtml, Jsp, Asp,Java applet, Active,Cookies等各種Web技術(shù),支持包括IE、FireFox ,Safari,Google chrome,Opera等主流瀏覽器;同時支持微軟Windows系列等操作系統(tǒng)。為業(yè)務(wù)訪問提供最廣泛的兼容性。

2.2 SSL VPN系統(tǒng)提供安全的身份認證

VPN系統(tǒng)支持LocalDB、LDAP/AD、Radius、第三方CA、自建CA、Dkey、短信認證(短信貓和短信網(wǎng)關(guān))、硬件特征碼、動態(tài)令牌多種安全認證方式,最大限度地保證了接入用戶的合法性。

移動用戶身份認證采用天威誠信CA和 VPN系統(tǒng)相結(jié)合的認證方式,用戶使用頒發(fā)證書的USB KEY登錄VPN系統(tǒng),通過KEY+PING碼的方式實現(xiàn)雙因素認證。

2.3客戶端安全檢查從端點開始保障網(wǎng)絡(luò)安全

VPN系統(tǒng)提供遠程客戶端安全掃描功能,可以要求遠程計算機必須達到指定的安全級別,如遠程計算機必須是XP SP2系統(tǒng),必須安裝指定的個人版防火墻軟件。

2.4訪問權(quán)限控制功能提供最細致的權(quán)限管理

VPN系統(tǒng)通過獨特的角色管理功能,提供了細致到每個URL和不同應(yīng)用的權(quán)限劃分。通過給不同用戶設(shè)置不同角色來分配訪問授權(quán),一個用戶可以賦予多個角色以適合各種復雜的組織結(jié)構(gòu)。

基于角色的訪問限制為企業(yè)網(wǎng)絡(luò)提供了較強的安全性。通過行為跟蹤引擎,管理員還可以查看遠程接入用戶的所有訪問記錄。

三、技術(shù)應(yīng)用

3.1南北多點冗余架構(gòu),滿足高可用性需求

Web Agent動態(tài)選路,提高南北互訪接入效率;

多臺設(shè)備之間實現(xiàn)冗余及負載均衡,避免單點故障;

采用HTP協(xié)議技術(shù)能夠顯著提升存在丟包和延時網(wǎng)絡(luò)的傳輸速度。比不采用該技術(shù)提速30%-50%。

? 動態(tài)壓縮技術(shù),提高壓縮效率,降低系統(tǒng)負載,從而提高整體的數(shù)據(jù)處理速度,提高業(yè)務(wù)的訪問速度。

3.2統(tǒng)一域名接入訪問,滿足易用性需求

移動用戶不論身處何地,只要能夠訪問互聯(lián)網(wǎng),在瀏覽器中輸入URL網(wǎng)址,即可打開VPN登錄頁面,通過身份認證后即可訪問企業(yè)內(nèi)網(wǎng)資源。

3.3訪問權(quán)限控制功能提供最細致的權(quán)限管理

SSL VPN資源控制靈活,可以對用戶的權(quán)限、資源、服務(wù)、文件進行更加細致的控制,與第三方認證系統(tǒng)(如:radius、AD等)結(jié)合更加便捷。

SSLVPN的安全通道是在客戶到所訪問的資源之間建立的,確保端到端的真正安全。無論在內(nèi)部網(wǎng)絡(luò)還是在因特網(wǎng)上數(shù)據(jù)都不是透明的。客戶對資源的每一次操作都需要經(jīng)過安全的身份驗證和加密。

3.4異地設(shè)備統(tǒng)一管理

SSL VPN分布式集群通過主節(jié)點和分節(jié)點的分級設(shè)置實現(xiàn)異地統(tǒng)一配置管理。

在整網(wǎng)SSL VPN集群節(jié)點中,只允許擁有一個主節(jié)點設(shè)備,只有主節(jié)點享有配置的權(quán)限,其余加入到該分布式集群網(wǎng)中的SSL VPN設(shè)備通過與主節(jié)點進行配置數(shù)據(jù)的同步保證分布式配置數(shù)據(jù)的一致性。配置數(shù)據(jù)在進行同步時都是采用加密的形式,保證配置信息的安全性。

四、綜述

本文首先討論了SSL VPN技術(shù)的相關(guān)原理,結(jié)合企業(yè)自身的業(yè)務(wù)需求,實現(xiàn)了集團層面的移動訪問系統(tǒng)建設(shè)工作。移動訪問VPN系統(tǒng)上線后,該系統(tǒng)已擁有用戶近5000人,分布在全國各地區(qū)各單位。系統(tǒng)運行穩(wěn)定,是各單位用戶遠程接入的首要選擇。

猜你喜歡
用戶系統(tǒng)企業(yè)
Smartflower POP 一體式光伏系統(tǒng)
企業(yè)
企業(yè)
企業(yè)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
敢為人先的企業(yè)——超惠投不動產(chǎn)
云南畫報(2020年9期)2020-10-27 02:03:26
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 亚洲v日韩v欧美在线观看| 国产成人av一区二区三区| 久久香蕉国产线| www欧美在线观看| 无码日韩视频| 国产欧美视频综合二区| 在线无码九区| 亚洲女人在线| 国产va免费精品观看| 日本一本正道综合久久dvd| 亚洲国产91人成在线| 国产精品美女免费视频大全| 国产精品自在在线午夜| 亚洲一区二区三区香蕉| 欧美激情,国产精品| 在线观看免费黄色网址| 91欧洲国产日韩在线人成| 成人小视频网| 日本91视频| 亚洲成人黄色网址| 素人激情视频福利| 亚洲国内精品自在自线官| 午夜日本永久乱码免费播放片| 成人免费网站久久久| 99精品福利视频| 制服丝袜一区二区三区在线| 99人妻碰碰碰久久久久禁片| 欧美一区日韩一区中文字幕页| 亚洲高清无码久久久| 亚洲福利一区二区三区| 波多野结衣无码视频在线观看| 亚洲最新在线| 四虎永久在线精品影院| 国产亚洲欧美在线视频| 成人亚洲视频| 看你懂的巨臀中文字幕一区二区| 亚洲视频黄| 亚洲色图欧美在线| 欧美日韩激情在线| 免费一级毛片不卡在线播放 | 欧美一区二区精品久久久| 再看日本中文字幕在线观看| 欧美在线视频a| 亚洲区视频在线观看| 一级黄色网站在线免费看| 99精品视频九九精品| 无码内射在线| 国产精品天干天干在线观看| 四虎永久免费地址| 亚洲天堂在线免费| 国产精品自拍露脸视频| 日韩第九页| 日本免费一级视频| 亚洲国产系列| 制服无码网站| 中国一级特黄大片在线观看| 亚州AV秘 一区二区三区| 无码精品国产dvd在线观看9久| 亚洲成人网在线观看| 国产在线无码av完整版在线观看| 久久青草视频| 午夜精品久久久久久久无码软件 | 欧美一区二区人人喊爽| 欧美国产日产一区二区| 97se亚洲综合| 在线观看91精品国产剧情免费| 色婷婷成人| 国产人人乐人人爱| 国产三级视频网站| 亚洲精品麻豆| 男女精品视频| 国产在线自乱拍播放| 福利视频久久| 国产精品99r8在线观看| 亚洲欧美在线综合图区| 97视频在线精品国自产拍| 欧美激情成人网| 日韩欧美中文在线| 高潮毛片无遮挡高清视频播放| 国产美女在线免费观看| 激情乱人伦| 18禁影院亚洲专区|