动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 IPSec VS. SSL远程访问安全的选择

作者来源: 
阅读 数 335 人次 , 2006-4-25 9:46:00 


  进入2005年,我们预计,SSL VPN 将真正从预热走向全面应用。它所提供的无与伦比的简单性(无客户端安装)、安全性,以及它在移动设备中的广泛应用前景,将使我们有理由相信,一个在任何地点、任何时间、通过任何设备安全地接入公司关键应用的梦想就要实现了。

  IPSec VPN的不足之处

  我们还是先来认识一下IPSEC的不足之处:在通路本身安全性上,传统的IPSec VPN还是非常安全的,比如在公网中建立的通道,很难被人篡改。说其不安全,是从另一方面考虑的,就是在安全的通路两端,存在很多不安全的因素。比如总公司和子公司之间用IPsec VPN连接上了,总公司的安全措施很严密,但子公司可能存在很多安全隐患,这种隐患会通过IPsec VPN传递给总公司,这时,公司间的安全性就由安全性低的分公司来决定了。

  比如黑客想要攻击应用系统,如果远程用户以IPSec VPN的方式与公司内部网络建立联机之后,内部网络所连接的应用系统,黑客都是可以侦测得到,这就提供了黑客攻击的机会。再比如应对病毒入侵,一般企业在Internet联机入口,都是采取适当的防毒侦测措施。采用IPSec联机,若是客户端电脑遭到病毒感染,这个病毒就有机会感染到内部网络所连接的每台电脑。

  不同的通讯协议,并且通过不同的通讯端口来作为服务器和客户端之间的数据传输通道。以Internet Email系统来说,发信和收信一般都是采取SMTP和POP3通讯协议,而且两种通讯协议采用25和110端口,若是从远程电脑来联机Email服务器,就必须在防火墙上开放25和110端口,否则远程电脑是无法与SMTP和POP3主机沟通的。IPSec VPN联机就会有这个困扰和安全顾虑。在防火墙上,每开启一个通讯埠,就多一个黑客攻击机会。
  
 本文Tags安全  组网  photoshop  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:一台设备,解决VPN网络全部安全问题
· 下一篇:启明星辰推出天珣非法外联监控互联网版
· 即时通信成网络攻击新宠 IM病毒不断上升
· 网吧任我行
· 安全的log日志记录服务器
· "恶鹰变种AT"病毒分析报告
· 操作系统安全防范简述:Linux篇


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077