VPN 一般指虚拟专用网络,主要是在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN 网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN 有多种分类方式,主要是按协议进行分类。VPN 可通过服务器、硬件、软件等多种方式实现。
VPN属于远程访问技术,简单地说就是利用公用网络架设专用网络。例如某公司员工出差到外地,他想访问企业内网的服务器资源,这种访问就属于远程访问。
VPN的基本处理过程如下:
②VPN设备根据网络管理员设置的规则,确定是对数据进行加密还是直接传输。
③对需要加密的数据,VPN设备将其整个数据包(包括要传输的数据、源IP地址和目的lP地址)进行加密并附上数据签名,加上新的数据报头(包括目的地VPN设备需要的安全信息和一些初始化参数)重新封装。
⑤数据包到达目的VPN设备后,将其解封,核对数字签名无误后,对数据包解密。
一般银行、涉密企业、大型事业单位设计院和互联网公司都采用了VPN架构,对企业内部的人员、信息和数据流转做到保护作用。
VPN也是等级保护测评环节需要考核的一项。
共有条留言 用户留言