ipsec和ssl在作用上的区别

* 阿 2024-05-30 18:26:03
最佳回答
ssl vpn的强劲发展势头似乎表明,取代ipsec vpn, 不过仔细分析你会发现,二者并不矛盾 选购理想的虚拟专用网对企业用户来说相当困难,当前盛行的说法是:风头渐劲的ssl vpn将迅速赶超并有可能替代传统的ipsec vpn,这更加大了选购决策的难度。当然,有人坚持认为:ssl vpn这个灰姑娘很快会大放光彩,ipsec vpn将随之黯然失色。这更是为近期业界的喧闹加了一把火。 业内人士认为,ipsec被淘汰的传闻说得过早了,但在远程访问领域,无疑出现了非常明显的一股潮流——远离ipsec,这股潮流源于一些非常实际的原因。 稳步发展 **netics research是一家国际市场调研和咨询公司,也是vpn领域的主要专业公司。它称,ssl vpn取得了长足发展,以至2003年许多ipsec vpn厂商将继续宣布推出基于ssl的产品。这一幕现在已经呈现在世人面前,诺基亚、思科及其它大玩家纷纷推出了围绕ssl产品的解决方案。 尽管如此,ssl仍旧不会取代ipsec,**netics如此认为。因为站点到站点连接缺少理想的ssl解决方案,而说到远程访问,许多公**虑之后,可能为了不同的远程访问而同时部署ssl和ipsec,但在近期,这种情况不太可能成为主导性潮流。 据**netics最近发表的报告表明,ipsec对vpn而言仍是主导性的隧道和加密技术。不过同时,ssl将不断获得吸引力。到2005年,74%的移动员工将依赖vpn(比2003年增加15%),预计增长率主要来自ssl,这种ipsec以外的替代方案避开了部署及管理必要客户软件的复杂性和人力需求。 现在的问题在于,在这个市场的早期阶段,许多厂商在如何给基于ssl的产品定位上似乎没有明确态度。到底把ssl vpn(又叫做应用层vpn**产品)视为与ipsec竞争还是互补?这还是个营销难题。 **netics认为,ssl产品最终的定位最好与ipsec互补。大多数ipsec厂商将开发或购进应用层vpn技术,添加到自己的产品线当中。这种互补性定位对市场能否成功至关重要。如果在今后12个月,在该领域领先市场的厂商决定在ssl和ipsec之间挑起竞争,那么整个市场将会遭殃。 区别何在 在设计上,ipsec vpn是一种基础设施性质的安全技术。这类vpn的真正价值在于,它们尽量提高ip环境的安全性。可问题在于,部署ipsec需要对基础设施进行重大改造,以便远程访问。好处就摆在那里,但管理成本很高。就这点而言,ipsec仍是站点到站点连接的不二选择,但用于其它远程访问活动的ssl vpn也引起了人们的兴趣。 不过,首次登台亮相时,ipsec vpn被认为与其它远程访问解决方案相比有一大优势。ipsec vpn的诱人之处包括,它采用了集中式安全和策略管理部件,从而大大缓解了维护需求。 然而,近期传统的ipsec vpn出现了两个主要问题:首先,客户软件带来了人力开销,而许多公司希望能够避免;其次,某些安全问题也已暴露出来,这些问题主要与建立开放式网络层连接有关。 首选方案 许多专家认为,就通常的企业高级用户(power user)和lan-to-lan连接所需要的直接访问企业网络功能而言,ipsec无可比拟。然而,典型的ssl vpn被认为最适合于普通远程员工访问基于web的应用。因而,如果需要更全面的、面向基于浏览器应用的访问,以及面向远程员工、把所有办公室连接起来,ipsec无疑是首选。 另一方面,ssl vpn不需要在最终用户的pc和便携式电脑上装入另外的客户软件。有些公司之所以选择ssl而不是ipsec,这项不需要客户软件的功能正是一个重要因素。 除此之外,ssl vpn还有其它经常被提到的特性,包括降低部署成本、减小对日常性支持和管理的需求。此外,因为所有内外部流量通常都经过单一的硬件设备,这样就可以控制对资源和url的访问。 厂商推出这类不需要客户软件的vpn产品后,用户就能通过与因特网连接的任务设备实现连接,并借助于ssl隧道获得安全访问。这需要在企业防火墙后面增添硬件,但企业只要管理一种设备,不必维护、升级及配置客户软件。 因为最终用户避免了携带便携式电脑,通过与因特网连接的任何设备就能获得访问,ssl更容易满足大多数员工对移动连接的需求。不过这种方案的问题在于,ssl vpn的加密级别通常不如ipsec vpn高。所以,尽管部署和支持成本比较低,并且使组织可以为使用台式电脑、便携式电脑或其它方式的员工提供使用电子邮件的功能,甚至迅速、便捷地为合作伙伴提供访问外联网的功能,但ssl vpn仍有其缺点。 业内人士认为,这些缺点通常涉及客户端安全和性能等问题。对e-mail和intranet而言,ssl vpn是很好;但对需要较高安全级别、较为复杂的应用而言,就需要ipsec vpn。 连接企业 尽管有人认为ssl其实只适用于访问基于web的应用,而不是直接访问企业网,它更适合不大懂技术的用户,而不是高级用户,但现在出现了一种新趋势——ssl趋向于被用作基础设施技术,而不是仅仅成为与web应用服务器相关联、部署于网络基础设施的其它构件等设备的一项技术。 此外,现在市面上的一些ssl技术已经允许可信的高级用户通过固定设备进行远程连接,而固定设备这端配有可信的pc、防火墙和防病毒及其它保护措施。简而言之,它只是一种可以为所有用户提供各种所需特性的vpn而已,与ipsec vpn的根本区别在于,流量是通过ssl来传输的。 不过,许多组织同时使用ssl和ipsec vpn一定有其理由。但业内专家认为,没有理由为了远程访问而同时使用两者。而眼下it组织并不赞同这种观点,也就是说,在网络内部,它们把ipsec技术运用于lan-to-lan,ssl vpn则专门用于日常性的远程访问工作。 无论有关ssl vpn的说法如何,公司应该牢记:这类技术不可能为每个人解决所有问题。有关ssl vpn的种种说法只是一种市场指标,表明它是解决某几类问题的另一种方法:解决的不是所有问题,而是某几类。 客户软件是关键 因此,有人坚定地认为,ipsec是提供站点到站点连接的首要工具,通过这种连接,你可以在广域网(wan)上实现基础设施到基础设施的通信。而ssl vpn不需要客户软件的特性有助于降低成本、减缓远程桌面维护方面的担忧。 但是,ssl的局限性在于,只能访问通过网络浏览器连接的资产。所以,这要求某些应用要有小应用程序,这样才能够有效地访问。如果企业资产或应用没有小应用程序,要想连接到它们就比较困难。因而,你无法在没有客户软件的环境下运行,因为这需要某种客户软件丰富(client-rich)的交互系统。 不需要客户软件的运行环境肯定有其效率和好处,但在性能、应用覆盖和兼容性等方面也存在问题。这样一来,完全采用这种方案显得更具挑战性。ssl这种方案可以解决os客户软件问题、客户软件维护问题,但肯定不能完全替代ipsec vpn,因为各自所要解决的是几乎没多少重叠的两种不同问题。 ssl与应用安全 对需要远程访问的大多数公司而言,所支持的应用应当包括公司为尽量提高效率、生产力和盈利能力所需要的各种应用。尽管应用安全提供了这种覆盖宽度,但ssl vpn能支持的应用种类非常有限。 大多数ssl vpn都是http反向代理,这样它们非常适合于具有web功能的应用,只要通过任何web浏览器即可访问。http反向代理支持其它的查询/应答应用,譬如基本的电子邮件及许多企业的生产力工具,譬如erp和crm等客户机/服务器应用。为了访问这些类型的应用,ssl vpn为远程连接提供了简单、经济的一种方案。它属于即插即用型的,不需要任何附加的客户端软件或硬件。 然而,同样这个优点偏偏成了ssl vpn的最大局限因素:用户只能访问所需要的应用和数据资源当中的一小部分。ssl vpn无法为远程访问应用提供全面的解决方案,因为它并不有助于访问内部开发的应用,也不有助于访问要求多个渠道和动态端口以及使用多种协议这类复杂的应用。不过这对公司及远程用户来说却是一个关键需求。譬如说,ssl vpn没有架构来支持即时消息传送、多播、数据馈送、视频会议及voip。 尽管ssl能够保护由http创建的tcp通道的安全,但它并不适用于udp通道。然而,如今企业对应用的支持要求支持各种类型的应用:tcp和udp、客户机/服务器和web、现成和内部开发的程序。 应用独立的安全解决方案应该具备支持各种标准的tcp或udp。应用安全技术支持使用物理网络的各种解决方案。除了支持如今各种程序外,应用安全还将支持未来的各种方案,不管是哪种协议或是设计 20210311
汇率兑换计算器

类似问答
  • 在招行工作和招行**中心工作有很大区别吗
    • 2024-05-30 14:36:38
    • 提问者: 未知
    在招作和招行**中心工作都是编工,但差别很大,卡中立核算终奖不如分支行高~~而且对于个人发展来说,分支行的舞台更大,以后的空间更宽广。  招行**中心办一卡才是挣钱的,就是首次办本行的**,二卡等不算考核范围之内,考核达不到连基本工资都不给,还倒扣。而且以现在市场来说,有几个没有一卡的,基本每个人手里都有几张。没有卡的基本都是批不下来的,卡部考核是以批下来的为准,不管递上去多少,没批下来卡都是白搭...
  • 上汽通用和上海通用有什么区别?
    • 2024-05-30 02:08:16
    • 提问者: 未知
    上汽通用和上海通用有什么区别?...1997年上汽集团和通用汽车公司双方合资共同组建了上海通用汽车有限公司,2015年上海通用汽车有限公司正式启用新的公司名称:上汽通用汽.
  • 深证100etf和上证50etf的区别在哪里
    • 2024-05-30 01:16:14
    • 提问者: 未知
    这两只基金都是被动型的指数基金,操作方法上都是相同的,不同的地方就是所跟踪的指数。上证50etf投资的是上证50指数的成份股,而深证100etf投资的是深证100指数的成份股。简而言之,投资者买上证50etf相当于投资上海市场中的大盘蓝筹股,买深证100etf则是投资于深圳市场中的优秀成长股。
  • 在法律上脱臼和骨折的区别
    • 2024-05-30 01:38:28
    • 提问者: 未知
    在法律上脱臼和骨折的区别 华律网根据你的法律疑问精选多位律师优质答案。
  • ssl证书是什么有哪些 怎么识别这几种ssl证书
    • 2024-05-30 03:08:05
    • 提问者: 未知
    ssl证书更加验证级别不同主要分为3种:dv ssl证书;ev ssl证书;ov ssl证书。详细介绍:
  • 在保险上,cfi和契撤的区别?
    • 2024-05-30 10:56:20
    • 提问者: 未知
    请问lz是哪个公司的?据我所知系统若显示cfi就是契撤。
  • 在招行工作和招行**中心工作有很大区别吗
    • 2024-05-30 00:09:12
    • 提问者: 未知
    在招行工作和招行**中心工作都是编内员工,但差别很大,卡中心独立核算,年终奖不如分支行高~而且对于个人发展来说,分支行的舞台更大,以后的空间更宽广。招行**...
  • 作报告和做报告的区别
    • 2024-05-30 09:08:44
    • 提问者: 未知
    一、指代不同 1、作报告:e5a48de588b662616964757a686964616f31333433656661综合材料向上级报告,也指综合材料向群众报告。2、做报告:把事情或意见正式告诉上级或群众。二、出处不同 1、作报告:《清会典事例·户部·关税》:“及一年期满,汇报税银赢亏数目。(当一年的期限到的时候,要向...
  • **o七层模型和tcp/ip协议的区别和作用?
    • 2024-05-30 14:35:17
    • 提问者: 未知
    **o七层模型由下至上为1至7层,分别为:应用层(application layer)表示层(presentation layer)会话层(session layer)传输层(transport layer)网络层(network layer)数据链路...
  • 征信和信用的区别在哪里?
    • 2024-05-30 12:16:17
    • 提问者: 未知
    个人征信报告会严重影响你的个人信用,区别如下:征信具备全社会认定的个人信用价值。央行的个人征信报告,是自己个人的“经济**”。因此它的作用就是显示出个人信用记录,如果你的出个人信用记录良好,那么它就能助你快速获得贷款、**。【比如】:你在日常生活中需要买房、买车。这就需要用到房贷、车贷。你要做生意,没钱做启动资金。需要贷款做生意。你已经事业有成,企业需要发展,融资周转扩大规模。赚更多的钱。也要借贷...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。