? En Virtual Private Network (VPN ) beskyttet med Secure Sockets Layer (SSL ) -protokollen er en utmerket måte å sikkert gi ressursene i et internt nettverk til eksterne brukere. På grunn av bruken av evnen allerede innebygd i moderne nettlesere , gir SSL fleksibilitet til den eksterne bruker og mindre administrative krav til nettverket. Funksjon
Et virtuelt privat nettverk er en privat tilkobling gjennom et offentlig nettverk , for eksempel Internett . Tilkoblingen er privat fordi noen form for kryptering som SSL brukes til å beskytte konfidensialiteten og integriteten til data reiser gjennom det offentlige nettverket . SSL bruker offentlig nøkkel kryptering for å beskytte data kanal . Offentlig nøkkel kryptering krever to typer nøkler , en offentlig nøkkel kjent bare til én datamaskin og en offentlig nøkkel som sendes til datamaskinen som det vil kommunisere. Men når dataene når slutten datamaskinen eller nettverket, er det ikke lenger kryptert.
Egenskaper
Et SSL VPN fungerer med nesten alle standard nettlesere . I motsetning til Internet Protocol Security ( IPSec ) VPN , gjør SSL VPN ikke trenger spesialisert programvare på sluttbrukerens datamaskin . Dette øker fleksibiliteten SSL VPN . Trådløse brukere kan også koble til nettverket gjennom SSL VPN og gir økt sikkerhet, så vel som mindre komplekst system administrasjon .
Fordelene
Den store fordelen med en SSL VPN er at det gir en sikker og fleksibel måte for enkeltpersoner som telependlere , reisende , forretningspartnere og leverandører for å koble fra hvilken som helst datamaskin med en nettleser og en Internett-tilkobling til et internt nettverk . Dette sørger for mer effektiv og produktivt arbeid .
Historie
Netscape utviklet SSL-protokollen og først offentliggjort i 1995 . En sikrere versjon av den ble utgitt i 1996 . Denne versjonen ble senere endret til å bli Transport Layer Security ( TLS ) i 1999 .
Warning
p Det er sikkerhetsrisikoer involvert i bruk av SSL VPN . Mange bruker offentlige eller hjemme datamaskiner eksternt logge inn det interne nettverket . Disse maskinene kan ikke ha god anti -virus programvare installert og vedlikeholdt, og kan derfor spre virus og ormer til større nettverk . En bruker av en ekstern datamaskin kan forlate datamaskinen logget inn, slik at en uautorisert person for å få tilgang til nettverket . Sofistikerte hackere benytter en strategi kalt " mannen i midten . " Den hacker avskjærer brukeren trafikk og bruker informasjonen til å få tilgang til nettverket . Dette angrepet er vanligvis bare vellykket dersom sluttbrukeren ikke verifisere korrekt at han er forbundet til den gyldig sluttbruker . Mange brukere sjekke "Fortsett " når et sertifikat advarsel er gitt .