freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

【網(wǎng)絡通信安全管理員認證-中級】vpn(存儲版)

2025-03-21 14:13上一頁面

下一頁面
  

【正文】 互聯(lián)網(wǎng)防 火 墻ISP ISP認證加密防 火 墻路 由 器內(nèi) 聯(lián) 網(wǎng)客 戶 端 可控的內(nèi)聯(lián)網(wǎng)接入 企業(yè) LAN還可以利用 VPN技術(shù)實現(xiàn)對保密網(wǎng)絡當中的特定子網(wǎng)實施可控制接入,如圖所示。 * 基于 IPSec的 VPN認證使用一個共享秘密和因特網(wǎng)密鑰交換 ( I n t e r n e t K e y Exchange, IKE)協(xié)議來實現(xiàn) , 如圖所示 。 完整性 (Integrity) 要素確保任何對數(shù)據(jù)的修改都可以被檢測出來。 在 VPN中 , PPP數(shù)據(jù)包流由一個 LAN上的路由器發(fā)出 , 通過共享 IP網(wǎng)絡上的隧道進行傳輸 ,再達到另一個 LAN上的路由器 。只有經(jīng)鑒別的主體,才允許訪問特定的網(wǎng)絡資源。 網(wǎng)絡管理 作為網(wǎng)絡技術(shù)一個分支, VPN系統(tǒng)無論采用那種實現(xiàn)形式(軟件 /硬件 /軟硬結(jié)合),均涉及網(wǎng)絡化管理問題。 VPN系統(tǒng)中常用的幾種密鑰管理協(xié)議包括: IKE協(xié)議、 SKIP協(xié)議、 Kerberos協(xié)議 用戶鑒別 一種典型的 VPN應用是遠程用戶撥號接入( VDPN),與普通的撥號接入不同, VDPN通常需要“二次撥號”:一次接入到當?shù)?ISP的普通撥號,一次完成接入到內(nèi)部網(wǎng)絡 NAS的VPN “撥號”。訪問控制決定了主體是否被授權(quán)對客體執(zhí)行某種操作。 整個數(shù)據(jù)包的封裝和傳輸過程稱為挖隧道 。 基于 PPTP的 VPN使用微軟的點對點加密(Microsoft PointtoPoint Encryption, MPPE)和 RC4加密算法作為鏈路加密,并提供網(wǎng)絡安全。 可控的內(nèi)聯(lián)網(wǎng)接入 路 由 器企 業(yè) 內(nèi) 聯(lián) 網(wǎng)互聯(lián)網(wǎng)防 火 墻ISP ISP認證加密防 火 墻路 由 器合 作 伙 伴內(nèi) 聯(lián) 網(wǎng) VPN數(shù)據(jù)安全性 認證 (Authentication) * 該要素確保所連接的遠程設備的正確性 。 遠程接入 內(nèi) 聯(lián) 網(wǎng)移 動 客 戶路 由 器服 務 器互聯(lián)網(wǎng)防 火 墻ISP ISP認證加密 LANLAN 通信 同企業(yè) LAN沒有恒定 WAN連接的小型子公司可以使用 VPN來接入到本企業(yè)的內(nèi)聯(lián)網(wǎng),如圖所示。因此, IETF推薦使用 IPSec協(xié)議保護隧道通信。在這種環(huán)境下, VPN應當在內(nèi)部網(wǎng)段和互聯(lián)網(wǎng)段都能夠提供一種一致的網(wǎng)絡安全服務。 遠 程 主 機ISP 接 入 盒目 標 主 機內(nèi) 部 網(wǎng) 段( 公司 B 內(nèi) 聯(lián) 網(wǎng) )安 全 網(wǎng) 關(guān)( 防 火 墻 / 路 由 器 )撥 號 接 入 段內(nèi) 部 網(wǎng) 段( 公司 A 內(nèi) 聯(lián) 網(wǎng) )外 部 網(wǎng) 段( 公 共 互 聯(lián) 網(wǎng) ) 撥號段 給用戶提供遠程接入功能 撥號段的覆蓋范圍就是從遠程用戶到 ISP提供的接入盒之間的網(wǎng)段 該鏈路使用的協(xié)議和過程由 ISP具體提供。這些安全需求包括: ① 數(shù)據(jù)加密 ② 數(shù)據(jù)源認證 ③ 密鑰的安全產(chǎn)生和及時更新 ④ 分組重放攻擊和欺騙攻擊保護 VPN的特點 3 網(wǎng)絡 (Network) 雖然物理網(wǎng)絡并不存在,但是我們還是應當把 VPN看作是現(xiàn)有企業(yè)內(nèi)部網(wǎng)的擴展,它對于其它網(wǎng)絡或用戶來說應當是可用的。 提供了一種在公共網(wǎng)絡實現(xiàn)網(wǎng)絡安全保密通信的方法 VPN通過在共享網(wǎng)絡當中開挖一條保密隧道的技術(shù)來仿真一條點對點連接,用于發(fā)送和接收加密的數(shù)據(jù)。同樣底層的物理網(wǎng)絡并非是 VPN用戶擁有的,而是由很多用戶共享的公共網(wǎng)絡。 VPN的安全考慮 一條典型的端對端通信
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1