VPN技术的原理与应用课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《VPN技术的原理与应用课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VPN 技术 原理 应用 课件
- 资源描述:
-
1、9第9章VPN技术的原理与应用第9章VPN技术的原理与应用 9.1 VPN概况概况 9.2 VPN相关技术相关技术 9.3 VPN典型应用典型应用 9.4 本章小结本章小结 本章思考与练习本章思考与练习 9第9章VPN技术的原理与应用9.1 VPN概况概况 9.1.1 9.1.1 VPNVPN概念概念VPN是英文的Virtual Private Network的缩写,中文翻译为“虚拟专用网”,其基本技术原理是把需要经过公共网传递的报文(packet)做加密处理后,再由公共网络发送到目的地,如图9-1所示。利用VPN技术能够在不可信任的公共网络上构建一条专用的安全通道,经过VPN传输的数据在公共
2、网上具有保密性。9第9章VPN技术的原理与应用图9-1 VPN原理示意图 非可信外部公网VPN网络 AVPN网络 B9第9章VPN技术的原理与应用9.1.2 9.1.2 VPNVPN安全服务功能安全服务功能通过VPN技术,企业可以在远程用户、分支部门、合作伙伴之间建立一条安全通道,并能得到VPN提供的多种安全服务,从而实现企业网安全。VPN主要的安全服务有以下三种:*保密性服务(Confidentiality):防止传输的信息被监听。*完整性服务(Integrity):防止传输的信息被修改。*认证服务(Authentication):提供用户和设备的访问认证,防止非法接入。9第9章VPN技术的
3、原理与应用9.1.3 9.1.3 VPNVPN实现方式实现方式VPN实现技术有多种方式,按照VPN在TCP/IP协议层的实现方式,主要可将它分为链路层VPN、网络层VPN和传输层VPN。链路层VPN的实现方式有ATM、Frame Relay、多协议标签交换MPLS;网络层VPN的实现方式有受控路由过滤、隧道技术;传输层VPN则通过SSL来实现。目前,市场上常见的产品主要支持IPsec VPN和SSL VPN。9第9章VPN技术的原理与应用9.2 VPN相关技术相关技术 9.2.1 9.2.1 密码算法密码算法VPN的核心技术是密码算法。VPN利用密码算法,对需要传递的信息进行加密变换,从而确保
4、网络上未授权的用户无法读取该信息。9第9章VPN技术的原理与应用9.2.2 9.2.2 密钥管理密钥管理VPN加、解密运算都离不开密钥,因而,VPN中密钥的分发与管理非常重要。密钥的分发有两种方式:一种是通过手工配置来分发,另一种采用密钥交换协议动态分发。手工配置的方法虽然可靠,但是密钥更新速度慢,一般只适合于简单网络的情况。而密钥交换协议则通过采用软件方式,自动协商动态生成密钥,密钥可快速更新,可以显著提高VPN的安全性。目前,主要的密钥交换与管理标准有SKIP(互联网简单密钥管理)和ISAKMP/Oakley(安全联盟和密钥管理协议)。9第9章VPN技术的原理与应用9.2.3 9.2.3
5、认证访问控制认证访问控制1 1用户身份认证用户身份认证在VPN连接建立之前,VPN服务器对请求建立连接的VPN客户机进行身份验证,核查它是否为合法的授权用户。如果使用双向验证,还需进行VPN客户机对VPN服务器的身份验证,以防止伪装的非法服务器提供虚假信息。9第9章VPN技术的原理与应用2 2数据完整性和合法性认证数据完整性和合法性认证VPN除了进行用户认证外,还需要检查传输的信息是否来自可信源,并且确认在传输过程中信息是否经过了篡改。9第9章VPN技术的原理与应用9.2.4 IPSec 1 1IP AHIP AHIP AH是一种安全协议,其安全目的是用于保证IP包的完整性和提供数据源认证。其
6、基本方法是将IP包的部分内容用加密算法和Hash算法进行混合计算,生成一个消息认证代码,简称ICV(Integrity Check Value),同时把ICV附加在IP包中,如图9-2所示。9第9章VPN技术的原理与应用图9-2 IP AH协议包格式 IPv4 H eaderA uth H eaderU pperProtocol(e.g.TC P,U D P)9第9章VPN技术的原理与应用在TCP/IP通信过程中,IP包发送之前都事先计算好每个IP包的ICV,按照IP AH的协议规定重新构造包含ICV的新的IP包,然后再发送到接收方。通信接收方在收到用IP AH方式处理过的IP包后,根据IP包
7、的AH信息验证ICV,从而确认IP包的完整性和来源。IP认证头AH的信息格式如图9-3所示。9第9章VPN技术的原理与应用图9-3 IP认证头AH的信息格式 Next HeaderLengthSecurity Parameters IndexRESERVEDAuthentication Data(variable number of 32-bit words)9第9章VPN技术的原理与应用2 2IP ESPIP ESPIP ESP也是一种安全协议,其用途在于保证IP包的保密性,因IP AH不能提供IP包的保密性服务。IP ESP的基本方法是将IP包做加密处理,对整个IP包或IP的数据域进行安全
展开阅读全文