讯安SecuGate VPN系统
· yesky·

1 2 3  下一页

  VPN技术是近年来在国际上新发展起来的网络安全技术,其不但可以解决企业在进行电子商务活动过程中的整体安全性问题,而且具备较高的经济性。VPN技术不是一个单一的技术,而是多种技术的组合,包括:密码技术、网络协议分析技术、用户身份授权技术及访问控制技术等。使用VPN产品可以迅速在Internet上为企业建立一个安全统一的虚拟内部网络,该网络不受地域限制,企业合法用户可在任何地点通过Internet透明地访问到VPN系统保护的企业内部服务器,同时VPN系统拒绝外部非法或未经授权用户对企业内部网络的任何访问请求,并通过加密技术充分保证了敏感信息在Internet上传递的安全性,从而达到保护企业商业和个人利益的目的。采用VPN系统,企业可有效利用公共互联网络、迅速组织起能够胜任当今新型电子商务模式的虚拟网络工作团队。

  由于涉及密码技术,所以对于VPN技术和产品,各国政府尤其是美国、中国政府都有着极严格的控制。按照中国政府的要求,在中国销售的VPN产品必须使用中国政府允许的国内加密算法,这就使得国外的产品目前基本无法进入国内市场销售;另一方面,由于VPN产品涉及到多种技术的组合应用,产品实现难度较大,所以国内大多数安全产品供应商在短期内尚无法完成VPN产品的开发。

  VPN产品分为网络方式VPN(N/N VPNs)和客户/服务器方式VPN(C/S VPNs)。从VPN的发展趋势来看,C/S VPNs更符合未来电子商务的应用模式,所以国外大多数的VPN产品属于此类产品。讯安公司开发的SecuGate亦属于此类VPN产品,预计该产品将于2001年初在市场上发布。
讯安SecuGate是一套硬件VPN系统,内含SecuSF防火墙引擎、VDS服务器和iGate安全网关(功能详见下表)。SecuGate服务器采用四网卡结构,分别用于连接外网、内网、非军事区以及专用安全网域(SSN)。内网和非军事区受到SecuSF防火墙引擎的保护。专用安全网域受到SecuSF防火墙引擎和iGate安全网关的双重保护,无论用户是在内网还是外网,要想访问SSN都必须拥有VDS授权的合法身份,并通过iAgent与iGate建立VPN通道,所以将内部应用服务器放置于SSN,可在防止外部失密的同时有效防止内部失密。

表三: SecuGate系统组成
SecuGate/VDS虚拟域控制器 管理企业虚拟网络地址和用户电子证书,并接受iGate和iAgent的请求对用户和iGate的身份进行实时鉴别
SecuGate/iGate 安全网关 根据用户出示的电子证书对用户进行访问控制,并与iAgent共同建立安全数据传输隧道
SecuGate/SecuSF防火墙引擎 动态包过滤防火墙,保护内部网络并提供非军事区网络划分
SecuGate/iAgent客户端安全代理引擎 储存用户的电子证书,根据用户出示的权柄向iGate出据电子证书并与iGate共同建立安全数据传输隧道
  出据电子证书并与iGate共同建立安全数据传输隧道
SecuGate/VDSadmin VDS管理软件包,用于建立虚拟网络地址映射表和对用户进行身份授权
SecuGate/iManager iGate管理软件包,用于配置用户访问控制列表(ACL)
SecuGate/SecuSF admin SecuSF防火墙引擎管理软件包

 


1 2 3  下一页


感谢访问天极网,如果您觉得该文章涉及版权问题,请看这里!