- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全技术与实训 第2版 教学课件 作者 杨文虎 李飞飞 第6章 加密技术与虚拟专用网 .ppt
第6章 加密技术与虚拟专用网 ;本章学习要点 掌握对称与非对称加密及应用 了解数字签名与PKI 掌握VPN分类与应用 使用PGP进行加密;6.1 加密技术的产生与优势;6.1.1 加密技术的优势;6.1.2 加密技术的分类;6.2 现代加密算法介绍;6.2.2 非对称加密技术;6.2.3 单向散列算法 6.2.4 数字签名 6.2.5 公钥基础设施 ;图6.2 PKI典型系统组成视图 ;6.3 VPN技术; 如果利用公共网络,信息安全的问题又得不到保证。 可以说,VPN是企业网在公众网络上的延伸,它可以提供与专用网一样的安全性、可管理性和传输性能,而建设、运转和维护网络的工作也从企业内部的IT部门剥离出来,交由运营商来负责。 ; VPN(Virtual Private Network,虚拟专用网)是指通过综合利用访问控制技术和加密技术,并通过一定的密钥管理机制,在公共网络中建立起安全的“专用”网络,保证数据在“加密管道”中进行安全传输的技术。; VPN可以利用公共网络来发送专用信息,形成逻辑上的专用网络,其目标就是在不安全的公共网络上建立一个安全的专用通信网络。 ; VPN利用公共网络来构建专用网络,它是将特殊设计的硬件和软件直接通过共享的IP网所建立的隧道来完成的。 通常将VPN当作WAN解决方案,但它也可以简单地用于LAN。 VPN类似于点到点直接拨号连接或租用线路连接,尽管它是以交换和路由的方式工作的。; VPN是平衡Internet适用性和价格优势的最有前途的通信手段之一。 利用共享的IP网建立VPN连接,可以使企业减少对昂贵租用线路和复杂远程访问方案的依赖性。VPN具有以下主要特点。;安全性:用加密技术对经过隧道传输的数据进行加密,以保证数据仅被指定的发送者和接收者了解,从而保证了数据的私有性和安全性。;专用性:在非面向连接的公用IP网络上建立一个逻辑的、点对点的连接,称为建立一个隧道。隧道的双方进行数据的加密传输,就好像真正的专用网一样。;经济性:它可以使移动用户和一些小型的分支机构的网络开销减少,不仅可以大幅度削减传输数据的开销,同时可以削减传输话音的开销。;扩展性和灵活性:能够支持通过Intranet和Extranet的任何类型的数据流,方便增加新的节点,支持多种类型的传输介质,可以满足同时传输语音、图像、数据等新应用对高质量传输以及带宽增加的需求。; VPN创造了多种伴随着Web发展而出现的新的商业机会,包括:进行全球电子商务,可以在减少销售成本的同时增加销售量;实现外联网,可以使用户获得关键的信息,更加贴近世界;可以访问全球任何角落的电子通信人员和移动用户。; 一条VPN连接由客户机、隧道和服务器3部分组成。 VPN系统使分布在不同地方的专用网络在不可信任的公共网络上安全地通信。; 它采用复杂的算法来加密传输的信息,使得敏感的数据不会被窃听。其处理过程如下。 ; ① 要保护的主机发送明文信息到连接公共网络的VPN设备。 ② VPN设备根据网管设置的规则,确定是否需要对数据进行加密或让数据直接通过。; ③ 对需要加密的数据,VPN设备对整个数据包进行加密并附上数字签名。 ④ VPN设备加上新的数据报头,其中包括目的地VPN设备需要的安全信息和一些初始化参数。 ; ⑤ VPN设备对加密后的数据、鉴别包以及源IP地址、目标VPN设备IP地址进行重新封装,重新封装后的数据包通过虚拟通道在公网上传输。; ⑥ 当数据包到达目标VPN设备时,数据包被解封装,数字签名被核对无误后,数据包被解密。 ;6.3.2 VPN的分类; Access VPN又称接入VPN,它是企业员工或企业的小分支机构通过公网远程访问企业内部网络的VPN方式。 Access VPN最适用于公司内部经常有流动人员远程办公的情况。; 出差员工利用当地ISP提供的VPN服务,可以和公司的VPN网关建立私有的隧道连接,如图6.3所示。 这种方式可以减少用于相关的调制解调器和终端服务设备的资金及费用,简化网络,具备极大的可扩展性,可以方便地对加入网络的新用户进行调度。 ;图6.3 Access VPN解决方案 ; Intranet VPN又称内联网VPN,它是企业的总部与分支机构之间通过公网构筑的虚拟网,是一种网
您可能关注的文档
- 网络互连技术教程 教学课件 作者 孙建华 第04章.ppt
- 网络交易实务——B2B 教学课件 作者 李昌平 项目一走进网络交易.PPT
- 网络交易实务——B2B 教学课件 作者 李昌平 项目七社区管理.ppt
- 网络交易实务——B2B 教学课件 作者 李昌平 项目三营销你的产品.ppt
- 网络交易实务——B2B 教学课件 作者 李昌平 项目二推广你的产品.PPT
- 网络交易实务——B2B 教学课件 作者 李昌平 项目五_采购你的产品.ppt
- 网络交易实务——B2B 教学课件 作者 李昌平 项目六 进行安全交易.ppt
- 网络交易实务——B2B 教学课件 作者 李昌平 项目四网上洽谈与交易.ppt
- 网络企业管理 教学课件 作者 张继肖 第一章.ppt
- 网络企业管理 教学课件 作者 张继肖 第三章.ppt
- 网络安全技术与实训 第2版 教学课件 作者 杨文虎 李飞飞 第7章 防火墙.ppt
- 网络安全技术与实训 第2版 教学课件 作者 杨文虎 李飞飞 第8章 无线局域网安全.ppt
- 网络安全技术与实践 教学课件 作者 蒋亚军 第四篇 网络安全设计.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch1 概论.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch10 数据备份与恢复.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch2 实体安全.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch3 数据加密与认证.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch4 防火墙技术.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch6 系统安全.ppt
- 网络安全技术及应用 教学课件 作者 刘京菊 ch7 网络应用安全.ppt
最近下载
- 2025年卫生高级职称面审答辩(呼吸内科)在线题库及答案(副高面审).docx VIP
- 历年试题--高等代数历年试--高等代数历年试题--高等代数历年试题--高等代数.doc VIP
- 复件 文言文名词用做动词课件.ppt VIP
- 大学生职业生涯规划.pdf VIP
- 电子科技大学《计算机编译原理)》20春期末考试.docx VIP
- 2025年水利水电工程施工企业安管人员考试(项目负责人B类)综合练习题及答案.docx VIP
- T_CECA-G 0025—2019_分布式太阳能光伏发电系统运行管理维护通则.pdf
- 稀土磁性材料.ppt VIP
- Geneapper ID-X使用.ppt VIP
- 新15J709 防火门、窗及卷帘.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)