1 / 60
文档名称:

技术专题座.ppt

格式:ppt   大小:1,408KB   页数:60
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

技术专题座.ppt

上传人:wz_198621 2017/7/30 文件大小:1.38 MB

下载得到文件列表

技术专题座.ppt

相关文档

文档介绍

文档介绍:北京天融信网络安全技术有限公司 网址: E-mail:******@public..cn 电话:(010)62304680 传真:(010)86211070
CA认证
防火墙
加密机
加密卡
安全电子邮件
网页保护系统
数据审计系统
身份识别系统
VPN技术专题讲座
VPN专题
Beginning
VPN专题
VPN 概述
——VPN是什么?
VPN 的功能
VPN 的工作原理
——VPN是如何工作的?
——VPN能做什么?
VPN 的具体应用
——在什么场合又怎样来使用VPN?
第一章 VPN概述
VPN简介及其优点
VPN的安全性
市场上已有的VPN解决方案
VPN概述
VPN功能
VPN工作原理
VPN具体应用
§ VPN简介及其优点
VPN是企业网在因特网等公共网络上的延伸
VPN通过一个私有的通道来创建一个安全的私有连接,将远程用户、公司分支机构、公司的业务伙伴等跟企业网连接起来,形成一个扩展的公司企业网
提供高性能、低价位的因特网接入
VPN概述
VPN功能
VPN工作原理
VPN具体应用
远程访问
内部网
合作伙伴
分支机构
虚拟私有网
虚拟私有网
虚拟私有网
VPN是企业网在因特网上的延伸
VPN的典型应用
Clue
远程访问
内部网
分支机构
安全网关
安全网关
ISP接入设备
端到端数据通路的典型构成
拨入段
外部段
(公共因特网)
内部段
公司的内部网络
§ VPN的安全性
§ 端到端数据通路中存在的安全风险
拨入段数据泄漏风险
因特网上数据泄漏的风险
安全网关中数据泄漏的风险
内部网中数据泄漏的风险
VPN概述
VPN功能
VPN工作原理
VPN具体应用
§ 拨入段数据泄漏风险
远程访问
ISP接入设备
拨入段
拨入段用户数据以明文方式直接传递到ISP:
攻击者可以很容易的在拨入链路上实施监听
ISP很容易检查用户的数据
可以通过链路加密来防止被动的监听,但无法防范恶意窃取数据的ISP。
PSTN
搭线监听
攻击者
ISP
ISP窃听
密文传输
到了ISP处已解密成明文
明文传输
§ 因特网上数据泄漏的风险
内部网
恶意修改通道终点到:假冒网关
外部段
(公共因特网)
ISP接入设备
原始终点为:安全网关
数据在到达终点之前要经过许多路由器,明文传输的报文很容易在路由器上被查看和修改
监听者可以在其中任一段链路上监听数据
逐段加密不能防范在路由器上查看报文,因为路由器需要解密报文选择路由信息,然后再重新加密发送
恶意的ISP可以修改通道的终点到一台假冒的网关
远程访问
搭线监听
攻击者
ISP
ISP窃听
正确通道