ssl *** ipsec ***是目前流行的两类internet远程安全接入技术,它们具有类似功能特性,但也存在很大不同。

ssl 零客户端解决方案被认为是实现远程接入的最大优势,这对缺乏维护大型ipsec配置资源的用户来说的确如此。但ssl方案也有不足, 它仅支持以代理方式访问基于web或特定的客户端/服务器的应用。由服务器直接操纵的应用,如net meeting以及一些客户书写的应用程序,将无法进行访问。

ipsec 方案安全级别高

基于internet实现多专用网安全连接,ipsec ***是比较理想的方案。ipsec工作于网络层,对终端站点间所有传输数据进行保护,而不管是哪类网络应用。它在事实上将远程客户端置于企业内部网,使远程客户端拥有内部网用户一样的权限和操作功能。

ipsec *** 要求在远程接入客户端适当安装和配置ipsec客户端软件和接入设备,这大大提高了安全级别,因为访问受到特定的接入设备、软件客户端、用户认证机制和预定义安全规则的限制。

ipsec *** 还能减轻网管负担。如今一些ipsec客户端软件能实现自动安装,不需要用户参与。***服务器能够为终端用户接入设备自动安装和配置客户端软件包,因而无论对网管还是终端用户,安装过程都大为简化。

ipsec *** 应用优势

ssl 用户仅限于运用web浏览器接入,这对新型基于web的商务应用软件比较合适,但它限制了非web应用访问,使得一些文件操作功能难于实现,如文件共享、预定文件备份和自动文件传输。用户可以通过升级、增加补丁、安装ssl网关或其它办法来支持非web应用,但实现成本高且复杂,难以实现。ipsec ***能顺利实现企业网资源访问,用户不一定要采用web接入(可以是非web方式),这对同时需要以两种方式进行自动通信的应用程序来说是最好的方案。

ipsec 方案能实现网络层连接,任何lan应用都能通过ipsec隧道进行访问,因而在用户仅需要网络层接入时,ipsec是理想方案。如今有的机构同时采用ipsecssl远程接入方案,it主管利用ipsec ***实现网络层接入,进行网络管理,其他人员要访问的资源有限,一般也就是电子邮件、传真,以及接入公司内部网(web浏览),因而采用ssl方案。这正是充分利用了ipsec的网络层接入功能。

ipsec *** ssl ***优劣比较

ipsec *** ssl ***各有优缺点。ipsec ***提供完整的网络层连接功能,因而是实现多专用网安全连接的最佳选项;而ssl ***零客户端架构特别适合于远程用户连接,用户可通过任何web浏览器访问企业网web应用。ssl ***存在一定安全风险,因为用户可运用公众internet站点接入;ipsec ***需要软件客户端支撑,不支持公共internet站点接入,但能实现web或非web类企业应用访问。

meta group 认为,不能简单地给ipsecssl方案的优劣下定论。客户在关注应用方案本身的同时,还应考虑远程机器外围设备的安全性,如是否配置有个人防火墙和反病毒防护系统。it主管需要综合评估商务应用需求,以决定采纳哪类***策略。