试题详情
- 简答题简述VPN使用了哪些主要技术。
-
1)隧道(封装)技术是目前实现不同VPN用户业务区分的基本方式。一个VPN可抽象为一个没有自环的连通图,每个顶点代表一个VPN端点(用户数据进入或离开VPN的设备端口),相邻顶点之间的边表示连结这两对应端点的逻辑通道,即隧道。
隧道以叠加在IP主干网上的方式运行。需安全传输的数据分组经一定的封装处理,从信源的一个VPN端点进入VPN,经相关隧道穿越VPN(物理上穿越不安全的互联网),到达信宿的另一个VPN端点,再经过相应解封装处理,便得到原始数据。(不仅指定传送的路径,在中转节点也不会解析原始数据)
2)当用户数据需要跨越多个运营商的网络时,在连接两个独立网络的节点该用户的数据分组需要被解封装和再次封装,可能会造成数据泄露,这就需要用到加密技术和密钥管理技术。目前主要的密钥交换和管理标准有SKIP和ISAKMP(安全联盟和密钥管理协议)。
3)对于支持远程接入或动态建立隧道的VPN,在隧道建立之前需要确认访问者身份,是否可以建立要求的隧道,若可以,系统还需根据访问者身份实施资源访问控制。这需要访问者与设备的身份认证技术和访问控制技术。 关注下方微信公众号,在线模考后查看
热门试题
- 硬件防火墙又可分为()架构的防火墙和基于
- 将当前目录下hancker.bat文件拷
- windows系统自带的telnet服务
- 系统的弱点会对系统的完整性、系统的可用性
- 下图是一台计算机访问一个Web网站时SN
- “公开密钥密码体制”的含义是()。
- 伪造E-mail和打电话请求密码属于哪种
- 下面不是流氓软件的是()。
- 在校园的局域网中捕获到一个以太网帧,此帧
- 映射远程主机192.168.11.6 C
- 命令()打开微软控制台。
- 一般而言,Internet防火墙建立在一
- 木马自动上线一定不能()。
- 使用防病毒软件时,一般要求用户每隔2周进
- 解释反弹技术
- 安全策略所要求的存取判定以抽象存取访问控
- RPC服务可以手动停止。
- 当前采用的网络信息安全保护技术主要有主动
- 加密技术不能实现()。
- 攻击者在网上发布假的路由信息,再通过IC