漫畫:一分鐘快速了解VPN

親愛的,今天晚上我得加班,不能陪你吃好吃的了…

別逗了!
真的。

我都準(zhǔn)備好了,你怎么這樣,跟你們領(lǐng)導(dǎo)請個假?。?/p>
真的沒辦法,臨時通知的。

你是個騙子,不理你了(委屈)!
對啦!我突然想起可以在家用VPN遠(yuǎn)程辦公,先約會再回家加班。

親愛的,你真好!對了,VPN是啥呀?
VPN全稱是Virtual Private Network,也就是虛擬專用網(wǎng)絡(luò)(虛擬專網(wǎng))。

那跟家里的網(wǎng)絡(luò)有區(qū)別嗎?
家里的網(wǎng)絡(luò)是internet線路,線路不穩(wěn)定,無法保證延遲、抖動,還會有網(wǎng)絡(luò)攻擊。

網(wǎng)上傳輸?shù)臄?shù)據(jù)有被竊聽的風(fēng)險 網(wǎng)上傳輸?shù)臄?shù)據(jù)有被篡改的風(fēng)險 通信雙方有被冒充的風(fēng)險
對于企業(yè)來講,如果使用互聯(lián)網(wǎng)線路,風(fēng)險很大。同時滿足安全和可靠的要求,那就是“專線”線路??墒抢瓕>€費時費力,成本又高,讓很多小企業(yè)望而卻步。


在internet線路使用VPN,可以把它理解成是虛擬出來的企業(yè)內(nèi)部專線。它可以通過特殊的加密的通訊協(xié)議在連接在Internet上的位于不同地方的兩個或多個企業(yè)內(nèi)部網(wǎng)之間建立一條專有的通訊線路,就好比是架設(shè)了一條專線一樣,但是它并不需要真正的去鋪設(shè)光纜之類的物理線路。


VPN有很多種類型。

二層隧道協(xié)議VPN:L2TP,支持多隧道;PPTP,只能兩端點間建立單一隧道;
三層隧道協(xié)議VPN:IPsec,多機房互聯(lián);
四層隧道協(xié)議VPN:SSL,由于處在TCP層,可以進(jìn)行豐富的業(yè)務(wù)控制。

那VPN的安全通信是怎么做到的?
從數(shù)據(jù)機密性、數(shù)據(jù)完整性、身份驗證這三個方面使用加密技術(shù)進(jìn)行處理的。

1. 使用AES、DES/3DES等加密技術(shù),來進(jìn)行數(shù)據(jù)加密,防止數(shù)據(jù)被竊聽;
2. 使用SHA1等加密技術(shù),保證數(shù)據(jù)完整性,防止數(shù)據(jù)被破壞、篡改;
3. 使用RSA認(rèn)證機制確認(rèn)身份,防止被偽裝,數(shù)據(jù)被截獲、回放。
因為VPN安全又便宜,VPN有了更豐富的場景。主要分為遠(yuǎn)程訪問型VPN、站點互聯(lián)型VPN。



那VPN就絕對安全了嗎?
VPN的確不能保證絕對安全。未啟用適當(dāng)?shù)募用軈f(xié)議、中間人攻擊、存儲了VPN登入信息的設(shè)備遺失,都可能導(dǎo)致VPN不安全。所以,重要的關(guān)鍵業(yè)務(wù),還是推薦專線專網(wǎng),物理隔離。

VPN還有其他不足。
1、與internet相比,VPN提高了安全性,但并不能明顯改善延遲、抖動,真實的用戶體驗往往不佳。
2、隨著云計算和移動辦公的普及,VPN已經(jīng)無法滿足隨時隨地、方便快捷的辦公需求。
快下班了,有想好去哪家店吃東西嗎?需要提前預(yù)約嗎?你趕緊準(zhǔn)備準(zhǔn)備。
......

