Giả thuyết chuyên dụng internet

Ở công cộng trên mạng thành lập chuyên dụng internet, tiến hành mã hóa thông tin
Cất chứa
0Hữu dụng +1
0
Từ đồng nghĩaGiả thuyết chuyên võng( giả thuyết chuyên võng ) giống nhau chỉ giả thuyết chuyên dụng internet
Giả thuyết chuyên dụng internet, tên gọi tắt giả thuyết chuyên võng ( VPN ), này chủ yếu công năng là ởCông cộng internetThượng thành lậpChuyên dụng internet,Tiến hành mã hóa thông tin. ỞXí nghiệp internetTrung có rộng khắp ứng dụng. VPN võng quan thông qua đốiSố liệu baoMã hóa cùng số liệu bao mục tiêu địa chỉ thay đổi thực hiệnViễn trình phỏng vấn.VPN nhưng thông quaServer,Phần cứng,Phần mềm chờ nhiều loại phương thức thực hiện.[1]
Tiếng Trung danh
Giả thuyết chuyên dụng internet
Ngoại văn danh
Virtual Private Network
Giản xưng
Giả thuyết chuyên võng, VPN
Dùng đồ
Mã hóa thông tin
Giống nhau loại hình
4GIPVPN
Liên tiếp hiệp nghị
PPTP,L2TP,IPSec

Tóm tắt

Bá báo
Biên tập
VPN thuộc vềViễn trình phỏng vấnKỹ thuật, đơn giản mà nói chính là lợi dụngCông cộng internetMắcChuyên dụng internet.Tỷ như mỗ công ty công nhân đi công tác đến nơi khác, hắn tưởng phỏng vấn xí nghiệpNội võngServer tài nguyên, loại này phỏng vấn liền thuộc về viễn trình phỏng vấn.[2]
Ở truyền thống xí nghiệpInternet phối tríTrung, phải tiến hành viễn trình phỏng vấn, truyền thống phương pháp là thuê DDN (Con số số liệu võng) đường tàu riêng hoặcBức trung kế,Như vậy thông tin phương án tất nhiên dẫn tới ngẩng cao internet thông tin cùngGiữ gìn phí dụng.Đối vớiDi động người dùng(Di động làm côngNhân viên ) cùng ở xa cá nhân người dùng mà nói, giống nhau thông suốt quá quay số điện thoại đường bộ ( Internet ) tiến vào xí nghiệp mạng cục bộ, nhưng như vậy tất nhiên mang đến an toàn thượng tai hoạ ngầm.[2]
Làm nơi khác công nhân phỏng vấn đến nội võng tài nguyên, lợi dụng VPNPhương pháp giải quyếtChính là ở bên trong võng trung mắc một đài VPN server. Nơi khác công nhân ở địa phương liền thượng internet sau, thông qua internet liên tiếp VPN server, sau đó thông qua VPN server tiến vào xí nghiệp nội võng. Vì bảo đảmSố liệu an toàn,VPN server cùngKhách hàng cơChi gian thông tin số liệu đều tiến hành rồi mã hóa xử lý. CóSố liệu mã hóa,Liền có thể cho rằng số liệu là ở một cái chuyên dụngSố liệu liên lộThượng tiến hành an toàn truyền, liền giống như chuyên môn mắc một cái chuyên dụng internet giống nhau, nhưng trên thực tế VPN sử dụng chính là internet thượng công cộng liên lộ, bởi vậy VPN xưng là giả thuyết chuyên dụng internet, kỳ thật chất thượng chính là lợi dụngMã hóa kỹ thuậtỞ công trên mạng phong giả bộ một cáiSố liệu thông tinĐường hầm. Có VPN kỹ thuật, người dùng vô luận là ở nơi khác đi công tác vẫn là ở trong nhà làm công, chỉ cần có thể thượng internet là có thể lợi dụng VPN phỏng vấn nội võng tài nguyên, đây là VPN ở xí nghiệp trung ứng dụng đến như thế rộng khắp nguyên nhân.[3]

Công tác nguyên lý

Bá báo
Biên tập
  1. 1.
    Trong tình huống bình thường,VPN võng quanÁp dụng song võng tạp kết cấu, ngoại võng tạp sử dụng công võng IP tiếp nhậpInternet.[4]
  2. 2.
    Internet một ( giả định vì công võng internet) đầu cuối A phỏng vấn internet nhị ( giả định vì công ty nội võng ) đầu cuối B, này phát ra phỏng vấn số liệu bao mục tiêu địa chỉ vì đầu cuối B bên trong IP địa chỉ.[4]
  3. 3.
    Internet một VPN võng nhốt ở tiếp thu đến đầu cuối A phát ra phỏng vấn số liệu bao khi đối này mục tiêu địa chỉ tiến hành kiểm tra, nếu mục tiêu địa chỉ thuộc về internet nhị địa chỉ, tắc đem nên số liệu bao tiến hành phong trang, phong trang phương thức căn cứ sở chọn dùng VPN kỹ thuật bất đồng mà bất đồng, đồng thời VPN võng quan sẽ cấu tạo một cái tân VPN số liệu bao, cũng đem phong trang sau nguyên số liệu bao làm VPN số liệu bao phụ tải, VPN số liệu bao mục tiêu địa chỉ vì internet nhị VPN võng quan phần ngoài địa chỉ.[4]
  4. 4.
    Internet một VPN võng quan đem VPN số liệu bao gửi đi đến Internet, bởi vì VPN số liệu bao mục tiêu địa chỉ là internet nhị VPN võng quan phần ngoài địa chỉ, cho nên nên số liệu bao đem bị Internet trungLộ từChính xác mà gửi đi đến internet nhị VPN võng quan.[4]
  5. 5.
    Internet nhị VPN võng quan đối tiếp thu đến số liệu bao tiến hành kiểm tra, nếu phát hiện nên số liệu bao là từ internet một VPN võng quan phát ra, có thể phán định nên số liệu bao vì VPN số liệu bao, cũng đối nên số liệu bao tiến hành giải bao xử lý. Giải bao quá trình chủ yếu là trước đem VPN số liệu bao khăn trùm đầu tróc, lại đem số liệu bao ngược hướng xử lý hoàn nguyên thành nguyên thủy số liệu bao.[4]
  6. 6.
    Internet nhị VPN võng quan đem hoàn nguyên sau nguyên thủy số liệu bao gửi đi đến mục tiêu đầu cuối B, bởi vì nguyên thủy số liệu bao mục tiêu địa chỉ là đầu cuối B IP, cho nên nên số liệu bao có thể bị chính xác mà gửi đi đến đầu cuối B. Ở đầu cuối B xem ra, nó thu được số liệu bao liền cùng từ đầu cuối A trực tiếp phát lại đây giống nhau.[4]
  7. 7.
    Từ đầu cuối B phản hồi đầu cuối A số liệu bao xử lý quá trình cùng kể trên quá trình giống nhau, như vậy hai cái internet nội đầu cuối liền có thể lẫn nhau thông tin.[4]
Thông qua kể trên thuyết minh có thể phát hiện, ở VPN võng quan đốiSố liệu baoTiến hành xử lý khi, có hai cái tham số đối với VPN thông tin thập phần quan trọng: Nguyên thủy số liệu bao mục tiêu địa chỉ ( VPN mục tiêu địa chỉ ) cùng viễn trình VPN võng quan địa chỉ. Căn cứ VPN mục tiêu địa chỉ, VPN võng quan có thể phán đoán đối này đó số liệu bao tiến hành VPN xử lý, đối với không cần xử lý số liệu bao trong tình huống bình thường nhưng trực tiếp chuyển phát đến thượng cấp lộ từ; viễn trình VPN võng quan địa chỉ tắc chỉ định xử lý sau VPN số liệu bao gửi đi mục tiêu địa chỉ, tức VPN đường hầm một chỗ khác VPN võng quan địa chỉ. Bởi vì internet thông tin là song hướng, tại tiến hành VPN thông tin khi, đường hầm hai quả nhiên VPN võng quan đều cần thiết biết VPN mục tiêu địa chỉ cùng với này đối ứng ở xa VPN võng quan địa chỉ.[4]

Công tác quá trình

Bá báo
Biên tập
VPN cơ bảnXử lý quá trìnhNhư sau:
① phải bảo vệ trưởng máy gửi đi văn bản rõ ràng tin tức đến mặt khác VPN thiết bị.[2]
②VPN thiết bị căn cứInternet quản lý viênThiết trí quy tắc, xác định là đối số liệu tiến hành mã hóa vẫn là trực tiếp truyền.[2]
③ đối yêu cầu mã hóa số liệu, VPN thiết bị đem này toàn bộ số liệu bao ( bao gồm muốn truyền số liệu, nguyên IP địa chỉ cùng mục đích lP địa chỉ ) tiến hành mã hóa cũng phụ thượng số liệu ký tên, hơn nữa tân số liệuTiêu đề báo( bao gồm mục đích địa VPN thiết bị yêu cầuAn toàn tin tứcCùng một ít khởi động lại tham số ) một lần nữa phong trang.[2]
④ đem phong trang sau số liệu bao thông qua đường hầm ở công cộng trên mạng truyền.[2]
⑤ số liệu bao tới mục đích VPN thiết bị sau, đem này giải phong, thẩm tra đối chiếuCon số ký tênKhông có lầm sau, đối số liệu bao giải mật.[2]

Phân loại tiêu chuẩn

Bá báo
Biên tập
Căn cứ bất đồng phân chia tiêu chuẩn, VPN có thể ấn mấy cái tiêu chuẩn tiến hành phân loại phân chia:[5]

Ấn VPN hiệp nghị phân loại

VPNĐường hầm hiệp nghịChủ yếu có ba loại, PPTP, L2TP cùng IPSec, trong đó PPTP cùng L2TP hiệp nghị công tác ở OSI mô hình tầng thứ hai, lại xưng là hai tầng đường hầm hiệp nghị; IPSec là tầng thứ ba đường hầm hiệp nghị.[5]

Ấn VPN ứng dụng phân loại

( 1 ) Access VPN (Viễn trình tiếp nhậpVPN ): Bản cài đặt đến võng quan, sử dụng công võng làmNòng cốt võngỞ thiết bị chi gian truyền VPN số liệu lưu lượng;[5]
( 2 ) Intranet VPN (Nội networkVPN ): Võng quan đến võng quan, thông qua công ty internet giá cấu liên tiếp đến từ cùng công ty tài nguyên;[5]
( 3 ) Extranet VPN (Ngoại networkVPN ): Cùng hợp tác đồng bọnXí nghiệp võngCấu thành Extranet, đem một cái công ty cùng một cái khác công ty tài nguyên tiến hành liên tiếp.[5]

Ấn sở dụng thiết bị loại hình tiến hành phân loại

Internet thiết bịCung cấp thương nhằm vào bất đồng khách hàng nhu cầu, khai phá ra bất đồng VPN internet thiết bị, chủ yếu vì tổng đài điện thoại, bộ định tuyến cùng tường phòng cháy:[5]
( 1 ) bộ định tuyến thức VPN: Bộ định tuyến thứcVPN bố tríSo dễ dàng, chỉ cần ở bộ định tuyến thượng tăng thêm VPN phục vụ có thể;[5]
( 2 ) tổng đài điện thoại thức VPN: Chủ yếu ứng dụng với liên tiếp người dùng ít VPN internet;[5]

Dựa theo thực hiện nguyên lý phân chia

( 1 ) trùng điệp VPN: Này VPN yêu cầu người dùng chính mình thành lập tết Đoan Ngọ điểm chi gian VPN liên lộ, chủ yếu bao gồm:GRE,L2TP, IPSec chờ đông đảo kỹ thuật.[5]
( 2 ) ngang nhau VPN: TừInternet vận doanh thươngỞ thân cây trên mạng hoàn thành VPN thông đạo thành lập, chủ yếu bao gồmMPLS,VPN kỹ thuật.[5]

Thực hiện phương thức

Bá báo
Biên tập
VPN thực hiện có rất nhiều loại phương pháp, thường dùng có dưới bốn loại:[6]
Phương pháp
Miêu tả
VPN server
Ở đại hình mạng cục bộ trung, thông qua internet trung tâm dựng VPN server tới thực hiện VPN.
Phần mềm VPN
Sử dụng chuyên dụng phần mềm tới thực hiện VPN.
Sử dụng chuyên dụng phần cứng tới thực hiện VPN.
Tổng thể VPN
Một ít phần cứng thiết bị ( như bộ định tuyến, tường phòng cháy chờ ) đựng VPN công năng, thông qua tổng thể này đó công năng tới thực hiện VPN.

Ưu khuyết điểm

Bá báo
Biên tập
Ưu điểm
Miêu tả
Di động tính cùng viễn trình phỏng vấn
VPN có thể làm di động công nhân, viễn trình công nhân, thương vụ hợp tác đồng bọn cùng những người khác lợi dụng bản địa nhưng dùng cao tốc khoan mang võng liên tiếp ( nhưDSL,Có tuyến TV hoặc làWiFiInternet ) liên tiếp đến xí nghiệp internet.
Phí tổn hiệu suất
Cao tốc khoan mang võng liên tiếp cung cấp một loại phí tổn hiệu suất cao liên tiếp viễn trình văn phòng phương pháp.
Mô khối hóa cùng nhưng thăng cấp
Thiết kế tốt đẹp khoan mang VPN là mô khối hóa cùng nhưng thăng cấp.
Dễ dùng tính
VPN có thể làm ứng dụng giả sử dụng một loại thực dễ dàng thiết trí internet cơ sở phương tiện, làm tân người dùng nhanh chóng cùng thoải mái mà tăng thêm đến cái này internet.
Đại dung lượng cùng ứng dụng duy trì
Loại năng lực này ý nghĩa xí nghiệp không cần gia tăng thêm vào cơ sở phương tiện liền có thể cung cấp đại lượng dung lượng cùng ứng dụng.
Cao cấp an toàn
VPN có thể cung cấp cao cấp an toàn, sử dụng cao cấpMã hóaCùng thân phận phân biệt hiệp nghị bảo hộ số liệu tránh cho đã chịu nhìn trộm, ngăn cản số liệu kẻ trộm cùng mặt khác phi trao quyền người dùng tiếp xúc loại này số liệu.
Hoàn toàn khống chế
Giả thuyết chuyên dụng võng sử dụng hộ có thể lợi dụng ISP phương tiện cùng phục vụ, đồng thời lại hoàn toàn nắm giữ chính mình internet quyền khống chế.
Khuyết điểm
Miêu tả
Đáng tin cậy tính and tính năng quyền khống chế
Xí nghiệp không thể trực tiếp khống chế căn cứ vào internet VPN đáng tin cậy tính cùng tính năng. Cơ cấu cần thiết dựa vào cung cấp VPN internet phục vụ cung cấp thương bảo đảm phục vụ vận hành.
Bố trí khó khăn
Xí nghiệp sáng tạo cùng bố trí VPN đường bộ cũng không dễ dàng. Loại này kỹ thuật yêu cầu cao cấp mà lý giải internet cùng an toàn vấn đề, yêu cầu nghiêm túc quy hoạch cùng phối trí.
Hỗn hợp sản phẩm không kiêm dung tính
Bất đồng nhà máy hiệu buôn VPN sản phẩm cùng phương án giải quyết luôn là không kiêm dung, bởi vì rất nhiều nhà máy hiệu buôn không muốn hoặc là không thể tuân thủ VPN kỹ thuật tiêu chuẩn. Bởi vậy, hỗn hợp sử dụng bất đồng nhà máy hiệu buôn sản phẩm khả năng sẽ xuất hiện kỹ thuật vấn đề.
Phí tổn khả năng gia tăng
Sử dụng một nhà cung ứng thương thiết bị khả năng sẽ đề cao phí tổn.
Vô tuyến thiết bị an toàn nguy hiểm
Đương sử dụng vô tuyến thiết bị khi, VPN có an toàn nguy hiểm. Ở tiếp nhập điểm chi gian dạo chơi đặc biệt dễ dàng ra vấn đề. Đương người dùng ở tiếp nhập điểm chi gian dạo chơi thời điểm, bất luận cái gì sử dụng cao cấp mã hóa kỹ thuật giải quyết phương án đều khả năng bị công phá.

Gặp phải vấn đề

Bá báo
Biên tập
(1)VPN vực danh /IP địa chỉCông khai trong suốt, chịu chúng mặt quá quảng;[12]
(2)Ngoại võngĐịa chỉ tương đối cố định, khuyết thiếu biến hóa;[12]
(3) vực danh cơ hồ nhất thành bất biến, thời gian dài bại lộ bên ngoài, dễ dàng bị công kích;[12]
(4) bất luận kẻ nào đều có thể căn cứ vực danh IP mở ra đăng nhập giao diện;[12]
(5)VPN dễ dàng dẫn tới tài khoản cùng chung;[12]
(6)VPN cam chịu đăng nhập thời gian đến sau cưỡng chế rời khỏi,Người dùng thể nghiệmKhông tốt;[12]
(7) vôBạch danh sáchQuản khống;[12]
(8) vô VPN rời khỏi mất đi hiệu lực cơ chế.[12]

Tương quan pháp luật pháp quy cập chính sách

Bá báo
Biên tập
2003 năm 4 nguyệt,Tin tức sản nghiệp bộBan phát 《Điện tín nghiệp vụPhân loại mục lục 》, hủy bỏ quốc tế điện tín nghiệp vụ phân loại, đồng thời đemGiả thuyết chuyên dụng võng nghiệp vụTựCơ sở điện tín nghiệp vụTrung tách ra tới, trở thành độc lập tăng giá trị tài sảnĐiện tín nghiệp vụ phân loại.Nhưng là nơi này “Giả thuyết chuyên dụng võng”Khái niệm cùng ngành sản xuất nội VPN nghiệp vụ là không giống nhau. Tân 《 điện tín nghiệp vụ phân loại mục lục 》 trung đối nên phân loại giải thích là: Quốc nội Internet giả thuyết chuyên dụng võng nghiệp vụ ( IP-VPN ) là chỉ kinh doanh giả lợi dụng đều có hoặc thuê công cộng InternetInternet tài nguyên,Chọn dùngTCP/IP hiệp nghị,Vì nước nội người dùng định chế InternetKhép kín người dùng đànInternet phục vụ. Loại này phân loại giải thích cường điệu hai cái đặc điểm, một cái là lợi dụng Internet internet tài nguyên, một cái là chọn dùng TCP/IP hiệp nghị. Loại này giải thích là cùng ngay lúc đóThị trường trạng huốngSở đối ứng, lúc ấy chú ý chính là căn cứ vào quan hệ nối liền võng IPSec VPN, tuy rằng nên giải thích có thể cơ bản bao dung sau xuất hiện SSL VPN hình thức, nhưng cũng không có chú ý MPLS VPN.[7]
2006 năm 1 nguyệt, tin tức sản nghiệp bộ tuyên bố 《 về hai hạngTăng giá trị tài sản điện tín nghiệp vụCập quốc nội nhiều mặt thông tín phục vụ thông cáo 》, chính thức mở ra “Quốc nội Internet giả thuyết chuyên dụng võng nghiệp vụ” cùng “Tại tuyến số liệu xử lý cùng giao dịch xử lý nghiệp vụ” hai hạng tăng giá trị tài sản điện tín nghiệp vụ, kể trên hai hạng tăng giá trị tài sản điện tín nghiệp vụ từ thương dùng thí nghiệm chuyển vì chính thức thương dùng.[8]
2013 năm, công nghiệp cùng tin tức hóa bộ công bố 《 điện tín nghiệp vụ phân loại mục lục ( trưng cầu ý kiến bản thảo ) 》 trung vẫn cứ không có đối này làm ra bất luận cái gì thay đổi.[9]
2015 năm 1 nguyệt 27 ngày, công tin bộ đáp lại VPN bị phong sự kiện, tỏ vẻ một ítBất lương tin tứcHẳn là dựa theo Trung Quốc pháp luật tiến hành quản lý. Công tin bộ trước đây tuyên bố quy định, ở Trung Quốc cung cấp VPN phục vụ công ty cần thiết đăng ký đăng ký, nếu không đem “Sẽ không đã chịu Trung Quốc pháp luật bảo hộ”.[10]
2017 năm 1 nguyệt, công tin bộ ra sân khấu 《 về rửa sạch quy phạm internet internet tiếp nhập phục vụ thị trường thông tri 》, 《 thông tri 》 chủ yếu là vì càng tốt mà quy phạm thị trường hành vi, quy phạm đối tượng chủ yếu là chưa kinh điện tín chủ quản bộ môn phê chuẩn, vô quốc tế thông tín nghiệp vụKinh doanh tư chấtXí nghiệp cùng cá nhân, thuê quốc tế đường tàu riêng hoặc là VPN, vi phạm quy định khai triển vượt cảnh điện tín nghiệp vụKinh doanh hoạt động.Này đó quy định chủ yếu là đối những cái đóVô chứng kinh doanh,Không phù hợp quy phạm tiến hành rửa sạch, đối với y pháp y quy xí nghiệp cùng cá nhân sẽ không mang đến cái gì ảnh hưởng.[11]
Về VPN vấn đề, công tin bộ tin tức thông tín phát triển tư cục trưởngNghe khoBổ sung xưng, ở Trung Quốc kinh doanh tương quan nghiệp vụ hẳn là dựa theo Trung QuốcPháp luật pháp quyTới tiến hành xin cho phép, này trên thực tế ở toàn thế giới rất nhiều quốc gia đều là như thế này làm. Ở nước Mỹ, ở Châu Âu, ởChâu ÁĐều là như thế này làm, các quốc giaQuản lý phương thứcCũng không phải đều giống nhau. Ở Trung Quốc tam đại vận doanh thương cấp dân chúng cung cấp phục vụ phương diện làm đại lượng công tác,Võng tốcKhông ngừng tăng lên, lấy được thực tốt hiệu quả.[11]
Nghe kho tỏ vẻ, đặc biệt làCon số kinh tếPhương diện, phố lớn ngõ nhỏ đặc biệt là tàu điện ngầm bên miệng thượngXe đạp côngTừ từ, thuyết minh internet bao trùm là phi thường hoàn thiện, ứng dụng là ngày càng rộng khắp. Đồng thời chúng ta cũng sẽ chú ý dân chúng một ít nhu cầu. Nhưng là thông qua internet tới truyền bá có hại thậm chí là bạo khủng tin tức, là Trung Quốc pháp luật sở không cho phép.[11]