刘先生以前每月为了交手机费和电话费要跑一趟工商银行,排上半小时队,不胜其烦。后来,他开通了工行的网上银行账户,只需在自己的电脑上操作几分钟,就搞定了交电话费、电费、煤气费等各种以前要折腾半天的事情。虽然他担心过网络交易的安全性,但看到电脑提示他的访问是通过SSL VPN(安全连接虚拟专用网)通道,他放心了。
在电子商务和电子政务日益发展的今天,越来越多的企业和政府机构建立了基于互联网的业务应用系统,各种应用也日益复杂,需要访问内部网络人员的身份也多种多样,比如可能有自己的员工、控股公司的工作人员、供货商、分销商、商业合作伙伴等等,为保证在公网上数据传输的安全性,VPN(虚拟专用网)技术逐渐成为企业信息基础设施必不可少的一部分。
与IPSec VPN只搭建虚拟传输网络不同的是,SSL VPN重点在于保护具体的敏感数据,比如SSL VPN可以根据用户的不同身份,给予不同的访问权限,还可以对访问人员的每个访问,做的每笔交易、每个操作进行数字签名,保证每笔数据的不可抵赖性和不可否认性,为事后追踪提供了依据。
方正信息安全技术公司很早意识到SSL VPN技术比传统的IPSec VPN技术具有更宽广的应用前景,至今已经推出了入门级、部门级、企业级、电信级四大系列共12个规格的SSL VPN产品,支持的并发用户从25人到3万人,提供千兆以太网接口,加密带宽高达300Mbps。因为全部开发在国内完成,具备完整核心技术,可根据用户需求进行定制开发,方正安全已经成为国内最重要的SSL VPN解决方案提供商之一。
方正安全SSL VPN作为远程接入安全平台,无需安装设置客户端,无需改变网络结构和用户使用习惯,完全支持Web应用以及各种C/S应用,无论是PC或者是手持设备,都能够通过身份认证、传输安全和访问控制等安全服务实现移动用户远程办公,同时支持企业总部和分支之间、企业和合作伙伴之间的安全连接。方正SSL VPN以快速简捷的应用模式、出色的稳定性、领先的性能,保障关键业务系统安全运行。
作为新一代的VPN产品,方正安全SSL VPN具有认证、加密、访问控制、备份、审计、硬件加速等多种安全功能,支持静态口令、动态口令和PKI/CA身份鉴别,提供灵活的基于角色的访问控制以及基于时间、地址、用户类别的安全策略,因为采用先进的密码技术,基于安全加固的操作系统,内置IDS和防火墙模块,安全性极高。
此外,方正安全SSL VPN在设计的时候,兼顾了三个目标,一是保护客户已有IT投资,二是为将来信息化系统构建统一的可扩展的安全平台,三是大幅度简化产品采购、实施、管理和维护的复杂性,以降低客户的总拥有成本。因此,方正SSL VPN支持Windows、Linux、Mac和Unix等多种操作系统平台,支持PDA和无线接入;同时支持多个后端B/S和C/S应用,支持第三方LDAP、RADIUS和硬件数字令牌。
当然,SSL VPN最吸引客户的地方还在于无需安装任何软件,不改变原有网络结构,不改变用户使用习惯。不过,专家认为,虽然SSL和IPSec比起来有很多优点,它们之间并非竞争和取代关系,而是彼此互补。对于一个企业而言,同时构架IPSec VPN和方正SSL VPN可以更好地满足其安全需求。 (责任编辑:韩建光) |