新睿云

> 知识库 > 没有SSL证书等于明文发电报的特工?小白也能懂的ssl vpn技术讲解

没有SSL证书等于明文发电报的特工?小白也能懂的ssl vpn技术讲解

作者/来源:新睿云小编 发布时间:2019-12-23

VPN小睿曾经跟大家讨论过,其实可以安全上网或者突破地域限制的一些“利器”。

简单举例:

举例1

如果我们人在北京可以通过VPN“假装”成沈阳IP,如果当地搞一些“地域性”促销活动我们就可以参加啦!

举例2

人在外地出差,公司OA必须用内网,则我们就可以通过VPN连接。

当然用处远远不止这些,因为其隐匿性让互联网上的活动相对安全,本次小睿和大家说一下SSL VPN。

既然两个词,我们就分开说,先让我们了解下SSL是什么意思!

一、SSL是什么?

在我们生活中用电脑打开一些常用的网站时,比如新睿云、淘宝、百度等,如果心细的读者会发现,不管是用微软的浏览器,还是谷歌浏览器,其浏览器的地址栏上方有一把锁。

打开URL上的小锁头 

打开URL上的小锁头

并不是所有的网站都有这把“锁头”,就比如某些安全性欠佳的网站,或者没有绑定证书打开是没有锁头的。

URL无锁头 

URL无锁头

没锁头=不安全?

没锁头等于明文发电报

 发电报

发电报

谍战片咱们都看过吧,你看哪个特工用明文发电报?

晚上8点,我们在XX集合?

这要是被对方技术拦截了,特工们岂不是全军覆没?

恐怕这个智商也当不了特工……

 一切都是缘分

一切都是缘分 

锁头SSL等于密码本

谍战片中特工发的都是密文,有专属的摩斯密码,我们得找到密码本才能对秘文解析。

SSL也是如此,如果有心人对比进行抓包,如果是没有锁头的网站全部信息都泄露了。就比如在网页中你填写的账号密码等。

但有锁头则不同,即使别人对你抓包,抓过来的东西因为没有秘钥,他也看不懂。

没有密码本读不懂秘文 

没有密码本读不懂密文

下面是官方说法

不懂没关系,上面明白就已经理解了!

SSL英文全称是“Secure Sockets Layer”,中文含义为“安全套接层”,及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密,保障数据传输安全。

二、SSL VPN是什么?

美国国家标准技术研究院(NIST)对于VPN的定义是:是一个建立在公网上的虚拟网络,它能为内部网的数据和IP信息传输提供一个安全的通信通道

SSL VPN 

SSL VPN

目前VPN产品中主要分IPSec VPN和SSL VPN两大类,IPSec VPN是指采用IPSec安全技术标准的VPN设备,而SSL VPN指采用SSL协议来加密IP数据链路实现远程接入的一种新型VPN技术。由于SSL协议广泛内置于IE等各种浏览器中,使用SSL协议进行认证和数据加密的SSL VPN与传统的IPSec VPN相比,SSL VPN具有部署简单,无客户端,维护成本低,网络适应强等特点

如果您对本文感兴趣可以阅读相关文章《资深特工“小睿”接头全过程!小白也能懂的IPsec vpn技术讲解

本文由新睿云独家原创,如有转载请附本站链接!

热门标签
new year
在线咨询
咨询热线 400-1515-720
投诉与建议
{{item.description}}

—您的烦恼我们已经收到—

我们会将处理结果发送至您的手机

请耐心等待