SSL VPN 安全

网络工程 虚拟专用网 ipsec sslvpn
2022-02-09 18:32:46

我目前正在使用 CentOS 在 AWS EC2 上构建虚拟私有云,并且正在考虑允许通过 SSL VPN 服务器访问云。但是,我从未见过使用 SSL VPN 的公司。我只看到公司使用 IPSec。

目前网络管理员之间是否就 SSL VPN 安全达成共识?类似于“它不那么安全,因为它在堆栈上更高并且使用 SSL,这对于严肃的组织来说并不难妥协”?还是真的没有共识可言?

1个回答

许多公司将 SSL VPN 作为安全访问内部资源的首选方法。主要是,SSL VPN 流行度的上升是由于易于部署软件——通常就像访问 Web URL 并安装浏览器自动要求您安装的插件一样简单。很像安装 Flash 或 Silverlight。

与 IPsec VPN 客户端一样,客户端软件通常必须手动安装。这并不是特别困难(通常的双击、下一步、下一步、同意、安装、完成)。但它确实涉及手动过程。

在安全性方面,您可以继续认为它们同样足够安全。这是当前的行业共识(至少来自我接触过的部分行业)。在此上下文中,网络工程堆栈交换中的解释也差不多。

但我要指出,如果你真的破解了它的加密,IPsec VPN 可以被认为稍微更安全,因为它采用加密和身份验证的顺序和方法。即,IPsec 先做 Encryption 然后 Authentication,而 SSL 做 Authentication then Encryption但是关于那是什么以及为什么一个比另一个“更好”的讨论超出了您的问题范围,甚至超出了这个特定的堆栈交换社区。