浅谈OSI网络安全体系结构

杜飞 发表于:11年11月24日 14:52 [转载] IT168

  • 分享:
[导读]计算机网络在给人们的工作、生活带来巨大方便利,也带了信息安全问题,特别是无线网络无疑给我们的工作带来了前所没有的便利,企业员工享受着在不同位置间自由移动带来的便利同时,安全性问题也随之出现。

每层相应的安全技术如下:

数据链路层:点到点通道协议(PPTP),以及第二层通道协议L2TP

点到点通道协议PPTP,英文全称是Point – to – point Tunneling Protocol。PPTP 是用于在中间网络上传输点对点协议(PPP)帧的一种隧道机制。 通过利用PPP 的身份验证、加密和协议配置机制,PPTP 连接同时为远程访问和路由器到路由器的虚拟专用网(VPN)连接提供了一条在公共网络(比如:Internet)上创建安全连接的途径。PPTP 将PPP 帧封装成IP 数据包,以便在急于IP 的互联网上传输,为了确保数据的安全性,通常需要事先对封装的数据进行加密。

浅谈OSI网络安全体系结构

▲ 图:PPTP数据格式

L2TP是Cisco的L2F与PPTP相结合的一个协议。L2TP有一部分采用的是PPTP协议,比如同样可以对网络数据流进行加密。不过也有不 同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道 验证,而PPTP不支持。

浅谈OSI网络安全体系结构

▲图:L2TP命令头格式

网络层:IP安全协议(IPSEC)

IPV4在设计时,只考虑了信息资源的共享,没有过多的考虑到安全问题,因此无法从根本上防止网络层攻击。在现有的IPV4上应用IPSEC可以加 强其安全性,IPSEC在网络层提供了IP报文的机密性、完整性、IP报文源地址认证以及抗伪地址的攻击能力。IPSEC可以保护在所有支持IP的传输介 质上的通信,保护所有运行于网络层上的所有协议在主机间进行安全传输。IPSEC网关可以安装在需要安全保护的任何地方,如路由器、防火墙、应用服务器或 客户机等。

浅谈OSI网络安全体系结构

▲ 图:含有IPSEC的数据封装

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.