您当前位置:首页 > 冰峰新闻发布区 > 冰峰资讯
冰峰新闻发布区
什么是高效安全远程连接?浅谈SSL技术

随着互联网的发展,越来越多的网络应用系统从专用或内部网扩展到互联网上。为保护网络自身和网络上关键业务的安全可靠,SSL技术被广泛应用。互联网时代,越来越多的网络应用系统从专用或内部网扩展到互联网上。

为保护网络自身和网络上关键业务的安全可靠,SSL技术被广泛应用。同时,各具特色的应用也对SSL产品提出了多样化的要求。要满足不同应用需求和网络条件的客户需求,推动SSL产品技术的系列化已经势在必行,也成为VPN技术发展的重要方向之一。目前,国内SSL技术的持续创新已结出硕果,产品的系列化初见成效。国内上海冰峰网络公司先后推出了隧道式SSL VPN产品、标准Web SSL产品及具备负载均衡的高性能Web SSL产品,形成了国内规模齐备的SSL产品线。

Web SSL VPN具有SSL安全接入、内网域名解析、完善的日志记录与分析等功能,支持到应用程序和端口的细粒度访问控制,可执行不同的应用系统,可提供SSL硬件加速,并支持ISK、机器硬件、数字证书、指纹等增强认证。

隧道式SSL VPN是在Web SSL VPN的基础上发展起来的。有IPSec VPN的“网络访问”方式,可以解决所有传统的C/S应用程序的问题,用户用浏览器登录隧道SSL VPN设备后,拨通网络访问资源即可获得一个虚拟IP,可以访问按照安全策略允许访问的内网地址和端口。由于ICEFLOW隧道式VPN的应用很广泛,基本没有限制,这对那些需要数据库访问、应用系统访问等需求的用户尤为有用。

在大型网络的SSL应用时,经常出现动辄面对几千并发要求,标准的SSL无法面对如此负荷,冰峰网络对标准SSL进行优化,集成负载均衡技术、SSL加速及带宽管理技术,研发出具备负载均衡的高性能Web SSL产品,为客户提供安全高速的网络解决方案。

当有远程访问用户通过Web SSL访问服务器时,Web SSL的负载均衡技术能将用户分配到连接较少的服务器上,以减轻高连接服务器的负担; 同时,当服务器出现故障或错误时,负载均衡技术将客户的访问指向另一台正常的服务器上;如果用户的Web 访问超出了服务器的响应能力,只需增加服务器数目就可以平滑升级。所以,具备负载均衡技术的 Web SSL,使得网络自动故障恢复得以实现,服务的时间可以延长,24×7小时可靠性和持续运行成为可能。

SSL加速技术能使服务器CPU从繁重的加密/解密过程中解脱出来,这样系统能处理的安全并发连接数可由原来几十个增长到数百个。带宽管理的功能能够按照用户的实际应用,按照任务的关键性和时间的敏感性分级,因此可以加大关键业务的带宽,同时此类产品还可以提供网络报告,使网络管理员可以根据具体数字进行容量规划并评估配置变化所产生的影响。