VPN技術(shù)實(shí)現(xiàn)及相關(guān)法律
虛擬專用網(wǎng)絡(luò)(VPN)的功能是:在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。VPN可通過服務(wù)器、硬件、軟件等多種方式實(shí)現(xiàn)。
VPN的實(shí)現(xiàn)有很多種方法,常用的有以下四種: 1.VPN服務(wù)器:在大型局域網(wǎng)中,可以通過在網(wǎng)絡(luò)中心搭建VPN服務(wù)器的方法實(shí)現(xiàn)VPN。 2.軟件VPN:可以通過專用的軟件實(shí)現(xiàn)VPN。3.硬件VPN:可以通過專用的硬件實(shí)現(xiàn)VPN。 4.集成VPN:某些硬件設(shè)備,如路由器、防火墻等,都含有VPN功能,但是一般擁有VPN功能的硬件設(shè)備通常都比沒有這一功能的要貴。
優(yōu)點(diǎn)
VPN能夠讓移動(dòng)員工、遠(yuǎn)程員工、商務(wù)合作伙伴和其他人利用本地可用的高速寬帶網(wǎng)連接(如DSL、有線電視或者WiFi網(wǎng)絡(luò))連接到企業(yè)網(wǎng)絡(luò)。此外,高速寬帶網(wǎng)連接提供一種成本效率高的連接遠(yuǎn)程辦公室的方法。設(shè)計(jì)良好的寬帶VPN是模塊化的和可升級(jí)的。VPN能夠讓應(yīng)用者使用一種很容易設(shè)置的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,讓新的用戶迅速和輕松地添加到這個(gè)網(wǎng)絡(luò)。這種能力意味著企業(yè)不用增加額外的基礎(chǔ)設(shè)施就可以提供大量的容量和應(yīng)用。 VPN能提供高水平的安全,使用高級(jí)的加密和身份識(shí)別協(xié)議保護(hù)數(shù)據(jù)避免受到窺探,阻止數(shù)據(jù)竊賊和其他非授權(quán)用戶接觸這種數(shù)據(jù)。完全控制,虛擬專用網(wǎng)使用戶可以利用ISP的設(shè)施和服務(wù),同時(shí)又完全掌握著自己網(wǎng)絡(luò)的控制權(quán)。用戶只利用ISP提供的網(wǎng)絡(luò)資源,對(duì)于其它的安全設(shè)置、網(wǎng)絡(luò)管理變化可由自己管理。在企業(yè)內(nèi)部也可以自己建立虛擬專用網(wǎng)。
缺點(diǎn)
企業(yè)不能直接控制基于互聯(lián)網(wǎng)的VPN的可靠性和性能。機(jī)構(gòu)必須依靠提供VPN的互聯(lián)網(wǎng)服務(wù)提供商保證服務(wù)的運(yùn)行。這個(gè)因素使企業(yè)與互聯(lián)網(wǎng)服務(wù)提供商簽署一個(gè)服務(wù)級(jí)協(xié)議非常重要,要簽署一個(gè)保證各種性能指標(biāo)的協(xié)議。企業(yè)創(chuàng)建和部署VPN線路并不容易。這種技術(shù)需要高水平地理解網(wǎng)絡(luò)和安全問題,需要認(rèn)真的規(guī)劃和配置。因此,選擇互聯(lián)網(wǎng)服務(wù)提供商負(fù)責(zé)運(yùn)行VPN的大多數(shù)事情是一個(gè)好主意。不同廠商的VPN產(chǎn)品和解決方案總是不兼容的,因?yàn)樵S多廠商不愿意或者不能遵守VPN技術(shù)標(biāo)準(zhǔn)。因此,混合使用不同廠商的產(chǎn)品可能會(huì)出現(xiàn)技術(shù)問題。另一方面,使用一家供應(yīng)商的設(shè)備可能會(huì)提高成本。當(dāng)使用無線設(shè)備時(shí),VPN有安全風(fēng)險(xiǎn)。在接入點(diǎn)之間漫游特別容易出問題。當(dāng)用戶在接入點(diǎn)之間漫游的時(shí)候,任何使用高級(jí)加密技術(shù)的解決方案都可能被攻破。
2017年1月,工信部出臺(tái)了《關(guān)于清理規(guī)范互聯(lián)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)服務(wù)市場(chǎng)的通知》,《通知》主要是為了更好地規(guī)范市場(chǎng)的行為,規(guī)范的對(duì)象主要是未經(jīng)電信主管部門批準(zhǔn),無國(guó)際通信業(yè)務(wù)經(jīng)營(yíng)資質(zhì)的企業(yè)和個(gè)人,租用國(guó)際專線或者VPN,違規(guī)開展跨境電信業(yè)務(wù)經(jīng)營(yíng)活動(dòng)。這些規(guī)定主要是對(duì)那些無證經(jīng)營(yíng)的、不符合規(guī)范的進(jìn)行清理,對(duì)于依法依規(guī)的企業(yè)和個(gè)人不會(huì)帶來什么影響。關(guān)于VPN的問題,工信部信息通信發(fā)展司司長(zhǎng)聞庫補(bǔ)充稱,在中國(guó)經(jīng)營(yíng)相關(guān)業(yè)務(wù)應(yīng)該按照中國(guó)的法律法規(guī)來進(jìn)行申請(qǐng)?jiān)S可,這實(shí)際上在全世界很多國(guó)家都是這樣做的。在美國(guó)、在歐洲、在亞洲都是這樣做的,各個(gè)國(guó)家的管理方式也不盡相同。在中國(guó)三大運(yùn)營(yíng)商給老百姓提供服務(wù)方面做了大量工作,網(wǎng)速不斷提升,取得了很好的成效。