互联网平台VPN技术方案
设计解决方案
目录
第1章
1.1 1.2
1.2.1 1.2.2 1.2.3 1.2.4 1.2.5
第2章 第3章
3.1 3.2 3.3 3.4 3.5 第4章
4.1 4.2
需求概述 ....................................................................................... 1 背景介绍 ....................................................................................... 1 需求分析 ....................................................................................... 2 安全性问题 ................................................................................... 2 远程访问速度性问题 .................................................................. 3 使用者终端易用性问题 .............................................................. 5 业务稳定性问题 ........................................................................... 5 整网设备管理便利性问题 .......................................................... 5 VPN技术介绍 ............................................................................. 6 方案设计原则 ............................................................................... 7 安全性原则 ................................................................................... 7 高速性原则 ................................................................................... 7 易用性原则 ................................................................................... 8 稳定性原则 ................................................................................... 8 合理、便利的管理 ...................................................................... 8 整体方案设计 ............................................................................... 9 深信服SSL VPN解决方案 ........................................................ 9 产品选型 ..................................................................................... 12
第5章
5.1
5.1.1
5.1.1.1 5.1.1.2 5.1.1.3 5.1.1.4 5.1.1.5 5.1.1.6 5.1.1.7 5.1.1.8 5.1.1.9 5.1.2
5.1.2.1 5.1.2.2 5.1.2.3 5.1.2.4 5.1.2.5 5.1.2.6 5.1.3 5.1.4
5.1.4.1
方案技术特点 ............................................................................. 13 更安全的SSL VPN ................................................................... 13 身份认证安全 ............................................................................. 14
多种方式混合认证 ............................................................. 14 USB KEY认证 .................................................................... 15 动态令牌认证...................................................................... 15 短信认证 .............................................................................. 16 硬件绑定(HardCA) ...................................................... 17 CA认证 ............................................................................... 19 LDAP认证、Radius认证................................................ 20 强密码保护功能 ................................................................. 22 主从帐号绑定...................................................................... 24 终端访问安全 ............................................................................. 26
沙盒技术 .............................................................................. 26 客户端安全检查 ................................................................. 28 防中间人攻击检测 ............................................................. 31 用户超时控制功能 ............................................................. 32 VPN专线 ............................................................................ 33 客户端零痕迹清除功能 ..................................................... 34 数据传输安全 ............................................................................. 34 应用权限安全 ............................................................................. 35
基于角色的应用访问授权 ................................................. 35
5.1.4.2 5.1.4.3 5.1.5
5.1.5.1 5.1.5.2 5.1.5.3 5.1.6 5.1.7 5.2
5.2.1 5.2.2 5.2.3 5.2.4
5.2.4.1 5.2.4.2 5.2.5
5.2.5.1 5.2.5.2
5.3
5.3.1 5.3.2 5.3.3
URL细粒度授权 ................................................................. 36 服务器区结构隐藏 ............................................................. 37 远程应用发布数据安全 ............................................................ 39
终端服务器权限控制 ......................................................... 39 业务数据安全防泄密保障 ................................................. 40 可对虚拟终端服务器运行状态监控 ................................ 40 应用访问审计安全 .................................................................... 40 集成企业级状态防火墙 ............................................................ 44 更快速的SSL VPN ................................................................... 45 远程应用发布SRAP协议 ........................................................ 46 多线路智能选路 ......................................................................... 47 HTP快速传输协议 .................................................................... 49 数据加速技术 ............................................................................. 51
基于码流特征的数据优化 ................................................. 51 高强度压缩技术 ................................................................. 53 应用加速 ..................................................................................... 54
WEB/IP应用加速 .............................................................. 54 资源负载均衡...................................................................... 55 更易用的SSL VPN ................................................................... 57 SSL/IPSec VPN 一体化选择 .................................................. 57 高平台兼容性、应用支持性 .................................................... 58 虚拟门户 ..................................................................................... 59
5.3.4
5.3.4.1 5.3.4.2 5.3.4.3 5.3.4.4 5.3.4.5 5.3.4.6 5.3.5
5.3.5.1 5.3.5.2 5.3.5.3 5.3.6 5.3.7 5.3.8 5.3.9 5.3.10 5.3.11 5.3.12 5.3.13 5.3.14 5.3.15 5.4
远程应用发布 ............................................................................. 60
移动终端结合多点触摸操作技术 .................................... 61 独特鼠标模拟、键盘模拟技术 ........................................ 61 并发多任务会话支持 ......................................................... 62 支持虚拟打印机映射 ......................................................... 62 输入法映射技术 ................................................................. 63 单点登录功能...................................................................... 63 快捷启动 .................................................................................... 64
应用系统单点登录功能(SSO) .................................... 64 C/S应用链接启动.............................................................. 65 SSL VPN快捷启动 ............................................................ 66 基于Web的文件共享 ............................................................. 68 及时消息发送 ............................................................................. 69 系统托盘 ..................................................................................... 69 支持内网DNS、外网DNS ..................................................... 70 多虚拟IP池支持 ....................................................................... 70 默认服务页面 ............................................................................. 71 全网资源添加 ............................................................................. 72 页面定制 ..................................................................................... 72 匿名登录功能 ............................................................................. 74 智能递推 ..................................................................................... 74 更稳定的SSL VPN ................................................................... 76