安全网关大规模互联解决方案.doc

上传人:创****公 文档编号:3727063 上传时间:2019-07-09 格式:DOC 页数:2 大小:199.50KB
下载 相关 举报
安全网关大规模互联解决方案.doc_第1页
第1页 / 共2页
安全网关大规模互联解决方案.doc_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

1、1安全网关大规模互联解决方案该方案特点:采用基于“数字证书”的 IKE 认证方式,构建 VPN 网络。特别适合大规模的安全网关设备互联。方案概述:1、密钥管理体系通常 VPN 网关在小规模应用时采用预共享密钥方式进行身份认证,即每一对相互通信的网关之间配置一个预共享密钥,但是随着 VPN 规模的不断扩大,接入方式不断变得复杂(客户端和网关并存) ,预共享方式的弊端也越来越明显,密钥个数随着网关和客户端个数的增加成指数级的增长,给管理和安全性都带来极大的不便和影响。因此在大规模应用的条件下,将 VPN 体系构建在PKI 之上,采用证书认证是必然的趋势。本公司安全网关和安全客户端均支持预共享密钥和

2、证书两种密钥体系。对证书的支持完全符合X.509v2 版本的标准,支持标准的第三方证书系统,此外本公司还具备整套企业级 CA 产品。在本方案中,网关和客户端结点大约有几千个,在这样大规模的应用下,建议采用证书认证的方式,在总部安装一套 SureCA 系统,为内外网的网关和客户端提供认证服务。SureCA 产品的介绍见“本公司产品介绍 ”。2、整体解决方案如上所述,本解决方案中分公司和总部整体网络结构示意图如下。在公司总部布署了 SureCA Server。SureCA 对安全网关和移动客户(SureID)发放 VPN 证书,安全网关之间、安全网关和安全客户端之间均采用“数字证书”进行 IKE 协商,并进行 VPN 通讯。不需要象“预共享密钥”方式下在网关内部配置大量的和对等网关或客户端通讯的预共享密钥。不仅解决了安全隐患问题,更加便于管理。2解决方案整体示意图在上图中红色箭头即表示建立的安全隧道。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 策划方案

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。