首页 > 信息安全 > 正文

何种类型的VPN最有可能受到安全破坏的威胁?

2012-02-10 15:56:25  来源:CIO时代网

摘要:主要利用VPN的漏洞来满足他们的好奇心,测验某种理论或是验证某个概念。更有甚者仅仅想要弄清楚某些东西,证明某个漏洞的存在或是某个系统可以被攻破。
关键词: VPN

  内部人员——那些因为迁怒于公司而离职的前公司成员,他们想要让公司蒙受损失。


  觊觎财务信息的人——他们对信用卡卡号或银行账户等能够用于银行转账的信息很感兴趣。


  有政治企图的人——他们仅仅想要以某种形式来表达其政治立场。


  被称为“脚本少年”的黑客——他们是数量最多的一类,主要利用VPN的漏洞来满足他们的好奇心,测验某种理论或是验证某个概念。更有甚者仅仅想要弄清楚某些东西,证明某个漏洞的存在或是某个系统可以被攻破。


  总而言之,坏消息是的确有许多方式可以破坏VPN系统,而好消息是黑客们一般不会以窃取信息为目的。如果真的以窃取信息为目的的话,财务信息最有可能成为被窃目标。例如,窃取信用卡信息进行网络欺骗交易。


  何种类型的VPN(例如SSL、IPsec等)最有可能受到安全破坏的威胁呢?


  不存在100%安全的VPN技术。每项技术都会面临着某种特定的挑战。但是,对于时下普遍采用的两种VPN技术——SSL和IPsec,我认为IPsec要更加安全一些,这是由它们的技术本质所决定的。


  作为IETF的一项标准,IPsec拥有安全的内核,技术也相对成熟。此外,在具体应用中,特定的客户端会控制和关联IPsec。相比之下,SSL的控制和关联仅仅通过网络浏览器实现。众所周知,网络浏览器存在许多漏洞,有许多攻击专门针对这些漏洞,因此SSL的安全模型颇受质疑。另外,VPN的三个关键特性包括保密性、完整性和可靠性。由于对身份认证控制不严,SSL的可靠性也饱受质疑。


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。