RadarURL

네트워크
2013.05.25 02:20

IPSec VPN vs SSL VPN

조회 수 5028 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

1 터널링 기술에 따른 분류 IPSec(3계층)/SSL(5계층) VPN
 - SSL VPN:전송 계층의 표준 보안 기술로 모든 TCP/UDP데이터를 암호화하여 VPN접속을 가능케 하며 이동성을 제공해 기업의 업무 효율성 향상 솔루션
 - IPSec VPN:
 
2 IPSec VPN 단점 보안 SSL VPN의 기술적 특징
 - App 종류 제약 無:IPSec VPN이 지원하는 대부분의 IP기반 App 이용가능
 - 클라이언트 S/W설치와 관리 부담 감소:웹 App인 경우 웹 브라우저가 클라이언트
 - 내부 자원에 대한 세밀한 접근 통제가능:사용자 ID,역할,접속 단말 종류,접근 방식,인증의 강도,보안상태등에 따른 통제 동적 접근 권한 관리 및 접근통제의 독립적 운영 가능
 - 다계층 위험관리 구조를 통해 보안 유출 위험 원천 차단
 - TCO절감과 생산성 향상

3 IPSec VPN의 단점
 - Site-to-Client 방식인 경우 Client S/W필요에 따른 패치 및 보안 관리(Policy, Compliance)
 - 사내 접근 가능한 자원들에 대한 방화벽단에서의 추가적인 설정 필요
 - 클라이언트의 각종 H/W에 대한 호환성 문제

4 IPSec VPN과 SSL VPN 개념도 비교

SSLVPN_IPSECVPN.jpg



5 IPSec VPN vs SSL VPN 기술 비교
 구분                         | IPSec                                                                SSL
 제공 프로토콜 및 계층 | IP, 3계층                               |TCP/UDP, 5계층
 데이터 암호화            | 패킷단위                                |메시지 단위
 키관리                      |ISAKMP/Oakley,SKIP               |GSS-API/SSL
 터널링                      | Multi PPP Tunnel/SA              |Session
 적용 VPN 모델           | Point-to-Point,원격지 접속 VPN|Point-to-Point VPN

6 발전 방향 및 SSL VPN시장 활성화 방안
 -SSL VPN과 Ubiquitous N/W과 연계성 측면
 -SSL VPN은 웹 브라우저만으로 VPN접속이 가능하므로 향후 원격 접속 VPN 대체 전망

 

출처 : http://brainwave.tistory.com/336

TAG •
?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views928129
    read more
  2. MDF실, TPS실, EPS실 이게 뭘까?

    Date2025.04.15 Category네트워크 ByJaeSoo Views36
    Read More
  3. Cisco Catalyst 9200 Series

    Date2023.06.22 Category네트워크 ByJaeSoo Views506
    Read More
  4. BGP Load Balacing to multiple ISPs(AS)

    Date2023.05.31 Category네트워크 ByJaeSoo Views698
    Read More
  5. 4계층, 7계층 장비 : 로드 밸런서 (GW, NLB, ALB etc...)

    Date2023.05.30 Category네트워크 ByJaeSoo Views785
    Read More
  6. 클라우드 단일 코어 아키텍처 (제네시스 클라우드)

    Date2023.05.30 Category네트워크 ByJaeSoo Views763
    Read More
  7. NLB (Network load-balancing)

    Date2023.05.30 Category네트워크 ByJaeSoo Views713
    Read More
  8. SD-WAN

    Date2023.05.30 Category네트워크 ByJaeSoo Views655
    Read More
  9. BGP를 이용하여 두개의 ISP를 이용하는 방법은?

    Date2023.05.22 Category인터넷 ByJaeSoo Views1193
    Read More
  10. 두개의 isp 를 이용할때는 어떻게?

    Date2023.05.22 Category인터넷 ByJaeSoo Views1048
    Read More
  11. 인터넷 회선 구성 및 BGP 연동 방안

    Date2023.04.10 Category인터넷 ByJaeSoo Views40
    Read More
  12. 데이터 센터에 대한 일반 상식

    Date2023.04.04 Category네트워크 ByJaeSoo Views88
    Read More
  13. [Cloud] 오토 스케일링이란??

    Date2023.02.06 Category인터넷 ByJaeSoo Views262
    Read More
  14. Reverse DNS - 등록및 확인

    Date2016.09.24 Category네트워크 ByJaeSoo Views250
    Read More
  15. 파일질라 서버에 네트워크 드라이브 마운트하기

    Date2016.07.01 Category네트워크 ByJaeSoo Views327
    Read More
  16. 파일질라(filezilla) 디렉터리 목록 조회 실패

    Date2016.07.01 Category네트워크 ByJaeSoo Views340
    Read More
  17. 넘즈넷에 블로그/웹사이트를 등록하세요.

    Date2015.09.21 Category인터넷 ByJaeSoo Views693
    Read More
  18. 국내 포탈 웹사이트 빌더!!넘즈유틸리티!!(Numz) 설치하기!

    Date2015.09.21 Category인터넷 ByJaeSoo Views816
    Read More
  19. H514G 모뎀 대신 사용가능한 허브 iptime H5005-IGMP

    Date2015.08.28 Category네트워크 ByJaeSoo Views969
    Read More
  20. 케이블 교체 공사없이 제공되는 기가급 (300~500Mbps) 인터넷 서비스란?

    Date2015.08.28 Category네트워크 ByJaeSoo Views603
    Read More
  21. Synology NAS – 데이터 스크럽 알림

    Date2015.08.26 Category네트워크 ByJaeSoo Views662
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 Next
/ 11


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너