VPN (虚拟私人网路)

虚拟私人网路,又称为虚拟专用网路(英文∶Virtual Private Network,简称VPN),是一种常用于连接中、大型企业或团体与团体间的私人网路的通讯方法。虚拟私人网路的讯息透过公用的网路架构(例如:网际网路)来传送内联网的网路讯息。

虚拟私人网路利用已加密的通道协议(Tunneling Protocol)来达到保密、传送端认证、讯息准确性等私人讯息安全效果。若使用得法,这种技术可以用不安全的网路(例如:网际网路)来传送可靠、安全的讯息。需要注意的是,加密讯息与否是可以控制的。没有加密的虚拟私人网路讯息依然有被窃取的危险。

以日常生活的例子来比喻,虚拟私人网路就像:甲公司某部门的A想寄信去乙公司某部门的B。A已知B的地址及部门,但公司与公司之间的信不能注明部门名称。于是,A请自己的秘书把指定B所属部门的信(A可以选择是否以密码与B通讯)放在寄去乙公司地址的大信封中。当乙公司的秘书收到从甲公司寄到乙公司的信件后,该秘书便会把放在该大信封内的指定部门信件以公司内部邮件方式寄给B。同样地,B会以同样的方式回信给A。

在以上例子中,A及B是身处不同公司(内联网路)的计算机(或相关机器),透过一般邮寄方式(公用网路)寄信给对方,再由对方的秘书(例如:支援虚拟私人网路的路由器或防火墙)以公司内部信件(内部网路)的方式寄至对方本人。请注意,在虚拟私人网路中,因应网路架构,秘书及收信人可以是同一人。许多现在的作业系统,例如Windows及Linux等因应所用传输协议,已有能力不用透过其它网路设备便能达到虚拟私人网路连接。

有一些网站在中国大陆被屏蔽,而采用免费或付费的VPN来突破限制成为了一种流行的翻墙手段。许多外商公司欲连接回海外的服务器也经常自行架设VPN向第三方VPN提供商购买服务。

直到20世纪90年代末,计算机网路上的计算机通过非常昂贵的专线和/或拨号连线互连。视站点间的距离,花费可达数千美元(56kbps连线)或上万美元(T1)。由于避免了租用多条各自连接网际网路的专线的需要,虚拟私人网路可减少网路开支。用户可以安全地交换私密数据,这使昂贵的专线变得多余。

安全的虚拟私人网路使用加密穿隧协议,通过阻止截听与嗅探来提供机密性,还允许发送者身份验证,以阻止身份伪造,同时通过防止信息被修改提供消息完整性。

某些虚拟私人网路不使用加密保护数据。虽然虚拟私人网路通常都会提供安全性,但未加密的虚拟私人网路严格来说不属于“安全”或“可信”的类别。例如,一条通过GRE协议在两台主机间建立的隧道属于虚拟私人网路,但既不安全也不可信。 除以上的GRE协议例子外,原生的明文穿隧协议包括L2TP(不带IPsec时)和PPTP(不使用微软点对点加密(MPPE)时)。

虚拟私人网路

无线网络规划建议

回答与建议

硬盘长寿十五招

回答与建议

关于影象分析的十件事

回答与建议

知识学院

蕴藏许多助人的知识与智能。

关注知识学院

按一下「全部接受」即表示您同意我们使用 Cookie,以提升网站使用体验,分析性能,并提供您相关的行销内容。详情请见隐私权保护政策,您也可以管理 Cookie 偏好。

×

隐私权保护政策

欢迎光临本网站。为了让您能够安心使用我们的服务,我们特此说明本网站的隐私权保护政策。请您详细阅读以下内容:

  • 隐私权保护政策的适用范围:本隐私权保护政策适用于本网站收集的所有个人识别数据,包括在您使用本网站服务时我们如何收集、处理、与使用这些数据。此政策不适用於其他链接网站,也不适用於非本网站所委托或参与管理的人员。
  • 个人资料的搜集、处理及利用方式:当您造访本网站或使用其功能服务时,我们会根据服务性质,请您提供必要的个人资料,并仅在特定目的范围内使用这些数据。未经您的书面同意,我们不会将个人资料用于其他用途。
  • 数据之保护:我们采取多项安全措施来保护您的个人资料,包括防火墙和杀毒系统等,仅有经过授权的人员可接触您的数据,且这些人员需签署保密合约。如需委托其他单位提供服务,我们会要求他们遵守保密义务并确保数据安全。
  • 网站对外链接:本网站的页面可能提供外部网站的链接,您可透过这些链接进入其他网站。然而,这些链接网站不适用於本隐私权保护政策,请您参考其各自的隐私政策。
  • 个人资料与第三方的共用:本网站不会提供、交换、出租或出售您的个人资料给第三方,但法律槼定或合约义务者不在此限。以下情况我们可能分享您的数据:
    • 经由您书面同意。
    • 法律明文槼定。
    • 为保护您的生命、身体、自由或财产免于危险。
    • 与公务机关或学术研究机构合作,且数据经过处理後无法识别个人。
    • 当您在网站上的行为违反服务条款,为辨识、联系或采取法律行动。
  • Cookie 的使用:为了提供最佳服务,本网站会在您的设备上放置并取用 Cookie。若您不愿接受 Cookie,可在浏览器设置中提高隐私等级以拒绝 Cookie,但这可能影响部分功能的正常使用。
  • 隐私权保护政策之修订:本网站会依须求随时修订隐私权保护政策,并将修订後的条款公布於网站上,以确保您知悉我们如何处理您的个人资料。