当前位置:首页 > 经验 >

微信怎么没有找到同步助手(如何找到微信同步助手)

来源:原点资讯(www.yd166.com)时间:2022-10-31 14:58:35作者:YD166手机阅读>>

#29 RemoteAccessTech-002-VPN技术发展史(下)1、篇首语

近段时间以来,收到反馈想让我讲讲接入技术的呼声一直很高,而且确实随着政策、疫情、攻防演练、业务发展、安全态势等多方面的影响,企业对于接入安全也越来越重视。

而安全业界而言,零信任理念近几年受多方加持越来越火热,不论各家的零信任如何包装粉饰,接入技术也是其无论如何也跳脱不开的基本线。

RemoteAccessTech系列不会讨论零信任理念本身,但是会尝试将远程接入技术拆开来尽量给大家讲清楚。


书接上文

3.6、SSL VPN3.6.1、The King of Point-to-Site

如果将时间点放到今天,我们可以毫不犹豫作出如下说明:

1)、IPSec从问世至今,在Site-to-Site组网场景中,已经很好地证明了自身的价值。但是IPSEC在Point-to-Site场景中,实际应用并不广泛。

2)、那么在Point-to-Site场景中,当之无愧的VPN王者是谁呢?

答案是:SSL VPN,The King of Point-to-Site

3.6.2、什么是SSL VPN

可参考:https://fr.wikipedia.org/wiki/SSL_VPN 上的定义,SSL VPN安全套接字层虚拟专用网络)是一种在传输层安全性[1](TLS)之上工作的VPN[2],可通过Web浏览器[3]重型客户端[4]OpenVPN[5]AnyConnect[6])访问,允许https[7]登录。它允许用户使用正确的Web浏览器或客户端从任何计算机建立与Intranet[8]的安全连接。

简而言之,所有通过SSL协议进行加密传输的VPN即可称之为SSL VPN,这也是它显著有别于 GRE、IPSEC等VPN关键特征点

最初的SSL VPN,其实是指纯web、免客户端(clIEntless)的VPN,其实现原理为HTTPS反向代理,主打是避免繁琐的客户端安装过程

清华大学出版社2005年出版的《网络安全: 技术与实践(第1版)》一书中,曾如此描述SSL VPN:大多数SSL VPN都是HTTP反向代理,这使得它们非常适合于具有web功能的应用,只要通过web浏览器即可访问。 如下图:

微信怎么没有找到同步助手,如何找到微信同步助手(1)

微信怎么没有找到同步助手,如何找到微信同步助手(2)

3.6.3、IPSEC为何败走Point-to-Site

那么问题来了,IPSEC VPN设计之初,同时考虑了Site-to-Site和Point-to-Site两大场景。

但是IPSEC VPN缘何败走Point-to-Site呢?

如果将时间点放到今天,或许我们会很容易地基于IPSEC和SSL VPN的差异对比,给出一些原因,比如:

1)、相比IPSEC,SSL VPN支持良好的权限管理、支持良好的用户身份对接,可基于RBAC权限模型,实现细粒度、灵活的权限管理

2)、相比IPSEC,SSL VPN认证对接能力更多样、能力更强,体验更好,更适合于多种接入人员身份的不同安全要求和体验要求

3)、IPSEC在复杂网络环境下,比如NAT环境适应性较差,而SSL VPN适用于各种复杂网络环境

4)、IPSEC客户端安装复杂,体验差;而SSL和浏览器兼容较好,访问web时无需客户端,只有访问复杂CS应用时才需要下载客户端。

但很不幸的是,上述其实并不是真正的原因,这只是多年发展后的结果而已。

简单分析:

1)、IPSEC为什么不支持细粒度、灵活的权限管理?是因为Point-to-Site终端远程接入场景下,各厂商的IPSEC都已经躺平了,明确IPSEC主要用于Site-to-Site组网场景,用不着。并不是不能做,而是没有必要、没有动力去做。

2)、IPSEC为什么认证对接能力相比稍弱?和上面一条是同样的原因,Site-to-Site场景用不着太多样。

这就像是两个小车厂同时造客货两用的车(比如说面包车),随着两个车厂的多年发展,最后A车厂发展成了货车厂,服务于货运行业;B车厂发展成了小汽车厂,服务于家用

然后现在对比,为什么货车不适用于家用出行?显然不适合,因为两者核心定位不同啊。

非不能也,实不为也

这让人不禁感叹:懒惰的人类啊,我们如果不多加思考,就容易步入以果为因的陷阱

那又是什么原因,导致IPSEC在Point-to-Site逐步走向躺平、不为,然后产生当前结果的呢?

以笔者浅见,大致有如下原因:

1)、早期阶段,体验有落差:标准的IPSEC VPN可以通过操作系统内置的client进行接入,但配置步骤非常复杂后续多数厂商会通过推送厂商独有的client来实现接入,但是安装体验仍然较差。

而SSL VPN主打的是WEB资源,以浏览器为端,实现无端(clientless),所以早期入口抢占上,SSL VPN胜。

2)、IPSEC VPN基于IP层设计过于底层,修改不易且早期网络适应性差:由于IPSEC是基于IP层的VPN协议,过于底层,在早期协议设计上,对于NAT、多层NAT等环境均不适应,后续才慢慢补充NAT支持;另一方面,是IP层协议对底层网络设备依赖严重,修改协议相对困难

3)、IPSEC VPN受RFC强标准桎梏:上面提到,本身基于IP过于底层,修改困难;同时又受RFC强标准牵制,反应慢一拍,错过了黄金发展时期。

3.6.3.1、IPSEC VPN的PC端连接配置体验展示

1)、使用windows 7内置IPSEC客户端的连接配置体验

可参考 https://service.tp-link.com.cn/detail_article_725.html , 在windows7上配置,共需要超过9个UI界面,选择、配置超过10个。可以看出,内置ipsec client并非一个良好的连接体验

微信怎么没有找到同步助手,如何找到微信同步助手(3)

微信怎么没有找到同步助手,如何找到微信同步助手(4)

栏目热文

微信有同步助手吗(微信聊天实时同步接收)

微信有同步助手吗(微信聊天实时同步接收)

RemoteAccessTech-Learning-001-从互联网边界接入说起1、篇首语2、从安全视角看互联网边界接入...

2022-10-31 15:20:05查看全文 >>

微信打开同步助手(开启两个微信同步助手)

微信打开同步助手(开启两个微信同步助手)

今年520期间,周大生通过刮刮卡活动,区域单店引流到店过千人,关联销售上百万;期间还以3家门店试点进行了52元膨胀券活动...

2022-10-31 15:01:24查看全文 >>

微信同步助手在哪里看(微信同步助手怎么恢复)

微信同步助手在哪里看(微信同步助手怎么恢复)

开通微信小号,创建微信虚拟身份,把聊天信息设置为提醒事项,创建微信备忘录,使用翻译输入,查看末领取红包,这些隐藏功能不知...

2022-10-31 15:03:38查看全文 >>

微信一号双机登录(两个手机登录一个微信)

微信一号双机登录(两个手机登录一个微信)

Michael Hundt 是一名来自德国的击剑大师,他撰写了名为「剑杆上的新插图击剑手册」的论文。没听过?但论文里的最...

2022-10-31 15:04:59查看全文 >>

微信消息同步助手在哪里(微信怎么打开微信同步助手)

微信消息同步助手在哪里(微信怎么打开微信同步助手)

关注职场办公,分享实用干货,洞察科技资讯!大家好,这里是职场科技范~生活中我们每天都会用微信,随着版本的更新,微信也终于...

2022-10-31 14:47:01查看全文 >>

怎样同步老婆微信聊天记录(怎样同步接收老婆的微信聊天记录)

怎样同步老婆微信聊天记录(怎样同步接收老婆的微信聊天记录)

借钱给朋友,但是没写借条?微信购物,但是没有合同?这个时候能凭聊天、转账截图去法院告ta吗?答案是不一定!法院很有可能无...

2022-10-31 14:54:41查看全文 >>

成昆铁路甘洛段今日能恢复通车吗(成昆复线甘洛南站最新进展)

成昆铁路甘洛段今日能恢复通车吗(成昆复线甘洛南站最新进展)

  四川新闻网成都4月26日讯(记者 李丹)26日,四川新闻网记者从四川省发展改革委获悉,成昆铁路K310改线工程通过验...

2022-10-31 15:04:33查看全文 >>

成昆复线甘洛经过哪些县(成昆复线甘洛段最新消息)

成昆复线甘洛经过哪些县(成昆复线甘洛段最新消息)

【记者:薛 春】10月26日 ,甘洛县铁建办、中铁十局、阿尔乡相关工作人员早早来到成昆复线甘洛段阿尔乡哈莫村房屋征地拆迁...

2022-10-31 14:45:30查看全文 >>

成昆复线甘洛县最新消息(成昆复线甘洛段最新消息)

成昆复线甘洛县最新消息(成昆复线甘洛段最新消息)

成昆复线埃岱尼日河双线1号大桥上一列车正运送建设物资。 刘忠俊 摄成昆复线埃岱尼日河双线1号大桥上一列车正运送建设物资。...

2022-10-31 14:45:37查看全文 >>

成昆铁路甘洛段恢复通车了吗(成昆铁路经过甘洛吗)

成昆铁路甘洛段恢复通车了吗(成昆铁路经过甘洛吗)

宋恩 川报观察记者何勤华3月9日,历时183天,成昆铁路四川甘洛段抢险改线工程新建岩岱隧道顺利贯通,西南交通大动脉即将恢...

2022-10-31 14:53:39查看全文 >>

文档排行