首页 > 知识点讲解
       VPN产品主要技术指标
知识路径: > VPN 技术原理与应用 > VPN 主要技术指标与产品 > VPN 主要技术指标(功能技术指标理解、性能技术指标理解、安全技术指标理解等) > 
相关知识点:3个      
        国家密码管理局颁布了《IPSec VPN技术规范》《SSL VPN技术规范》,对IPSec VPN和SSL VPN提出了要求,主要内容介绍如下。
               密码算法要求
               IPSec VPN使用国家密码管理局批准的非对称密码算法、对称密码算法、密码杂凑算法和随机数生成算法,算法及使用方法如下:
               . 非对称密码算法使用1024比特RSA算法或256比特SM2椭圆曲线密码算法,用于实体验证、数字签名和数字信封等。
               . 对称密码算法使用128比特分组的SM1分组密码算法,用于密钥协商数据的加密保护和报文数据的加密保护。该算法的工作模式为CBC模式。
               . 密码杂凑算法使用SHA-1算法或SM3密码杂凑算法,用于对称密钥生成和完整性校验。其中,SM3算法的输出为256比特。
               . 随机数生成算法生成的随机数应能通过《随机性检测规范》规定的检测。
               SSL VPN算法及使用方法如下:
               . 非对称密码算法包括256位群阶ECC椭圆曲线密码算法SM2、IBC标识密码算法SM9和1024位以上RSA算法。
               . 分组密码算法为SM1算法,用于密钥协商数据的加密保护和报文数据的加密保护。该算法的工作模式为CBC模式。
               . 密码杂凑算法包括SM3算法和SHA-1算法,用于密钥生成和完整性校验。
               VPN产品功能要求
               IPSec VPN的主要功能包括:随机数生成、密钥协商、安全报文封装、NAT穿越、身份鉴别。身份认证数据应支持数字证书或公私密钥对方式,IP协议版本应支持IPv4协议或IPv6协议。
               SSL VPN的主要功能包括:随机数生成、密钥协商、安全报文传输、身份鉴别、访问控制、密钥更新、客户端主机安全检查。
               VPN产品性能要求
               IPSec VPN主要性能指标如下。
                      加解密吞吐率
                      加解密吞吐率是指分别在64字节以太帧长和1428字节(IPv6是1408字节)以太帧长时,IPSec VPN产品在丢包率为0的条件下内网口上达到的双向数据最大流量。产品应满足用户网络环境对网络数据加解密吞吐性能的要求。
                      加解密时延
                      加解密时延是指分别在64字节以太帧长和1428字节(IPv6是1408字节)以太帧长时,IPSec VPN产品在丢包率为0的条件下,一个明文数据流经加密变为密文,再由密文解密还原为明文所消耗的平均时间。产品应满足用户网络环境对网络数据加解密时延性能的要求。
                      加解密丢包率
                      加解密丢包率是指分别在64字节以太帧长和1428字节(IPv6是1408字节)以太帧长时,在IPSec VPN产品内网口处于线速情况下,单位时间内错误或丢失的数据包占总发数据包数量的百分比。产品应满足用户网络环境对网络数据加解密丢包率性能的要求。
                      每秒新建连接数
                      每秒新建连接数是指IPSec VPN产品在一秒钟的时间单位内能够建立隧道数目的最大值。产品应满足用户网络环境对每秒新建连接数性能的要求。
                      SSL VPN主要性能指标如下。
                      1)最大并发用户数
                      同时在线用户的最大数目,此指标反映产品能够同时提供服务的最大用户数量。
                      2)最大并发连接数
                      同时在线SSL连接的最大数目,此指标反映产品能够同时处理的最大SSL连接数量。
                      3)每秒新建连接数
                      每秒钟可以新建的最大SSL连接数目,此指标反映产品每秒能够接入新SSL连接的能力。
                      4)吞吐率
                      在丢包率为0的条件下,服务端产品在内网口上达到的双向数据最大流量。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有