Avatar billede fanatic Nybegynder
29. april 2006 - 09:39 Der er 3 kommentarer og
1 løsning

SSL / IPSec og WSE

Hej eksperter...

Er der en som vil tjene 150 point og give mig en liste med klare fordele og ulemper i forhold til følgende teknologier:

- SSL
- IPSec
- WSE


Jeg kan læse mig til at IPSec ikke kan benyttes med NAT. Hvorfor ikke?
Hvorfor fremhæves WSE så meget. Kan og vil den erstatte de andre mht. web service kommunikation?

tak for hjælpen.
Avatar billede huset Praktikant
29. april 2006 - 10:21 #1
Går ud fra du har for øje at bruge VPN?

Ved ikke hvilken ulempe IP sec skulle have.

IPsec er sådanset bare en udvidelse af IP protokol "familien, og hermed kan næsten alle IPsez protikoller snakke sammen. Dette alene giver jo ret store muligheder på tværs af diverse systemer.

Står lidt om SSL her
http://www.danmark.dk/portal/page?_pageid=34,650687&_dad=portal&_schema=PORTAL

WSE kender jeg ikke, og er sikker på bufferzone på E kan sætte dig 100% ind i alle disse områder
Avatar billede bufferzone Praktikant
29. april 2006 - 14:00 #2
SSL: Let og bruge, kan køre uden at brugerne ligger mærke til det, giver fonruftig sikkerhed, men kan kun bruges til en protokol af gangen, f.eks. http (der så bliver til https)

IPSec: Funld VPN protokol, Support for IPSec i mange styre systemer og gratis løsninger. RElativt let at sætte op, men kræver konfiguration også hos brugeren.
IPSec har nat problemer i sin grund form. Disse kan dog løses på forskellige måder, f.eks. ved at vælge en proparitær løsning som ciscos, der har håndteret nat problementikken. Giver rigtig god sikkerhed og er megetflexibel


Hvis du med WSE mener Web services enhancements, så er det ikke noget jeg har brugt i praksis og derfor ikke har 100% styr på. Jeg opfatter det meget som noget du kan implementerer i web løsninger og dermed sikre kommunikationen i disse og hermed bliver WSE en smule mere specifik end de to andre. hvordan det virker i detaljen ved jeg ikke.

Du skal dog vide at der er andre alternativer f.eks. PPTP, LT2P og andre gode muligheder
Avatar billede fanatic Nybegynder
29. april 2006 - 18:51 #3
Buff>> Kan du uddybe lidt hvad du mener med at SSL kun kan køre en protokol ad gangen?
Avatar billede bufferzone Praktikant
29. april 2006 - 19:12 #4
SSL står for Secure Socket Layer og er altså en socket baseret pryptering. En socket består at en IP adresse og en port, f.eks. 10.0.0.1:80 der er den socket http køre over. Da porte og protokoller hænger sammen, vil du med en SSL forbindelse kun kunne kryptere en protokol ad gangen.

I modsætning her til er VPN, hvor du, når du har lavet en krypteret tunnel, kan køre alle mulige protokoller igennem. VPN står for virtuelt privat netværk og kan sammenlignes med en helt normal LAN forbindelse, hvor du kan krøe mange forskellige protokoller ignnem. Du kan hente mail via port 110, du kan sende post via port 25, du kan browse via port 80 osv osv. Dette ville kræve en forbindelse pr. protokol med SSL samt ssl understøttelse i hver enkelt klient
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester