傳統的VPN技術已經無法勝任移動互連網了,vpn移動互連網
隨著網路頻寬的快速提高以及接入資費的逐步降低,將會有越來越多的視頻在互連網上傳輸代替文字,視頻的表現力是直接的,而文字是抽象的,視頻的產生是方便且快速的,而文字是複雜且慢的,你可以用網路攝影機花10秒時間拍攝一段小視頻分享到朋友圈,如果用文字表達同樣的資訊就有難度了,再說也不一定會有人看完。
和文字,圖片為主的時代一樣,視頻也需要安全保護,無疑要使用各類VPN技術,另一方面,隨著存取點越來越多,移動接入將會是趨勢,正如石油可以讓機器移動一樣,鋰電池,快閃記憶體和存取點也讓電腦移動了起來,這就帶來了一個新時代,移動互連網時代。那麼如何解決視頻加密的問題呢?換句話說,加密點該在哪裡呢?解密點又在哪裡呢?
以傳統的IPSec VPN為例,它不感知應用,它加密IP報文,而在IP層,既沒有串連又沒有時間戳記,甚至IP報文都是一塊一塊的。IPSec VPN完全不適合加密視頻,加密視頻的技術必須是最理解視頻協議本身的,它可以達到視頻傳輸的效果最好,效率最高。加密應該放在視頻編碼,繼而壓縮之後,加密應該是視頻資料可以被感知的最後一道關卡,過了這道關卡,視頻資料就鑒別不出來了,你難道可以想象視頻和文字採用相同的方式進行傳輸嗎?當然,也有辦法,那就是採用流量工程的方案,建立複雜的QoS策略,這種方案的好處在於可以方便做到集中管控,但這和加密無關,這是另一個範疇。對應地,解密的地方一定是視頻解壓縮,解碼之前。
複雜且數量眾多的應用協議最好內建加密機制,而不是依賴外部。不光是IPSec VPN(包括OpenVPN),SSLVPN也一樣。SSL協議只是建立了一條加密通道,資料被記錄協議封裝,它對視頻沒有任何的感知能力,相對於IP層加密技術而言,它只是提高了一個層次,維持了一個狀態機器,而這些同樣不適合加密視頻。
另外一些原因包括,P2P應用越來越多,因此對中心伺服器的依賴程度將會降低,資料沒有必要經過同一個固定的地方去加密/解密,傳統的網關型VPN裝置和移動終端是分離的,且一般都是固定的,然而移動特性要求功能更進一步的整合。如果兩個人之間P2P對等地收發資料,最好的辦法不牽扯到第三方,雖然這樣可能不利用控制和審計,但是未來真的就是一個解構失控的世界。