SOCKS v5 工作在 OSI(Open System Internet)模型中的第五层 - 会话层,可作为建立高度安全的 VPN 基础。SOCKS v5 协议的优势在于访问控制,因此适用于安全性较高的 VPN。SOCKS v5 现在被 IETF(互联网工程任务组),建议作为建立VPN的标准。它的优点是能够非常详细地进行访问控制,即在网络层只能根据源目的的 IP 地址允许或拒绝被通过,在会话层控制手段更多一些;由于工作在会话层,能同低层协议如 IPV4、IPSec、PPTP、L2TP 一起使用;用 SOCKS v5 的代理服务器可隐藏网络地址结构;能为认证、加密和密钥管理提供“插件”模块,让用户自由地采用所需要的技术;SOCKS v5 可根据规则过滤数据流,包括 Java Applet 和 Actives 控制。但是,它也有不少令人遗憾之处:性能比低层次协议差,必须制定更复杂的安全管理策略。
类别:IETF
来源:RFC 1928