我应该先道歉——这篇文章似乎有很多要求,但我开始绕圈子了。当我使用公共无线热点时,我有兴趣保护我的笔记本电脑,因为我是一名商务旅行者并且经常去机场。我必须做大量的网上银行,访问安全的 https 网站。
我可以采取哪些步骤来保护我与实际笔记本电脑的连接?我研究了以下术语,但这一切都开始变得有点模糊:
WPA2,这适用于硬件级别,但如果热点网络不提供它,那么我无法选择使用它,WPA 或 WEP。
VPN 这将允许我建立从我的机器到互联网上的 VPN 服务器(或代理服务器?)的隧道,让我的流量通过隧道而不被读取。
IPSec是用来创建VPN的吗??我知道它在机器级别工作,而不是应用程序级别(如 SSL),所以这会降低安全性吗?我认为 rootkit 的安全性较低?
SSL 这是用来创建 VPN 的吗?我还假设这是实现“https”的原因
TLS是用来创建VPN的吗??我还假设这是实现“https”的原因。我想我在某处看到 TLS 是 SSL 的继任者?
SSH 又是用来创建 VPN 的吗?
我的操作系统的 DNSSEC 部分(比如在 windows 7 或 server 2008 上)可以帮助防止 DNS 缓存攻击?
因此,如果我创建了一个 VPN,在互联网外部租用了一个 VPN 服务器/代理服务器,使用我的 VPN 隧道(通过上述哪种协议?)连接到我的 VPN 服务器并通过公共 wifi 传输我的互联网流量,通过这个服务器,而不是正常的访问点,我可以获得安全访问吗?我想我还读到您可以使用 EAP 创建 VPN 身份验证,但是最近升级到 EAP,例如 EAP-TLS(与上面提到的 TLS 相同吗??)。
我错过了什么吗?