VPN与代理

VPN 和代理之间的主要区别

VPN 和代理之间的主要区别是:

  • VPN 完全隐藏 IP 地址,而代理隐藏 IP 地址,但代理所有者仍然可以看到
  • VPN 具有严格的加密策略,而 Proxy 具有中等程度的加密或没有加密。
  • VPN 提供最快的速度,而代理则依赖于代理服务器。
  • VPN 主要面向个人用途的单个客户,而 Proxy 最适合商业目的的大规模数据收集。
VPN与代理
VPN与代理

使用 VPN 和代理服务器的目的是为了隐藏用户身份或欺骗特定地理位置。让我们研究一下 VPN 和代理之间的区别。

什么是VPN?

虚拟专用网络在计算机设备和主机服务器之间创建加密的“隧道”。VPN 是一种使用公共网络连接远程站点或用户的专用网络。VPN 网络使用通过互联网从企业专用网络或第三方 VPN 服务路由到远程站点的“虚拟”连接。

您的 ISP 或政府机构只能看到您已连接到 VPN 服务器,但无法跟踪您的活动或您访问过的 IP 地址。在 128 位加密的帮助下,所有数据都将完全隐藏。

什么是代理?

代理服务器是一台充当您的计算机和互联网之间的中介的计算机。通过代理服务器路由的任何流量都将显示为来自其 IP 地址而不是您的计算机。您的浏览器连接到代理,代理将您的浏览器连接到互联网。代理服务器使用两种不同的协议之一与互联网通信:HTTP 或 SOCKS。

代理服务器充当您访问的网站和计算机系统之间的桥梁。您的网络流量经过中间人,即帮助您连接到主机服务器的远程机器。

VPN 和代理之间的区别

VPN 和代理服务器之间的区别如下:

参数 VPN 代理
IP地址 完全隐藏 隐藏,但代理所有者仍然可以看到
加密 它有严格的加密策略。 它具有中等程度的加密或者没有加密。
速度 提供最大速度 这取决于代理服务器。
连接升级包 它提供了无缝连接。 连接不稳定。
价格筛选 需付费 大部分免费
高度优选 不喜欢
之路 VPN 服务器仅供个人使用。因此,只需单击几下即可安装和使用。 集成过程非常复杂,因为它的设计初衷是考虑业务。
目的 主要面向单个客户个人使用。 最适合商业目的的大规模数据收集。
安保防护 这取决于 VPN 提供商。VPN 提供 WiFi 保护、DNS 泄漏保护、自动终止开关等。 没有
适合种子下载 是的,但不推荐,因为它缺乏安全性。
加密 VPN 加密您的流量。 代理服务器不会加密您的流量。
可靠性 VPN 连接更加可靠。 代理服务器连接可能会频繁断开。
工作模式 VPN 在操作系统层面工作。 代理在应用程序级别工作。
易于使用: VPN 服务器非常容易使用。 这需要一些专业知识。
适合流媒体: 是的,但前提是它可以绕过代理阻止。

VPN如何工作?

VPN如何工作?

在与VPN服务器的通信中,VPN客户端采用数据加密方式,帮助您访问您想要访问的数据或网站。

在 VPN 中,客户端会向路由器和 ISP 隐藏您的查询,而 VPN 软件会向您正在使用的网页或 Web 应用程序隐藏您的身份。

当您使用任何公共 WiFi 网络时,它可以增强您的安全性。VPN 服务广泛用于在线购物、银行业务或使用开放网络发送官方电子邮件以保护您的数据。它还可以阻止您的 ISP 或黑​​客监视您的流量和在线活​​动。

代理服务器如何工作?

您可以使用代理服务器在浏览器的帮助下访问受地理限制的网站和页面。但是,与 VPN 不同,您的代理连接未加密。它还充当您的计算机和最终服务器之间的中介。因此,HTTP 代理会向网站隐藏您的身份并提供隐私,但绝不会保护任何敏感数据。

代理服务器如何工作?

VPN的类型

以下是一些重要的 VPN 类型:

1)远程访问VPN

远程访问 VPN 可帮助用户连接到虚拟专用网络并在远程访问其所有服务和资源。

用户和虚拟专用网络之间的连接隧道是通过互联网建立的。这使得连接完全私密且安全。这种类型的 VPN 对家庭和企业用户都很有用。

2)站点到站点 VPN

站点到站点 VPN 也称为路由器到路由器 VPN。它主要由在不同地点设有办事处的大型公司或组织使用。这有助于这些公司将一个办公地点的网络连接到另一个办公地点。

3)OpenVPN:

OpenVPN 是一个开源 VPN,允许使用多种加密算法。

4)PPTP:

PPTP 是一种快速且易于设置但非常不安全的 VPN。

5)L2TP:

它安全且易于安装,但比OpenVPN慢。

6)lKEV2:

与 PPTP 和 L2TP 相比,此类 VPN 服务器速度更快。它支持 AES 128、AES 192、AES g56。但是,许多平台不支持它。

代理服务器类型:

以下是三种类型的代理服务器:

HTTP 代理:

这些仅适用于网页。如果您想使用 HTTP 代理设置浏览器,则所有浏览流量都将通过它重新路由。它们对于网页浏览很有用,还允许您访问受地理限制的网站。

HTTP 协议旨在在 HTTP 级别解释流量。这意味着它只能处理以 HTTP:// 或 HTTPS:// 开头的流量,即网页。因此它只适合上网。由于它只处理 HTTP 请求,因此它比 SOCKS 代理或 VPN 服务器都快。

SOCKS代理:

SOCKS 代理不仅限于互联网流量,但仍然只能在应用程序级别工作。例如,您可以在游戏、视频流应用程序或 P2P 平台上设置这些类型的代理。SOCKS 服务器根本不解释网络流量,这使得它们更加灵活。然而,随着它处理更多的流量,它往往会变得更慢。

私人代理服务器:

当然,这些代理服务器不对外开放,而且通常需要付费。例如,VPN 同时提供 HTTP 和 SOCKS5 服务,而 TorGuard 和 BTGuard 则提供 SOCKS5 的“torrent”服务。

这些服务更加可靠,由信誉良好的公司运营,并提供全面的支持。它们通常提供定制软件。例如,BTGuard 和 TorGuard 提供预配置的 BitTorrent 客户端。

公共代理服务器:

公共代理服务器可以同时接受来自不同用户的多个连接。许多公共代理服务器如雨后春笋般涌现,甚至允许未经授权的用户使用它们。但不幸的是,公共代理服务器并不稳定,速度也参差不齐。此外,您必须将您的敏感信息托付给这些匿名服务器的所有者,这并不安全。

使用VPN的优势

以下是选择 VPN 的优点/好处:

  • VPN 软件会隐藏您的 IP 地址并为您提供一个新的 IP 地址。
  • VPN 可以安全使用公共 WiFi。
  • VPN 工具使用端到端加密来保护您的数据。
  • 假设您的系统中安装了 VPN。在这种情况下,您设备上的所有互联网活动都将保持安全和匿名。
  • 它提供对各种流媒体内容和服务的不受限制的访问。
  • VPN 服务器可防止黑客窃取您的个人信息,因为它已被加密。
  • VPN 可在多种设备上运行;因此,您不限于只能从 Mac 或 Chromebook 等计算机上观看流媒体服务。
  • 支持 VPN 的手机、智能电视和平板电脑为您提供更多在线观看内容的选择。
  • 互联网活动不能被互联网服务提供商或政府监视。
  • 一旦在设备上设置了 VPN,所有互联网活动都会被屏蔽。

代理服务器的优点

以下是使用代理服务器的一些优点/好处:

  • 代理服务器隐藏您的 IP 地址,从而提供保持匿名的解决方案。
  • 代理服务器通常是免费的,因此您不需要付费即可使用。
  • 这些类型的服务器比 VPN 更快,因为代理不会加密您的数据。
  • 它可以帮助您通过配置代理服务器来拒绝员工访问特定网站,从而控制员工的互联网使用情况。
  • 代理服务器通过阻止您的访问来帮助您防范恶意软件网站。
  • 代理服务器可帮助您访问地理封锁服务或网站。

使用 VPN 的缺点

以下是使用 VPN 的一些缺点/缺点:

  • 它可能会降低您的互联网连接速度。
  • 可能会将您的活动转售并记录给第三方。
  • 这可能会造成连接中断问题。
  • 如果缓存过期时间太长,用户将看到过期的文件。
  • 在很多用户使用同一个代理服务器的情况下,会降低网速。
  • VPN 不是免费的。您需要付费才能使用优质的服务提供商。
  • 您的安全性取决于您使用的软件,因此在选择 VPN 软件之前,请务必做好研究。
  • 与代理相比,VPN 服务更昂贵。
  • 在高峰时段可能会有点慢。
  • 如果 VPN 提供商保留日志,那么当局可能会获取这些信息。

代理服务器的缺点

以下是使用代理服务器的一些缺点/缺点:

  • 您的网络流量不是私密的,因为服务器所有者可以看到它。
  • 代理配置针对特定的浏览器或程序,而不是整个网络。
  • 代理服务器永远不会加密流量或任何会给您带来风险的数据。
  • 当代理服务器与多人共享时,连接速度可能会变慢。

何时使用 VPN 以及何时使用代理

在比较了 VPN 和代理之后,我们可以说 VPN 在几乎所有方面都远远优于代理。它提供了更好的在线匿名性,并提供了一种保护您在线状态的解决方案。此外,ISP 无法监控您的在线活动。这是一种绕过 ISP 限制的方法。选择代理或 VPN 的唯一真正原因是成本。

以下场景说明了您需要使用 VPN 或代理的情况。

使用VPN 使用代理
当您担心内部威胁或数据被盗时。 代理对于流式传输受区域限制的内容很有用。
处理敏感信息时(例如用户名和密码)。 代理对于玩匿名性有限的视频游戏很有用。
当您通过公共 WiFi 连接浏览网页时。 当您使用过时的操作系统时。
当你生活在一个审查和网络监控严格的国家时。 当父母过滤掉孩子可以访问的内容时。

VPN加密的工作原理

当您的设备连接到 VPN 服务器时,所有传出的数据首先会经过一个称为封装的过程。您的原始数据包(包含目标地址、您的真实 IP 地址以及实际传输的内容)会被封装在一个额外的层中,该层使用加密算法来隐藏其内容。现代 VPN 使用 AES-256 加密,这是金融机构和政府机构用于保护机密信息的标准。

加密密钥由您的设备和 VPN 服务器通过握手过程协商确定——通常基于传输层安全协议 (TLS) 或 Diffie-Hellman 密钥交换算法。这意味着加密密钥永远不会通过互联网传输,因此第三方拦截您的流量后,从数学角度来看,解密密钥几乎是不可能的。

完美前向保密 现代 VPN 协议还提供了一项附加功能:每个会话都使用唯一的临时加密密钥。即使未来的密钥遭到泄露,过去的会话仍然受到保护,因为每个会话密钥在使用后都会被丢弃。

相比之下,代理服务器不会进行任何加密,除非您专门使用 HTTPS 代理——即使使用 HTTPS 代理,加密也仅限于您的设备与代理服务器之间的连接,而不包括代理服务器与目标网站之间的连接。您的数据对代理服务器运营商仍然完全可读。

代理类型

透明代理:

透明代理会在用户不知情或未经配置的情况下拦截互联网流量。用户的设备并未设置使用代理——网络本身会自动将流量路由到代理。学校、图书馆、雇主和一些互联网服务提供商广泛部署透明代理,用于过滤内容、监控使用情况或执行可接受的使用政策。由于用户并不知道自己正在被代理,因此透明代理无法为用户提供任何隐私保护——它们的存在是为了服务于网络运营商的利益,而非个人利益。

如果您连接到学校、工作场所或公共网络,却发现某些网站被屏蔽,那么您几乎肯定是通过透明代理访问的。VPN 可以通过加密您的流量来绕过透明代理,在流量到达代理之前对其进行加密,从而使网络运营商无法读取您的连接内容。

住宅代理:

住宅代理会将您的流量路由到分配给真实住宅设备的 IP 地址——通常是其他用户同意(明确同意或通过应用程序的服务条款)共享其网络连接。由于住宅代理使用的是 ISP 分配的真实 IP 地址,而不是数据中心 IP 地址段,因此网站和服务更难检测和屏蔽它们。

住宅代理主要用于网页抓取、价格聚合、广告验证和市场调研——这些应用场景需要伪装成特定地理位置的真实消费者。它们并非为保护个人隐私而设计,并且存在严重的隐私风险,因为代理网络运营商控制着路由基础设施。

DNS泄漏保护和终止开关

VPN 与代理服务器的两大安全特性区别在于 DNS 泄漏保护和终止开关。了解这些特性的作用以及它们失效时的后果,有助于理解为什么代理服务器无法提供 VPN 级别的安全性。

什么是 DNS 泄漏?

每次访问网站时,您的设备都会发送 DNS(域名系统)查询,将人类可读的 URL 转换为 IP 地址。在未加密的连接上,这些查询会发送到您的 ISP(互联网服务提供商)的 DNS 服务器——这意味着即使页面内容通过 HTTPS 加密,您的 ISP 也可以看到您访问的每个域名。

连接 VPN 时,所有 DNS 查询都应该通过 VPN 服务器的 DNS 基础设施路由,而不是您的 ISP 的 DNS 基础设施。如果 DNS 查询逃逸出加密的 VPN 隧道并到达您的 ISP 的 DNS 服务器,就会发生 DNS 泄漏,即使您的 VPN 连接看起来处于活动状态,也会暴露您的浏览活动。信誉良好的 VPN 服务都包含 DNS 泄漏保护功能,以确保所有 DNS 查询都保留在加密隧道内。

代理服务器不提供 DNS 泄漏保护。即使使用代理,您的 DNS 查询通常仍会通过您的 ISP 的 DNS 服务器进行路由,这意味着您的 ISP 仍然可以完全了解您访问了哪些域名。

什么是 VPN 终止开关?

VPN终止开关是一种自动安全机制,当VPN连接断开时,它会断开您的设备与互联网的连接。如果没有终止开关,由网络切换、服务器不稳定或软件更新引起的短暂VPN断开会将您的真实IP地址和未加密的流量暴露给您的ISP以及您当时连接的所有网站。

终止开关可以工作在应用层(VPN断开时仅阻止指定应用程序)或系统层(阻止所有互联网流量,直到VPN重新连接)。系统级终止开关提供更强大的保护,因为在重新连接期间不会发生流量泄漏。

代理服务器没有类似“终止开关”的功能。如果您的代理连接中断,您的流量仍会通过常规连接继续传输,而不会中断——但您的真实 IP 地址将会暴露。

VPN日志记录策略与代理流量日志记录

VPN 和代理服务器之间最显著的实际区别之一在于流量日志记录——即您使用的中间服务商是否以及如何记录您的浏览活动。

VPN日志记录策略: 信誉良好的 VPN 提供商都遵循公开的无日志政策,这意味着他们不会存储您访问的网站、连接时间、使用的服务器或流量内容等记录。无日志政策的效力各不相同:一些提供商的无日志声明已通过第三方审计机构(例如 Cure53、德勤或普华永道等公司)的独立验证。另一些提供商的无日志声明则通过实际的法庭诉讼得到证实,在这些诉讼中,执法部门索取用户数据的请求因数据不存在而无法得到满足。

选择 VPN 时,请注意:(1)明确公布的无日志政策,(2)由指定的第三方安全公司进行的独立审计,以及(3)所在司法管辖区不强制 VPN 提供商根据监控法律保留用户数据。

代理服务器日志记录: 大多数代理服务器——尤其是免费的公共代理——都会主动记录流量。代理服务器运营商可以看到你访问的每个URL、未加密请求的内容、你的真实IP地址(未屏蔽前)以及时间戳。免费代理服务通常会将这些数据出售给广告网络或数据经纪商,以此牟利。

实际意义在于:代理服务器可以对目标网站隐藏您的 IP 地址,但无法对代理服务器运营商隐藏您的活动。而拥有经过验证的零日志政策的 VPN 则可以同时对目标网站和 VPN 提供商(前提是该政策真实有效)隐藏您的活动。

VPN和代理可以同时使用吗?

从技术上讲,是的——但在大多数情况下,这种配置会增加复杂性,而没有带来任何实质性的安全收益,在某些情况下,它还会降低您的有效隐私。

路由链: 同时使用 VPN 和代理时,您的网络流量会遵循以下路径:您的设备 → VPN 服务器(已加密)→ 代理服务器 → 目标网站。VPN 会加密您的设备和 VPN 服务器之间的流量,而代理则会隐藏 VPN 服务器的 IP 地址,使其对目标网站不可见。

当这有意义时: 将这两种工具结合使用的主要用途是网络爬虫或大规模数据收集,在这种情况下,您既需要代理池的 IP 地址掩码功能,也需要 VPN 的加密功能来保护您的连接免受 ISP 或网络管理员的监控。一些安全研究人员使用这种配置在个人身份和代理网络之间添加一层保护。

为什么它通常不能增强隐私: 对于个人用户而言,VPN 已经能够实现代理声称提供的所有功能——IP 地址隐藏、流量路由至远程服务器以及绕过地理限制——并且还额外提供了代理所不具备的加密功能。在 VPN 连接中添加代理会引入一个由第三方控制的额外服务器,而您可能无法核实该服务器的日志记录行为。如果代理会记录您的流量,那么 VPN 与代理的组合使用在隐私性方面甚至不如单独使用 VPN。

切实可行的建议: 对于注重隐私的用户而言,单独使用 VPN 是更有效、更简单的解决方案。VPN + 代理组合是针对特定技术场景的配置,对普通用户而言并不能提供显著的隐私优势。

我该如何选择合适的VPN?

已验证的无日志策略: 选择VPN时,应选择已发布零日志政策并经指定第三方安全公司独立审核的供应商。自行声明的零日志政策远不如经过独立验证的可信。

加密标准和协议: 确认 VPN 至少使用 AES-256 加密。就协议而言,WireGuard 在现代协议中兼顾了速度和安全性;OpenVPN 仍然是经过最广泛审核的传统协议。避免使用使用 PPTP 的服务,因为 PPTP 存在已知的加密漏洞。

DNS泄漏保护: 如果 VPN 会泄露 DNS 查询,则无法提供完整的保护——即使 VPN 连接看起来处于活动状态,您的 ISP 仍然可以查看您的浏览活动。请使用 DNS 泄漏测试工具来验证 VPN 是否将所有 DNS 查询都路由到其自身的基础设施。

紧急停止开关可用性: 确认 VPN 提供系统级终止开关,以便在 VPN 连接断开时阻止任何流量离开您的设备。这可以防止在重新连接过程中意外暴露 IP 地址。

管辖权和法律框架: VPN 提供商注册所在国家/地区决定了其适用哪些监控法律。位于没有强制性数据保留法律的国家/地区的提供商能够提供更强大的结构性隐私保障。

服务器网络规模和地理分布: 更大的服务器网络允许您连接到地理位置相近的服务器,从而获得更好的性能,并提供更多绕过不同地区地理限制的选择。

常见问题解答:

不会。VPN 和代理服务器都会隐藏您的 IP 地址。但是,VPN 服务器还会加密数据并接收数据。如果您已经在使用 VPN,则无需使用代理服务器连接到网站或应用程序。

您可以将 VPN 和代理一起使用,为您的网络连接增加一层额外的匿名性。但是,您需要记住,您应该拥有稳定的互联网连接。在大多数情况下,将 VPN 和代理一起使用没有实际优势。

以下是选择 VPN 的重要选择标准:

  • 速度快: VPN 可能很慢,因此在线播放视频可能很困难。您需要先试用 VPN。如果服务器速度很快,那么您可以购买。
  • 大型服务器网络: 最好选择在多个位置有更多代理服务器的 VPN。这将为您提供足够的选择来定位服务器位置。
  • 无交通限制: 许多 VPN 会阻止 P2P 网络和电影流。这也会限制您每月的下载带宽。选择没有此类限制的 VPN 至关重要。
  • 零日志政策: 如果您的 VPN 没有零日志记录策略,则可能会损害您的隐私。您需要确保虚拟专用网络不得存储任何属于您的信息。
  • 杀戮开关: 这是一项重要的安全功能,可帮助您立即断开与互联网的连接。终止开关可以保证您的 IP 地址和身份安全。理想情况下,您可以在选择 VPN 之前检查此功能。
  • 易于使用: VPN 软件应该易于使用,以便您轻松获得无压力的体验。它必须易于安装,无需任何技术知识。

对大多数用户而言,答案是肯定的。VPN 在几乎所有隐私和安全方面都优于代理:它会加密您的流量、防止 DNS 泄漏、保护设备上的所有应用程序,并且通常遵循经过验证的零日志政策。代理仅针对特定应用程序隐藏您的 IP 地址,并且不会加密您的数据,这意味着代理运营商以及您的 ISP 仍然可以看到您的活动。代理的主要优势在于处理低风险任务时的速度,因为它无需加密。

不。代理服务器不能替代 VPN,因为它不会加密您的网络流量。虽然两者都能隐藏您的 IP 地址,但代理服务器会让代理服务器运营商、您的 ISP 以及任何在网络路径上拦截您连接的人都能读取您的数据。对于敏感任务——例如网上银行、远程访问工作系统或在公共 Wi-Fi 上保护数据——代理服务器提供的保护不足。如果目标是数据安全,而不仅仅是隐藏 IP 地址,那么 VPN 才是合适的工具。

DNS 泄漏是指您的 DNS 查询(即您的设备发送的用于将网站名称转换为 IP 地址的请求)逃逸出加密的 VPN 隧道,并到达您的 ISP 的 DNS 服务器。即使您的 VPN 连接看起来处于活动状态,这也会将您的访问域名暴露给您的 ISP。为防止 DNS 泄漏,请采取以下措施:(1) 选择内置 DNS 泄漏保护功能的 VPN,该 VPN 会将所有 DNS 查询路由到其自身的加密 DNS 服务器;(2) 定期运行 DNS 泄漏测试;(3) 连接 VPN 时避免使用路由器的默认 DNS 设置。代理服务器完全不提供 DNS 泄漏保护。

VPN终止开关是一种自动安全机制,当VPN连接意外断开时,它会立即切断设备的互联网访问。如果没有终止开关,短暂的VPN断开(例如服务器不稳定、网络变更或软件更新导致的断开)会将您的真实IP地址和未加密的流量暴露给您的ISP以及您在此期间连接的所有网站。终止开关可以在应用程序级别(仅阻止指定应用程序)或系统级别(阻止所有互联网流量,直到VPN重新连接)运行。系统级终止开关提供更强大的保护,因为它能防止在重新连接期间任何流量泄露。代理服务器没有类似的功能。

大多数代理服务器不会加密您的流量。HTTP 代理和 SOCKS5 代理会将您的数据路由到中间服务器,但传输时并未加密,这意味着代理服务器运营商和网络路径上的任何其他用户都可以读取您的请求内容。HTTPS 代理提供您设备和代理服务器之间的加密通信,但仅限于与代理服务器的连接,代理服务器与目标网站之间的连接并不加密。相比之下,VPN 使用 AES-256 加密对所有流量进行端到端加密,无论目标网站是否使用 HTTPS。

在以下情况下,代理服务器是一个合理的选择:(1) 您只需要简单的 IP 地址掩码,用于基本的、非敏感的网页浏览,并且速度是首要考虑因素;(2) 您正在进行大规模的网络爬虫或数据收集,在这种情况下管理代理池更为实用;(3) 您使用的是不支持现代 VPN 客户端的过时操作系统;或者 (4) 您需要绕过特定网站的简单地理限制,并且数据安全不是问题。对于任何涉及敏感信息的任务——例如银行信息、工作凭证、个人数据或公共 Wi-Fi 使用——VPN 才是合适的工具。

理论上可以。VPN 和代理服务器结合使用时,您的流量会先经过 VPN 服务器(加密),然后再经过代理服务器,最后到达目标地址。然而,对于大多数个人用户而言,这种配置并不能提升隐私性,反而可能降低隐私性。VPN 已经具备代理服务器的所有功能(IP 地址隐藏、远程路由、地理解锁),并且还增加了加密。添加代理服务器会引入一个额外的第三方服务器,而您可能无法核实该服务器的日志记录行为。如果代理服务器运营商会记录您的流量,那么 VPN + 代理的组合方案的隐私性甚至不如单独使用 VPN。VPN + 代理的组合方案主要适用于进行大规模网络爬虫的开发者。

要验证 VPN 的无日志政策,请查看以下三点:(1) 明确发布的隐私政策,声明不会存储任何活动日志、连接日志、IP 地址或时间戳;(2) 独立审计——由指定的第三方安全公司(例如 Cure53、德勤或普华永道)审查服务提供商的基础设施,并确认其无日志声明在技术上得到有效执行,而不仅仅是口头承诺;(3) 实际验证——一些服务提供商曾因无法提供用户数据而面临法律诉讼。未经独立验证的自我声明的无日志政策,其隐私保障远不如经过独立审计的政策。