基于SSL协议的VPN关键技术的分析与设计

被引量 : 0次 | 上传用户:wzhyskoa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络安全越来越受到人们的关注。出于对安全的需求,越来越多的企业都开始部署虚拟专用网(VPN)。目前,市场上的VPN主要有基于IPSec和基于SSL的两大类型。虽然基于IPSec的VPN仍然占有较大的市场份额,但是SSL VPN凭借其简单易用、部署和维护成本低的特点,并且已经能满足大多数企业基于Web的应用的需求,在未来几年,SSL VPN将越来越受到企业的青睐。SSL VPN就是采用基于SSL协议构建的虚拟专用网技术,SSL协议也称为安全套接层协议,它是由网景公司提出的为应用层提供保护的安全协议。基于SSL协议的VPN也称为应用层VPN,它可以分为代理型SSL VPN和隧道型SSL VPN两种类型。两种类型的SSL VPN在实现的技术上有所不同,主要区别在于二者是否使用隧道技术。传统的代理型SSL VPN没有使用隧道技术,只需通过Web浏览器以HTTPS的方式访问服务器,而无须单独安装客户端。隧道型SSL VPN通过使用虚拟网卡技术在客户端和服务器端之间建立一条安全隧道保证数据通信安全。本文在详细分析了SSL协议的原理和安全性的基础上,针对两种不同类型的SSL VPN的关键实现技术进行了深入的研究和讨论,并对两种类型的SSL VPN的优缺点进行了总结。通过对两种类型的SSL VPN分析对比的基础上,提出了一种代理型SSL VPN的设计方案,该方案对VPN服务器的体系结构进行了总体设计以及详细的功能模块划分,并针对传统代理型SSL VPN仅使用浏览器访问而导致安全性不足的情况进行了改进,提出了将客户端设计为ActiveX组件并集成在浏览器中以增强其安全性的方案。最后,基于OpenSSL开源工具包对SSL通信连接模块和证书管理模块两个关键功能模块进行了部分实现,并进行了测试。
其他文献
<正>习题课是中学数学的一种重要的课型,通常安排在新授课之后,其主要功能是了解学情,完善知识体系,查漏补缺,培养技能,训练思维,提高分析问题、解决问题的能力.下面对笔者执
对小学生的评价应具有激励与导向作用,更应该用发展的眼光看待学生。评价时将口语性评价与书面性评价有机结合起来,教师应尽量从积极的方向,把激励和批评两者巧妙地结合起来,在表
连山壮族瑶族自治县在实施精准扶贫中,实现了扶贫对象瞄准方式复合化、扶贫手段差异化、扶贫管理精细化和扶贫考核全面化,但在对贫困的认识、扶贫手段的持续性、扶贫成效的平
我院于2014年12月开始使用飞利浦ACHIVEA 3.0T磁共振成像仪,现将此机器的环境要求和日常维护总结如下。
本研究运用新的测量工具,对流动儿童社会身份认同状况进行了再评定。结果表明:流动儿童的"农村人"身份的认同感可能较为模糊,仅有18.9%的流动儿童认同"老家人"身份,11.2%的流动儿
<正>随着现代社会对表达和沟通能力要求的进一步提高,语文教学对表达能力的整合与训练不断加强。"2014小学青年教师语文教学观摩活动",就将表达课作为一大类课型进行探索,其
在资源富集的地区,资源的开发利用给这些地区带来了经济繁荣和社会发展,但是,对资源的过度依赖也带来了许多问题,如产业结构和经济结构单一、生态环境恶化、收入差距的扩大等
目的:评价血管扩张剂治疗突发性耳聋的疗效及其安全性。方法:根据循证医学原则,运用系统评价的方法,计算机检索Cochrane图书馆(2009年第三期),PubMed(1966-2009),EMbase(1974
人地关系是自人类起源以来就存在的客观关系。清代嘉陵江流域人地关系状况研究在学术研究中是一个较为薄弱的环节。本文拟从农业与环境互动角度出发,力求复原清代嘉陵江流域
目的探讨不同手术方式治疗腰椎间盘突出症的疗效及其与β-内啡肽和P物质的相关性。方法分别统计70例患者在接受开窗术(A组)、半椎板切除术(B组)、全椎板切除术(C组)、低温等