面向SSL VPN网关的链路管理优化技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xaly001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济和互联网技术的高速发展,公司企业、高校以及政府等各种社会机构的内部网路日益庞大。内部网络的资源日益丰富和多样化的办公场景的需求,导致不同地域私有网络之间通信的需求、公共互联网访问私有网络的的需求越来越多。在这种情况下,如何让处于不同地域的员工安全、高效、便捷的访问企业内部的办公网络成为的一个重要问题;SSL VPN技术作为解决问题的一种重要手段逐渐发展和流行起来。本文从SSL VPN网关服务器的并发连接管理能力和SSL VPN链路上的密钥协商性能两个方面,对SSL VPN网关的链路管理技术进行研究。本文对SSL VPN链路管理中,服务器并发连接管理技术进行研究。通过对常用的基于线程池的并发连接管理模型进行分析,指出在线程池的使用过程中存在一定的问题。当线程池中的工作线程数量过少时,系统资源不能充分得到利用,线程之间的切换频繁,影响系统运行效率,导致用户的请求不能得到及时响应;当线程池中的工作线程数量过多时,会造成系统资源浪费,极端的情况下会导致系统资源(堆栈空间、文件描述符等有限的资源)耗尽,影响系统的稳定性。基于平均数的自适应算法就是一种常用的动态改变线程池大小的算法,能一定程度的弱化上述问题,但是基于平均数的自适应算法对请求的响应时机滞后,线程池中工作线程数目的预测因素单一且不稳定,造成资源利用率不高,线程池的并发性能不足。因此本文提出一种基于分段的自适应算法来动态改变线程池的大小,通过对使用两种算法的并发连接管理模型的对比实验,结果表明在处理相同数量的请求时,使用基于分段的自适应算法的并发连接管理模型单位时间处理的请求数多,系统吞吐率高,并发性能好。本文对SSL VPN链路管理中,SSL链路上密钥协商相关技术进行研究。通过对SSL链路密钥协商常用的Diffie-Hellman算法进行研究分析,在SSL密钥协商过程中,Diffie-Hellman算法生成密钥对所消耗的时间比重较大,而密钥对生成的核心是大素数的生成。Diffie-Hellman算法在大素数生成过程中存在,使用Miller-Rabin素性测试时合数的过多,即存在素性检测范围过广的问题,本文提出一种大素数预处理的方法,加速大素数的生成。同时结合SSL硬件加速解决方案中的并行处理思想,提出一种基于并行处理的密钥协商优化模型,以Diffie-Hellman算法为基础进行密钥协商过程的并行处理,从而优化密钥协商性能。通过对比实验,表明使用优化模型的密钥协商过程能够有效降低SSL握手消耗的时间,可以优化SSL链路的密钥协商性能。
其他文献
重庆市是中国西部唯一的直辖市,有着其独特的魅力,但也是各种灾害频发、剧烈的地区。该文在阐述重庆市灾害及其防灾减灾工作现状的基础上,着重论述重庆市综合防灾减灾体系的
建立了ICP-AES测定超导粉中痕量镍的新方法。优化了仪器工作参数,对超导前驱粉中痕量镍测定时的基体干扰及干扰消除方法进行了系统研究,结果表明:大量存在的基体元素产生严重
本文详述TE菱CNC信息程序的编制方法。提供了编程实例。
目的观察心宝丸治疗病窦综合征的临床疗效。方法将病窦综合征患者76例随机分为治疗组与对照组,治疗组服用心宝丸,对照组服用安慰剂。结果治疗组对平均心率及心电图的改善均优于
长三角城市群在整个中国的区域发展战略中具有十分重要的地位,为深入把握这一地区发展的空间变化态势、更好地指导长三角地区的发展实际,在测算和分析1994~2004年间长三角城市
针对现在时兴的水培花卉最常发生的根系病害问题,本研究应用8种杀菌剂对最常水培的羽裂绿蔓绿绒、绿巨人两种观叶花卉进行防治试验,以研究不同植物水培时药物防治种类及最佳
本文探讨了教育地理信息地图可视化表达的技术、方法、过程。从空间信息的图形表达、时间变化序列和属性信息的特有规律三方面入手,揭示教育地理信息的空间结构特征、时间动
以自制的金属肽配合物作为双氧水漂白催化剂,构建双氧水/金属肽配合物漂白新体系,研究该体系对棉织物漂白效果及纤维损伤度的影响。得到的双氧水低温浸渍漂白优化工艺为:金属蛋白
目前多数高校都在数据中心使用虚拟化技术对服务器进行了虚拟化,但对数据中心整体虚拟化的研究和应用还不够深入,虚拟化技术的优势没有得到充分发挥。文章以建设符合智慧校园
介绍了淮北地区小麦秸秆还田的发展概况 ,提出了小麦秸秆还田的具体措施。