基于身份管理框架的SSL VPN技术研究

被引量 : 0次 | 上传用户:wolaiye2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
远程故障诊断技术是一种网络化的测试诊断技术,它跨越了Internet、内部网和诊断中心局域网等三种网络,实现了异地对现场设备的故障监测和诊断。异构网络之间的通信安全是远程故障诊断系统需要解决的关键技术之一,也是论文的重点研究内容。 论文在分析了系统的安全需求以及多项安全技术之后,设计了一种支持SSL VPN多节点接入的网络安全平台解决方案。SSL VPN是一种新兴的VPN技术,它利用SSL协议加密隧道。现有的SSL VPN技术缺少集中的安全管理机制,认证与访问控制功能也比较单一,无法满足这种复杂的网络应用。针对这些问题,本文在SSL VPN系统中引入了身份管理技术,利用集中式的安全控制机制,提高了SSL VPN在身份管理、认证、访问控制等多个环节的安全性。 在深入地分析了身份管理技术框架的基础上,结合系统的具体需求,本文设计了一种基于关系数据库、轻量级的身份管理服务器。身份管理服务器使用身份信息库统一管理系统中的身份信息,引入了会话管理、安全审核等多种安全机制,为身份主体提供认证、授权和审核等安全服务;具有集中管理认证、授权等安全策略信息的能力,支持唯一的策略决策点,可以简化策略变更的传达和策略完整性的维护,降低了身份与策略管理的不一致性,能够有效地满足SSL VPN系统的安全需求。为了解决SSL VPN系统缺乏数字证书管理设施的问题,本文在身份管理服务器中加入了PKI处理模块,该模块能够颁发并有效地管理用户证书。 本文采用身份认证服务改进了SSL VPN系统的认证机制,通过为不同认证类型绑定不同证书的方式,支持多种认证,能够使用户在使用不同认证方式时获得不同的信任级别,并获得相应的系统访问权限。身份认证服务支持安全策略机制,可以通过安全策略的配置对SSL VPN系统的认证施加有效的管理。 针对SSL VPN系统缺少细粒度访问控制机制的问题,论文在深入分析了SSL VPN隧道原理的基础上,利用身份管理服务器提供的授权服务,设计了一种基于包过滤的隧道访问控制技术。应用该技术的SSL VPN系统只允许经过身份授权的数据包通过VPN隧道,从而保护了VPN网络中的各种资源。 本文最后在基于身份管理框架的SSL VPN原型系统上对以上各种技术进行了充分验证,证明了论文方案能够有效地解决异构网络的通信安全问题。
其他文献
温州鼓词是浙南文化的一种表现,也是浙南文化的一个写照,浙南的社会生活、民间习俗、精神伦理等构成了影响温州鼓词的重要因素。今天,温州鼓词已成为浙南文化的重要组成部分,
共同富裕是邓小平改革开放理论中的“中心课题”,也作为一种美好的理想被后来的执政者提上政治议程并为之付诸实践,改革开放30多年来,作为一种愿景式的中国梦,共同富裕集中表现为
智能经济是宁波经济发展的主攻方向。着力突破技术瓶颈,提升产业核心竞争力。宁波市"科技创新2025"重大专项正式启动,初步框定功能工业机器人、智能芯片等13个专项。为实施"科技
分布式光纤传感技术作为当前传感领域的一个重要发展方向,近些年来得到较大的发展。此项技术最大的特点是使得沿布设路径上的光纤可全部成为敏感元件,能够精确测量沿光纤上任
<正>我国发展市场经济以来,以小微企业为代表的民营经济已经占据国民经济的半壁江山。然而由于"成本高、抵押难、风险大",小微企业信贷融资长期被正规金融机构边缘化。随着本
采用量表法以211名大学生为被试研究大学生孤独感及其与自尊和社会支持的关系。(1)差异检验表明:孤独感在性别和来源上差异不显著。孤独感在年级上差异显著。(2)相关分析表明
利用硅的压阻效应和微电子技术制作的扩散硅力敏传感器是近30年来发展非常迅速的一种新型传感器。扩散硅传感器以其灵敏度输出高,动态响应好,测量精度高,稳定性好,易于小型化和批
太赫兹波(Terahertz或称THz辐射、T—射线,简称为THz)通常指的是频率在0.1THz-10THz(波长在3mm-30μm)范围内的电磁波(1THz=1012Hz)。太赫兹波段处在电子学向光子学的过渡区,
由于现代电力电子技术的快速发展,电力系统中的谐波危害也日益严重,为了抑制谐波,从而有了有源电力滤波器即简称APF的产生。它可以对频率和幅度均变化的谐波进行实时跟踪补偿
运用结构向量自回归(SVAR)模型分析了货币供给量、利率等我国货币政策指标与股票价格的关系。结果表明:股价与货币政策指标之间存在长期稳定的影响关系,货币供给量对股价影响