面向SSL VPN的访问控制及相关技术研究

被引量 : 0次 | 上传用户:fso2084
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的发展极大地推动了社会的信息化进程,在带来巨大经济效益的同时,也带来各种日益严峻的计算机犯罪和网络犯罪,人们对信息安全的要求也越来越高。虚拟专用网络(VPN)是一种重要的网络安全技术,它通过安全协议和隧道技术实现了数据的保密性、消息完整性和端点认证,其中基于SSL协议的VPN以接入灵活、配置简洁和安全性能高等优点而被广泛应用。SSL VPN使得用户可以在Internet的任意位置访问内网服务器群,有效地满足了政府、企业等机构对信息安全传输的要求。访问控制技术是防止非授权访问的一种重要网络安全手段,在SSL VPN系统中扮演着重要的角色,是实现高性能SSL VPN系统的关键,对访问控制技术的研究和应用也是当前网络安全领域的热点之一。本文在研究访问控制技术的基础上,深入探究访问控制技术在SSL VPN系统中的应用与实现。针对传统的自主访问控制和强制访问控制不能满足SSL VPN系统中灵活性和便利性要求这一问题,本文采用更加高效、灵活的基于角色的访问控制模型,设计并实现了面向SSL VPN的访问控制系统。本文主要由三个部分组成,第一个部分结合对SSL协议安全性的分析,着重研究了SSL VPN的应用优势、工作环境和工作原理,并对SSL VPN的工作流程做了细致地研究;第二部分对访问控制机制进行研究,首先对DAC,MAC访问控制模型作了介绍,然后细致介绍了RBAC模型,重点研究了RBAC96模型和NIST RBAC标准。第三部分以上文SSL VPN系统相关技术和基于角色的访问控制理论为基础,结合对SSLVPN系统的结构模块和访问控制流程的分析,设计并实现了一个面向SSL VPN的访问控制系统,详细阐述了设计思想和设计方案,重点介绍了基于角色的访问控制模块的内部机制、详细设计结构以及关键流程和重要数据结构,对访问控制服务器和用户角色权限管理的设计方案和内部结构作了详细的描述。最后介绍了启用主机检查安全策略后访问控制决策的实现。
其他文献
卓文君与司马相如的爱情佳话成为流传千古的爱情经典,他们的爱情经历了"相如琴挑""、文君夜奔"";文君当垆""、相如涤器"";相如上任""、文君独守"";相如欲变""、文君智劝"";神
回顾性分析我院2008年3月~2012年12月收治的362例接受直肠癌保肛术患者的临床资料,将所有患者按是否发生并发症或复发分为对照组(344例)与并发症发生及复发组(18例)。比较两
在阐述物流业与经济发展互动关系的基础上,运用综合评价方法对1996-2012年中国的物流业与经济发展水平进行了定量测度,并借助动态耦合模型分析两者之间的耦合演化态势。结果
基于AT89C52为控制核心的数字音乐盒,利用单片机技术、无源蜂鸣器为音频输出、4×4键盘,实现原理图设计到电路板设计开发,并用C语言进行键盘识别程序设计和音频脉冲输出程序
本文首先阐述建立现代企业成本管理体系成为目前继续深化国企改革的迫切任务入手,然后分析了当前企业成本管理存在的问题,最后对改进企业成本管理提出了若干建议。
香港回归10周年以来,内地电影和香港电影已经形成密不可分的关系,就香港而言,香港电影和内地电影唇齿相依的关系则日渐明显。就内地而言,合拍片已成为当今中国电影产业的重要
<正>教材的插图除了有利于教学的基本功能以外,还是人们认识教材的重要媒介。所以近年来国内学者越来越重视教科书插图的研究,本文只选取了国内中小学语文教科书插图研究的有
<正> 1978年,河南淅川县下寺二号春秋楚墓出土的用失蜡法铸造的云纹铜禁,造型优美,设计奇巧,铸艺精湛,不仅是一件罕见的精美工艺品,而且,由于它随葬于约公元前548年楚国令尹
该文针对美国当代宗教哲学家普兰丁格(Alvin Plantinga)“有保证的基督教信念”①的宗教真理认识论,指出,按照普兰丁格的排他论的宗教真理认识论,并不能保证基督教信念在面对