基于SSL的VPN的研究及实现

来源 :贵州大学 | 被引量 : 0次 | 上传用户:zjuxy2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet应用的普及,要求企业内部网的职能范围超越了物理位置的限制,同时网络上传输的数据也需要越来越高的安全保障。随着应用程序从C/S结构向Web迁移,如何在不影响外部用户使用的前提下实现灵活安全地访问公司内部资源,成为时下一个技术热点。 VPN技术的实质是在公共网络上建立一条专用的逻辑链路,帮助远程用户、分支机构、商业伙伴及供应商同企业内部网建立可靠的安全连接,保证数据的安全传输,从而实现对企业内部网的扩展。 IPSec协议作为开放的网络层安全协议,具有安全、高效、应用透明等优点,但其提供的安全访问控制过于单一,不能满足所有应用的需求。与IPSce VPN相比,价格低廉、实施简单、而又拥有良好安全访问控制机制的SSL VPN在远程访问VPN领域中有着不俗的表现。 SSL是一种在网络传输层之上基于RSA和加密密钥、用于浏览器和服务器之间的安全连接技术。它提供的主要服务有:认证用户和服务器、确保数据发送到正确的客户端和服务器、加密数据、维护数据的完整性。 本文首先介绍了虚拟专用网技术的发展现状和特点,分析了各种VPN技术(隧道技术、加密技术及相关技术),并对SSL VPN的工作原理及应用优势做了详细的阐述。实现安全的SSL VPN应用,操作系统是基础,本文对Linux系统进行了安全性方面的分析,并提出了安全性增强的一个方案。最后设计实现一个SSL VPN网关的实例,将SSL VPN网关与Linux的核心安全访问控制机制有机的结合在一起,并在此基础上对SSL VPN服务器的性能做了测试,对结果进行深入的研究,同时提出了一些提高性能的解决方法。
其他文献
全球定位系统(GPS)具有性能好、精度高、灵活性强的特点,因此被广泛地应用于测绘领域。但由于GPS观测量受卫星数据质量和外界环境的影响较大,加之野外检核条件较少,因此在GPS观
随着信息服务和商业活动等越来越多地出现在开放的通讯网络上,用以保证上述服务的网络安全协议的可靠性成为备受人们关注的焦点。然而,由于外部面临恶劣的网络环境和内部缺乏系
协同商务被誉为是下一代的电子商务,它通过信息与资源共享:业务整合、建立合作者社区和商务交易给企业带来了高营业额、高利润和巨大的竞争优势,是近年来计算机应用领域的研究热
“计算机支持的协同工作”(ComputerSupportCooperativeWork,CSCW)的概念自80年代中期提出后,正受到越来越多的重视,至今已成为发展最快的研究方向之一。随着信息时代的到来和网
本文在分析以往压缩算法的基础上,针对网格细节信息分布的局部性以及网上传输三维数据的特点,提出了一种率-失真优化的渐进几何压缩算法。该算法首先对半规则网格进行分块,而后
近年来,随着星间链路(ISL)技术的成熟以及星上处理能力的增强,卫星系统的服务不再是简单的“弯管”模式,星座网络成为卫星系统发展的重要趋势。然而,随着太空中卫星的日益增
为了使不同用户对XML文档具有不同的查看能力,保证查询的安全、可靠,现代数据源,包括结构化的和半结构化的,经常导出用XQuery定义的XML视图。XML视图分为实视图和虚视图两种,具有
本文研究的重点是探讨一个基于Agent技术构造分布式地理信息系统的方法,以及在此基础之上如何提供给用户一种简单方便的应用模式。本文的研究工作,概括起来主要包括以下几个方
IP电话是在国际互联网上进行语音传输的一种业务。IP电话主要的相关协议有H.323和SIP。目前在中国,H.323协议的市场占有率最高,并且最为成熟,本文研究的IP电话终端即是基于H.323
节目图像质量在交互式网络电视中占有非常重要的地位。由于各种编解码器、网络和信道传输等都会造成节目图像质量下降;为了提高节目图像质量,对接收视频的图像质量进行准确评估