按需分级加密的SSL VPN应用系统研究与实现

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:pankerong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet应用的快速普及,提供安全的企业资源访问已经成为一项迫切的需求。无论用户是在远程的办公室还是出差的宾馆里工作,他们都需要通过简单的访问到企业资源来开展工作。VPN虚拟专用网满足了这种需求,在过去数年间发展迅速,逐渐确立了现在的IPSec VPN和SSL VPN两大解决方案。从目前的市场情况看,IPSec占据最大的市场份额,但在未来几年内,SSL VPN凭借其简单易用、部署及维护成本低,受到企业用户的青睐,将会有更大的发展空间。目前SSL VPN系统在性能上存在不足,大量的加密操作消耗了太多的系统资源,对服务器的性能影响巨大。其中高强度加密操作比低强度的要消耗更多的系统资源和时间。其实,在实际应用中,真正需要保护的内容只是非常有限的一部分。并且不同资源也可能需要不同的加密级别来保护。因此将按需分级加密的概念引入VPN系统成为本课题的研究重点。本文研究的关键技术,创新点和所作的工作如下:1对VPN技术的应用现状和发展前景进行全面介绍,并简述了VPN实现的一般原理,包括隧道技术,加密技术等基础知识。2对SSL VPN的协议体系,实现机制和安全机制等关键技术加以深入的分析。详细探讨了握手协议的整个握手过程以及对握手过程中所使用的消息进行具体说明。其中在重点分析了握手协议的基础上,提出一套SSL协议性能的改进策略,从会话恢复,客户端认证的改进,加密套件的选择,记录块大小以及硬件加速等方面提升系统性能。3在深入研究传统的SSL VPN应用系统的体系结构模块框架后,为了提高SSL VPN的连接传输速度,根据基于角色和内容的访问控制设计了一种新型按需计算、分级加密的实施方案。不但能动态的根据实际情况决定是否需要建立SSL连接,还能根据用户的角色和访问的不同资源提供不同级别的加密方式,从而大大增强服务器的性能。4针对按需分级加密的SSL VPN应用系统的各个模块进行详细设计,并利用开源开发工具包OpenSSL结合VC++6.0开发环境对其进行了部分实现。在此基础上对系统的改进进行了实验对比。最终结果证明系统稳定可靠,并提高了效率。
其他文献
在江苏省2008年高考模式的改变方案中,生物学高考成绩以等级的形式呈现,并最后影响到学生高校的录取,而只有语文、数学、英语三门分数构成高考总分.生物学科虽然分在理科,但
遗传的基本定律是高中生物主干知识,在高考中出现的频率最高.分析2013年全国及省市的高考试卷,总结命题趋势便于把握复习方向.试题特点:一、考查对孟德尔遗传实验的相关实验
语音识别技术经过多年的发展,现在开始逐渐走进不同的应用中。近年来,语言学习和口语发音检测的研究已经受到越来越多的关注,语音识别在计算机辅助语言学习中的应用成为一个
目的分析膀胱内翻性乳头状瘤的声像学表现与诊断情况,以提高超声诊断符合率。方法对经病理检查证实的56例膀胱内翻性乳头状瘤的术前超声检查资料,进行回顾性分析。结果 56例
2013年是江苏省实施新课程改革后在高二实行学业水平测试的第七年.伴随着高考方案的不断改革和完善,江苏学业水平测试生物试卷(后文简称江苏学测试卷)保持了较稳定的试卷结构
Amazon Echo在海外已经炙手可热,为什么国内的智能音箱并没有出现类似的爆款?三年前,亚马逊推出了搭载虚拟助手Alexa的智能音箱Amazon Echo,如今这款音箱在海外大受欢迎。据
该文通过对视觉传达设计专业教学模式理论与实践的调查研究,提出基于"教学—设计—制作"的"一核心、二结合、三环节"的视觉传达设计专业实践教学模式。该模式主要解决四个问
教育评价是对教育活动的效果和价值作出判断的过程,对教育活动具有明显的导向作用.不同的教育评价观对教育活动必然产生不同的影响,2013年是新课程改革的第十三个年头,随着新
可重构计算系统是一种软硬件混合系统,通常包括作为主要控制器的微处理器,和作为硬件加速器的可重构硬件模块。它在通用微处理器和专用集成电路之间提供一个集功能灵活和运算
江苏省的“3+2”高考方案自出台以来,慢慢进入这样的怪圈,非常重视语数外,轻2门选课.不仅在思想上不够重视,在课时的安排上也是如此,一天中最好的课给语数外,上午第一节或下