基于安全套接层协议的虚拟专用网实现技术改进研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:guidahuasheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通讯活动的日益频繁,诸多保障网络数据传输安全的技术随之应运而生,虚拟专用网VPN(Virtual Private Network)就是其中一种较为有效的技术。由于基于安全套接层SSL(Secure Socket Layer)协议的虚拟专用网易于部署,成本较低,因而近年来获得了飞速发展。但是也应看到,传统SSL VPN系统中存在着一些固有的问题,如对非Web应用支持不理想,远程移动用户的安全不能得到很好保证等,因而对此展开进一步的研究具有十分重要的现实意义。在对现有的SSL VPN技术分析的基础上,基于驱动截包技术、加解密隧道技术和客户端防火墙技术,采用C/S(Client/Server)结构,设计了一种改进的SSL VPN系统——Adv-VPN系统。阐述了该系统的体系结构和工作流程,同时描述了服务端和客户端各关键功能模块的设计与实现。为了简化系统的实现同时又能支持多种操作系统平台,Adv-VPN系统采用了开放源代码的OpenSSL免费开发库作为SSL模块的原型。为了提高数据包的安全性,加解密隧道模块通过应用层和驱动层交互获取底层截获的因特网协议IP(Internet Protocol)数据包二次封装后利用SSL加解密隧道进行转发。为了屏蔽上层应用之间的差别,驱动截包模块通过采用网络驱动程序接口标准NDIS(Network Driver Interface Specification)中间层驱动和虚拟网卡驱动直接截获底层IP数据包,实现了对不同网络应用的支持。此外,利用底层驱动过滤功能配合客户端过滤策略,增强了远程移动用户的安全性。实验结果表明,Adv-VPN系统不仅较好地解决了现有SSL VPN系统存在的某些问题,而且系统的安全性、灵活性以及与上层网络应用的无关性更强。
其他文献
随着计算机技术的发展,三维设计引发了设计行业的巨大的变革。但是水电站设计与地形结构关联较紧密,地形地质条件多变,且电站异形设计较多,机械设备管线布置复杂,还停留在传统的二维软计制图阶段。设计成果信息表达不够生动具体,且各专业交错协调性差,信息数据易出现冗余、歧义和错误。BIM(Building Information Modeling)以建筑工程项目的各项相关信息数据作为模型的基础,进行建筑模型的
学位
当今,心脏疾病是带给人类困扰最多的疾病之一。心脏疾病具有隐蔽性和紧急性,所以心脏的运行机制以及疾病的产生原因成为研究热点。计算机是心脏研究的重要工具,计算机辅助心脏研
近年来,离散小波变换(Discrete Wavelet Transform,简称DWT)开始受到了越来越多的重视,目前已成功地应用在各种领域,包括数值分析、信号分析、影像编码、统计学和生物医学等
移动计算技术的飞速发展,使得用户通过移动客户机随时随地访问分布式数据库上的信息成为可能。然而由于移动计算环境一些特点所限(例如不可靠的通信连接、移动客户机的随意移
随着生活和工作节奏的加快,人们需要从繁杂的家庭劳动中解脱出来;同时随着全球性人口老龄化的发展,更多的老人需要照顾,为此,集清扫、娱乐、辅助等功能于一身的家庭机器人研
为了考察串联式混合动力城市公交车的动力性和经济性,应监测整车的运行情况,需要对行驶过程中车上各个部件的参数变化进行采集、分析,因此数据的采集控制对整车的监测与调试
随着Internet的不断发展,网络安全已经逐渐成为人们越来越关心的问题,而入侵检测作为一种重要的网络安全防护手段,越来越受到广大学者和工程人员的重视。入侵检测技术包括误
随着Internet的发展,网络信息爆炸和人们日益增加的信息获取需求矛盾暴露出来。网络信息检索技术成为了社会研究的热点技术,其中搜索引擎技术更是蓬勃发展。本文主要对新兴出现
大型信息系统通常十分复杂,人们经常借助模型来分析设计系统,但传统建模方法己越来越不适应现代信息系统日渐复杂和多变的需求。九十年代以来,面向对象己成为软件工程领域的主流
油气田开发生产过程中,每天都会产生大量的生产数据信息,这些数据信息逐年累积后逐步形成海量数据,如何从这些信息中把有价值的数据抽取出来进行有效利用,为油气田开发生产提供决