SSL VPN系统中身份鉴别的安全研究

来源 :大连海事大学 | 被引量 : 3次 | 上传用户:dragonunderwater
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN(Virtual Private Network,虚拟专用网)能够让企业为移动用户、分支机构以及合作伙伴提供安全方便访问企业内部资源。现在市场上主要有两种形式的VPN系统:IPSec VPN和SSL VPN。但是IPSec VPN的客户端安装非常复杂而且需要专业的维护人员维护系统,不适合中小型企业及学校等单位。而基于SSL(Security Socket Layer,安全套接层)协议构建的VPN系统能给中小企业和学校带来诸多便利,比如客户端安装简便,成本低,维护操作简单等等。目前企业普遍采用数字证书的方式来对客户端进行鉴别。虽然数字证书鉴别在信息机密性、完整性和不可抵赖性等方面能提供比较完备的技术手段,但是国内PKI(Public Key Infrastructure,公钥基础设施)却受制于诸多因素,而且建设一套完备的PKI体系对企业在人力物力财力上都有很高的要求,所以这种鉴别方式并不适合于一些中小型企业和校园构建SSL VPN系统。 综合上述原因,本文提出了一种新型的SSL VPN系统,即利用一次性口令机制对客户端进行身份鉴别,在现有的一次性口令基础上提出基于口令序列的改进方案,使口令之间不存在相关性,并且口令都不依赖于用户的秘密通信短语。一次性口令具有很多优点,一方面客户端不需要进行任何运算,减轻了客户端的工作负荷,做到了真正的瘦客户端;另一方面服务器并不保存用户的口令,防止系统管理员获知用户口令而造成内部泄密。 本文首先对比了IPSec VPN与SSL VPN系统的优缺点,阐述了今后的发展趋势,并针对当前广泛流行的采用数字证书承载鉴别信息来鉴别客户端身份的方式在中小型企业中的不适用性,提出了作者自己的改进观点,即利用基于口令序列的一次性口令机制的身份鉴别方式,在最后详细说明其理论可行性,实现的性能以及改进后系统针对哪些网络攻击提高了安全性。
其他文献
随着IT架构不断被部署到关系国计民生的支撑行业中,提供24×7的高可用性变得越发重要,对于运行着关键服务的系统任何形式的打断都将造成巨大损失。操作系统作为整个软件体系架
近年来,随着社会的进步,人们对汽车行驶平顺性以及操纵稳定性的要求越来越高,车辆半主动控制悬架技术得到了学术界与工业界的广泛关注和深入研究。本文以某微型车为研究对象,主要
随着数字图像处理技术的快速发展和Internet的普及,数字图像的应用愈加广泛,对图像进行有效管理和查询的需求也越来越迫切。基于内容的图像检索(content-based image retriev
探究式学习是一种强调学生自主积极投身其中的学习方式,主要有自主探究、合作探究和启发探究等模式。国际上对探究式学习对人才的成长和发展所产生的重要影响已经产生了共识,我
CISC结构的微处理器指令功能复杂,指令长度、格式不定。设计高效合理的译码器是加快指令译码速度,提高指令流水效率,进而有效提高处理器性能的重要保证。 本论文来源于西北工
支持向量机作为一种基于统计学习理论的新型学习算法,能很好的解决有限样本情况下的学习问题。这种方法从理论上控制了机器学习的复杂性,同时具有良好的收敛速度和推广能力。它
在企业的信息化建设过程中,企业组织中的各个部门或者地区分公司根据自身情况,构建了不同的信息系统来维护与自己工作相关的数据,这样企业的整个信息资产就被分裂成通常所说
随着互联网技术的发展,人们获取新闻的方式也在发生显著地变化,从传统的报纸、杂志向新闻聚合网站发展,如国内的网易新闻、新浪新闻,国外的谷歌新闻、雅虎新闻等。人们从信息
近年来,作为数据库领域和信息检索领域的前沿课题之一,对Top-N查询的研究得到了蓬勃发展,研究重点主要是查询处理策略和排序函数。以关系数据库为基础的Top-N查询能够检索出与关
近几年来,对于QOS-aware的应用程序的需求越来越多,尤其是在SOC(Service Oriented Computing)环境下。这些应用程序由一些QoS-aware的组件动态组合而成,这些组件常常会注册它们