SSL虚拟专用网的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zxcvzo1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网络(VPN)能够在不安全的网络上为单独实体建立安全的专用信道。但是传统VPN具有费用高、安装配置复杂、可扩展性差等缺点,而SSLVPN可以弥补这些缺点,提供更为完善的远程访问服务。SSLVPN正是由于无需客户端且易于配置,这两年在远程接入VPN市场上占据了重大的份额。本文首先介绍了VPN技术和SSL协议,并介绍了提高SSL性能的方法,比较了SSLVPN与传统VPN的技术特点。在此基础上,提出了SSLVPN的体系架构,安全套接层协议(SSL)是一种在两个实体之间通过服务器认证、数据加密、消息完整性验证等步骤建立安全通道的协议。SSLVPN使用SSL和代理技术向远程终端用户提供对企业内部网络资源的授权安全访问。与传统远程接入VPN实现方法不同之处在于,SSLVPN使用浏览器/服务器(B/S)模式。随后分析了SSLVPN的关键技术,即代理和转发技术,访问控制,身份验证及审计日志。其中代理转发技术是SSLVPN的重点,是实现无客户端的基础,代理转发技术可以分为应用层代理,端口转发代理,网络层扩展代理,它们的工作层面不同,分别支持不同的应用。广泛使用的是应用层代理和端口转发代理。在讨论SSLVPN系统结构的基础上,本文针对两种典型的网络应用给出了解决方案。然后详细讨论了利用SSL协议设计构建虚拟专用网的方法。从功能和安全两个方面对SSLVPN系统做了总体设计,主要包括身份验证模块,访问策略模块,资源访问模块和用户配置模块。并具体完成了各模块的实现。身份验证模块实现了本地验证,Radius验证,LDAP验证及Windows域验证。访问策略模块定义了不同用户的资源访问权限,资源访问模块提供对FTP/SMB文件访问,Web访问,Windows远程终端和通用TCP/IP程序的支持。用户配置模块为管理员配置系统提供了接口。最后并对系统的性能和安全性进行了分析。系统投入实际运行后,根据用户反馈和系统日志分析,系统运行稳定,达到了设计要求。
其他文献
目的:探讨核苷类药物在乙型肝炎肝硬化治疗中的应用效果。方法:根据患者自身条件将我院收治的100例患者分为对照组和治疗组,观察两组治疗效果。结果:治疗组患者的ALT,AST,HBV-DNA等
本论文的研究主题是语音识别的前端鲁棒性问题。语音识别是为了能让计算机明白人的自然语言,经过儿十年的努力,现在已经发展出了不少比较成熟的系统,这些系统在实验室环境下(比
肾穿刺活检病理诊断在临床工作中意义重大,因为许多肾脏病临床表现与肾脏的组织学改变并不完全一致,轻重也可相差很远。其治疗方案及病情的发展结果也差别极大。所以临床工作中
目的:分析消化内科慢性萎缩性胃炎实施临床规范疗法的效果。方法:本次40例慢性萎缩性胃炎从我院消化内科随机挑选,按抽样法平分两组:20例对照组患者实施消化内科的基础疗法,20例试
自由空间光通信(FSO)由于其带宽高、安全性好、组网灵活等优势已成为通信领域重要的研究课题之一。然而,随着组网技术的不断发展,单纯的点对点FSO通信已经不能满足大规模网络应用
目的:了解食盐加碘量调整后凯里市居民碘盐情况、8-10岁儿童以及孕妇碘营养状况,为碘缺乏病防治工作提供科学依据。方法:碘盐监测依据《全国碘缺乏病监测方案(试行)》以及《贵州省
目的:探讨无保护接生术运用于临床后,对会阴侧切率,会阴裂伤程度,第二产程时间及产后出血量(胎儿娩出至产后2小时出血量)的影响。方法:2015年9月至2016年3月在我院运用无保护接生法
目前接入网的技术发展趋势是由窄带到宽带、从电路型向分组型发展。宽带无线接入由于其具有组网灵活、建设速度快、维护方便、运营成本低、抗灾能力强及易于恢复等优势,迅速成
目的:针对通心络治疗心脑血管疾病的临床疗效,进行探析。方法:选取我院2015年1月~2016年1月收治的106例心脑血管疾病患者作为研究对象,为研究组和对照组,对照组给药银杏叶片,研究组
目的:研究钢板螺钉内固定技术对四肢长管骨创伤骨折的治疗价值。方法:回顾分析2010年6月至2015年6月期间在我院治疗的72例四肢长管骨创伤骨折患者临床资料,将其随机分为对照组和