SSL VPN关键技术研究及其在Linux下的实现

来源 :大连海事大学 | 被引量 : 7次 | 上传用户:bianhaoyi1000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和电子商务的蓬勃发展,商业活动范围不断扩大,企业与其分支机构实现互联的要求越来越迫切,有时甚至允许合作伙伴、设备供应商等外部机构访问自己的部分局域网资源。这种新的商业模式,为虚拟专用网(VPN)技术的发展注入了活力。VPN技术的实质是在公共网络上建立一条专用的逻辑链路,帮助远程用户、分支机构、商业伙伴及供应商同企业内部网建立可靠的安全连接,保证数据的安全传输,从而实现对企业内部网的扩展。 IPSec协议作为开放的网络层安全协议,具有安全、高效,应用透明等优点,但其提供的安全访问控制过于单一,不能满足所有应用的需求。与IPSEC VPN相比,价格低廉、实施简单、而又拥有良好安全访问控制机制的SSL VPN在远程访问VPN领域有着不俗的表现。 Linux操作系统作为源码开放的类Unix系统,凭借其开放性和卓越的安全性,在服务器及嵌入式操作系统领域得到了迅猛的发展,常常被用来作为安全相关产品的基础平台。但由于Linux本身不是为安全操作系统而设计的,所以在安全性方面仍然存在很多缺陷。如何将SSL VPN的访问控制与Linux操作系统本身的安全机制有机的整合到一起,便是本课题要解决的问题。 本文首先介绍了虚拟专网技术的发展现状和特点,分析了各种类型VPN的优缺点及应用场合。并对照IPSEC VPN的优缺点,对SSL VPN的工作原理及应用优势做了详细的阐述。实现安全的SSL VPN应用,操作系统是基础,本文对Linux系统进行了安全性方面的分析,并提出进行安全性增强的具体方案。文章的核心部分结合安全增强Linux操作系统,设计并实现了一个SSL VPN网关的实例,将SSL VPN网关与Linux操作系统核心安全访问控制机制有机的结合到一起。
其他文献
在研究过程中常常会遇到一些时间复杂度相当高的问题,比如说网络理论中的Mesh网络连通性问题等。这些问题很难由单个PC在较短时间内求解。而另一方面,网络上的大量计算资源被
随着移动互联网的日益普及和移动智能终端的迅猛发展,智能交互系统已在日常生活工作领域中得到了广泛应用,如在线客服和金融咨询等。作为智能交互系统中的一种重要存在形式,
随着Web技术的日益成熟,Browser/Server结构的应用系统由于其易于维护和升级的优势已成为一种全新的技术,而基于B/S的N层体系结构的DSS系统也将成为今后决策支持系统主要的发
分布式虚拟现实(Distributed Virtual Reality,简称DVR),就是大规模的、网络化的、基于计算机的虚拟系统。在DVR环境下,许多分布在各地的人和计算机控制的实体能够进行交互作用
随着千兆网络的建设和升级,传统防火墙在硬件和结构上不能满足性能的要求,本课题采用INTEL IXA架构开发的新一代防火墙,不仅能够更好地保护防火墙内部网络的安全,而且也保证
学位
Femto是一种工作在授权频段、发射功率低、小范围覆盖、以固定宽带接入网络为回程的微蜂窝式基站设备。Femto技术的提出为解决蜂窝移动通信系统中室内覆盖效果不佳和容量低的
由于超强的计算能力,支持大规模数据级并行程序设计以及高速的访存带宽等特点,GPU集群已经成为现代高性能计算的主流技术和研究热点。但GPU给集群带来了复杂的体系结构特征,
随着高性能微机和高速计算机网络的发展,分布式应用系统得到广泛的使用.但由于存在多种硬件平台和多种操作系统,因此要开发一个能运行于多种异种平台,具有良好移植性和可靠性
随着科学管理方法的应用和推广,数据分析技术在企业质量管理中的作用得到了前所未有的发挥,ISO9000标准更是将它提到了基础地位加以强调.数据挖掘则是一种新兴的数据分析技术
现代密码学根据密钥体制的不同分为了非对称密码体制和对称密码体制,其中对称密码体制又可以分为分组密码和流密码,两种密码体制都在实际应用中扮演着重要的角色。本文讨论流