基于VPN的移动代理安全模型

来源 :中山大学 | 被引量 : 0次 | 上传用户:cuilu206
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与C/S、RPC等传统技术相比较,移动代理在许多方面具有突出的优点。例如,减轻网络负载,支持非稳定的连接等。然而,移动代理的应用中所存在的安全问题一直是阻碍其广泛应用的关键。它涉及的安全事务可以概括为三个方面:保护主机、保护代理和保护网络。现有的移动代理系统一般集中于保护主机和域内传输,对代理在网络中的安全传输和跨域安全传输的研究则仍在进一步深入中。因此,对这一方面进行研究具有理论意义和现实意义。 移动代理利用公共通信网络进行传输和通信(包括域内和跨域两方面)。在此环境下,未经授权的用户可以监听该网络,在代理传输过程中获取代理包含的敏感信息,甚至修改代理的代码和数据,使代理在目的主机上错误执行。总之,移动代理在网络传输中面临着被窃听和被篡改等风险问题。 为提高此类安全性问题,本文通过对不少移动代理系统的分析,吸取它们在提高安全性方面所使用的相关安全技术,再结合VPN的安全特性,构建了一个通用的以网络安全传输为重点的安全模型,为代理在域内传输建立SSL隧道和跨域传输建立IPSec隧道。文章讨论了模型的结构,从各方面分析了模型的安全性。本文在IBMAglet平台上实现了SSL隧道的建立,并通过设计程序和实验来比较在没有建立隧道和建立隧道两种情况下数据包在网络上的传输情况,从而证明移动代理在建立隧道情况下,传输的安全性能得到了提高。在IPSec的实现上,根据现有模型构建其网络设施的拓扑,完成了以下主要工作:配置CA、配置IKE、配置IPSec和检验配置。文章最后总结了主要研究成果和实践成果,并提出了进一步的研究工作和对移动代理的展望。
其他文献
通过分析目前水力量测系统数字仿真与优化研究中的不足,在吸取前人研究成果的基础上,将面向结构图的仿真方法应用于水力量测系统数字仿真与优化中,建立系统面向结构图的仿真理论
本论文结合我省气象部门的实际需求,基于Lotus Domino/Notes建成了省—市—县的应用系统平台,并采用Domino集成的编程工具设计开发了内部论坛、电子公告、政务管理、业务管理、
语音识别技术对人类的生活方式产生了深远的影响,因此一直以来都是世界各地学者们深入研究的热点。目前语音识别广泛采用动态时间规整(DTW)技术和基于概率统计原理的隐马尔可
本文提出一种基于距离度量的软件过程改进评估技术,这个方法有助于计划过程改进以及跟踪过程改进的结果。为了使这种技术更具有实用性更合理,解决了规范之间的相互关系以及规范
随着Internet在全球范围内的兴起和语音编码技术的发展,VoIP取得了突破性的进展和实际的应用,而且正在逐步占领传统电话业务的市场。VoIP能够集成语音和数据在Internet上传输、
共代数理论自从20世纪90年代以来,已经得到广泛的研究和应用,越来越引起计算机研究人员的关注,已经成为理论计算机科学的研究热点之一。目前,集合范畴上的共代数研究已经趋向成熟
本文首先讨论现有的远程过程调用技术的研究现状及其在嵌入式系统中的应用,说明研究嵌入式系统远程过程调用的必要性和重要性,指出了嵌入式系统远程调用开发中存在的困难与问题
随着网络信息化服务的发展,电子商务已经成为商业活动中重要的组成部分。通过搜索技术,用户往往能从种类繁多的商品中找到满足要求的商品。但是,数据库中存在着大量用户不知
在计算机图形学的造型领域中,欧拉操作是一个非常基础且重要的工具,但是由于传统意义上二维流形在欧拉运算下的非封闭性,使得欧拉操作得到的多面体不能保证是二维流形体,这就造成
互联网正在经历一场新的革命,以XML为代表的新一代Web技术日趋成熟,把普通的浏览器变成了商务和信息中心。Web应用程序易于部署,固有的分布性支持大规模协作,使得越来越多的行业