IPSec和SSL技术在构建VPN中的应用研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:wk3838438
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,各种网络服务已经渗透到人们生活的各个领域,一方面给人类生活带来了巨大的便利和好处,另一方面又带来了前所未有的威胁。由于一些重要数据在网络上传输,所以其保密性、完整性和认证性必须得到保证。信息安全技术是解决这一问题的有效方法。虚拟专用网VPN作为新一代安全技术以其能够提供简单、廉价、安全和可靠的Internet访问隧道而备受青睐。目前,虚拟专用网主要有IPsec和SSL两种技术。IPSec(IP Security)协议提供的安全服务保证数据在网络上传输过程的机密性、完整性和抗重放保护以及提供网络访问控制能力。NAT(Network Address Translation,网络地址翻译)主要为了解决IPv4网络地址短缺问题,同时NAT也具有屏蔽内部网络拓扑结构的作用,为缺乏全局IP地址的公司提供Internet接入服务。一般的IPSec VPN只提供设备级认证(通过预共享密钥和数字证书),而没有提供用户级认证,这样存在极大的安全隐患。仔细研究了认证扩展体制XAuth,然后基于RADIUS结合LDAP和OTP构造了一个适用、有效的方案可以提供用户级认证,验证用户动态口令和用户权限,并在实践中实现。IPSec和NAT存在本质上的不兼容性。对IETF提供的UDP封装方案进行研究,并对它的一个改进方案进行了研究分析,找出其不足。提出自己的解决方案,力求一种安全有效的解决方法,使IPSec和NAT协调工作。现在SSL技术构建VPN已成为一个热点。SSL VPN比IPSec VPN有部署、管理成本低,有更好的可扩展性,有更细粒度的访问控制能力,有更好的经济性等优点。但也有自身的不足,需要更进一步改进。同时,由于实现技术和功能千差万别,SSL VPN还没有一个统一的认识和标准。分析了SSL协议并用SSLDump来跟踪SSL连接的过程消息,使对SSL的连接过程有一个感性认识,分析了SSLVPN的提出背景。通过研究最简单的SSL VPN—Web反向代理运行原理,揭示SSL VPN的本质,并提出了一个端到端安全的SSL VPN方案,最后对SSL VPN和IPSec VPN进行了一个对比分析。通过研究分析,使对IPSec VPN和SSL VPN从概念、原理、方案应用及其部署上的有一个较全面理解和把握。
其他文献
随着船舶自动化水平的提高,船舶对电力系统的可靠性、稳定性提出了更高的要求。船舶电力系统仿真在船舶电力系统规划、设计、运行、分析与控制中的作用日益增强。在船舶电力
未来变电站将实现间隔层、变电站层、过程层都基于以太网的无缝通信,电力设备将实现数字化、信息化、自动化及智能化,这对电力系统的安全、可靠及稳定运行带来新的挑战。首先,随着变电站通信系统的逐渐数字化、网络化,特别是在IEC 61850等标准颁布后,网络环境下的电力设备操作的安全防误将以全新的模式出现,它主要的安全保障已变为对操作用户访问行为的规范、信息传输的实时性、安全性及开关在线逻辑闭锁;其次,电力
本文通过向前欧拉离散格式将一个三维的连续Hindmarsh-Rose常微分方程组进行离散化,进而对相应的离散模型加以研究和讨论。通过应用中心流形定理、分岔理论和Hopf分岔的一个准
脉冲涡流检测技术作为五大无损检测技术之一涡流检测的重要分支,以其响应速度快、频率丰富、操作简单、成本低等特点,成为无损检测领域的研究热点,然而,目前国内对其研究还处
学位
在这个信息化大发展和互联网大应用的时代,网上生存已经从理论逐渐变为现实。越来越多的人把时间和精力投入到基于网络的交流和知识生产。具有共同利益和偏好的人们通过网络聚
中等职业教育学生的年龄大部分生处于15-17岁之间,正是生理及心理都发生巨大转变的时期,文化基础薄弱,学习动机及人生目标模糊,情感、意志、个性等方面存在诸多不足,心理往往存在明
开关磁阻电机(Switched Reluctance Motor, SRM)调速系统是一种新型、高效、节能的调速控制系统,是继变频调速系统、无换向器电动机调速系统之后发展起来的新一代交流无级调速系
高频链三相矩阵式逆变器是由高频逆变器、高频变压器、矩阵变换器/周波变换器和输出滤波器组成的,该拓扑结构即实现了电路系统的隔离,能量的双向流动,又能够克服传统逆变器体
粗粒土料是土石坝的主要填料,高土石坝的流变已成为坝工专家和工程师广为关注的问题,其流变特性是研究的基础。粗粒土料的流变特性是进行土石坝流变研究的基础,但目前对粗粒