PKI和VPN技术在校园网内部资源安全问题中的应用研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:a53479051
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来人们为了解决校园网内部资源安全问题,提出了各种安全解决方案,但均不同程度地存在着一些缺陷和不足,运行效果不太理想。本文在仔细研究各种安全方案的基础上,针对一直未能很好解决的用户身份认证问题和外部对校园网内部资源的安全访问问题,结合当前网络安全领域内的先进技术,提出了基于PKI与VPN技术的校园网内部资源保护方案,并就方案实现中的一些具体问题进行了分析和讨论,给出了一些问题的解决办法和建议。  论文主要论点和成果如下:  (1)在校园网资源访问的身份认证问题上采用PKI技术中的证书认证机制,对所有访问校园网内部资源的访问者进行身份认证,大大降低了内部资源被非法访问的程度。  (2)采用VPN虚拟网络技术实现学校分校之间的连接,较好地解决了远程用户(学校分校用户或其他需要通过公共网络访问校园网内部资源的用户)比较方便的访问校园网内部资源的问题。  (3)在采用VPN虚拟网络技术实现学校分校之间的连接的基础上,进一步采用数据加密技术较好地保证了远程用户数据在公共网络上传输时的安全问题。  (4)针对基于PKI与VPN技术的校园网内部资源保护方案实现中的一些具体问题进行了分析和讨论。其中就由于单CA运行造成整个安全方案健壮性不强的问题,由于终端用户通常使用比较简单的口令等造成口令质量较低的问题,由于CRL发布延时造成认证错误的问题以及证书中用户信息与真实用户是否一致而造成用户身份认证困难的问题,由于VPN仅对设备认证导致整个方案安全性和扩展性不强的问题以及L2TP协议自身存在的技术缺陷等问题,给出了比较具体的相应解决办法和建议。  
其他文献
随着当今世界互联网的快速发展,Web已经发展成为一个巨大的和共享的信息空间,这些大量的数据可以为进一步的数据集成、数据挖掘等系统提供数据支持,Web数据抽取正是为了研究
随着以计算机技术、通讯技术、消费电子技术为主的IT产业的快速发展,在科学研究、工程设计、军事技术、商业娱乐以及人们日常生活的各个领域中,嵌入式实时系统得到了越来越广泛
人脸识别是生物特征识别中的重要方向,其具有自然、友好、无侵犯性等诸多优点,并且人脸数据的采集十分方便,因此人脸识别目前已成为生物特征识别领域里研究的热点。本文针对人脸
人脸识别与其他生物特征相比,其优点在于自然、友好、无侵犯性,并且人脸库采集简单方便,目前已成为生物特征识别领域里研究的热点。本文针对传统方法的优缺点提出了一种新的
本文主要研究面向地图搜索领域的自然语言句子查询语义意图理解问题。查询语义意图理解对搜索引擎及自动问答系统的进一步发展和完善十分重要。随着语音搜索和智能搜索的发展
随着计算机网络的快速发展,用户每天上网都会面临巨大的信息量,这就导致出现了信息过载。为了解决信息过载,最早出现的是搜索引擎。但是人们慢慢发现搜索引擎无法满足人们的个性
数据仓库作为一门新兴技术,正逐渐受到业界的重视并为企业带来了巨大效益。联机分析处理是数据仓库最重要的应用,它将数据仓库中的数据以立方体的形式进行组织,通过提供多维
论文首先通过对学生选课分析系统所需要的基础知识,即数据仓库技术、联机分析处理技术和相关数据分析工具等技术的研究,结合学生选课系统的特点,提出了将数据仓库和联机分析处理
作为一种简捷高效的信息管理方式,近年来,校园“一卡通”系统在国内得到了广泛的应用。然而,由于使用普通PC作为控制终端,国内现有的校园“一卡通”系统中,或多或少都存在一
目前,XML已经确立为我国电子公文规范的基础,在将来的电子政务中将以XML文件作为数据交换的中介。基于XML的政府招投标系统能很好的与其它电子政务系统进行数据交换,同时基于