用于VPN的移动代理平台研究与实现

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:J082214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动代理是一个自主程序,它可以按照自己的意愿从一台计算机迁移到另一台计算机。这种程序可以选择何时迁移以及迁移的目的地,它能够在任意点悬挂,把自己传送到另一台机器上恢复执行。移动代理技术已经被应用到网络中的许多领域,例如网络管理、分布式入侵检测系统、电子商务系统、搜索引擎、IP网络流量监控、信息查询系统等。然而,将移动代理应用到虚拟专用网安全机制中的研究在国内还很少见。本文在深入研究移动代理的迁移机制和通信机制的基础上,提出了移动代理的连接迁移机制,并且设计开发了一个移动代理系统平台VPNAgent系统,将其应用到VPN安全机制中。在现有的VPN安全机制中,加密信息在通过防火墙时,有可能被防火墙解密,这就存在被攻击的可能,使得被传输的加密信息的安全性大打折扣。本文设计实现的VPNAgent系统正是为了消除这种冲突,使在VPN中传输的加密信息既不需要解密也不需要与防火墙共享密钥就能通过防火墙的检测。VPNAgent系统的实现使得VPN机制变得更加安全可靠。本文所完成的主要工作为:1.提出一种可靠的移动代理连接迁移机制。针对移动代理迁移机制和通信机制中存在的消息通信问题,提出一种移动代理间的连接迁移机制。这种机制可用来支持移动代理之间连续透明的通信,它为所有在代理迁移期间传送的数据提供准确的一次性传输。为了避免由代理迁移引起的频繁的代理鉴定与许可,每个连接都关联一个密钥。我们实现了该机制,并将其命名为AgentSocket。这是一个纯中间件实现,不需要更改JAVA虚拟机。测评结果显示,在建立安全连接时AgentSocket会花费一定的系统开销,这主要是由安全检查造成的。不过,一旦连接建立成功,只需一个边缘代价来支撑可靠的通讯就可完成代理迁移。2.设计并实现了VPNAgent系统。由于传统的虚拟专用网加密机制和防火墙检测机制存在冲突,防火墙通过检测传送的内容来保护主机不受攻击,在检测过程中需要把加密产生的密文转化成明文,这样在密文解密的过程中就存在着很大的不安全因素。为了解决上述问题,本文将移动代理技术融合到虚拟专用网中,构建了一个VPNAgent系统,该系统中的移动代理负责到客户端检测数据,为合法的数据加密和签名,然后护送数据包返回,向工作在防火墙处的静态代理出示签名。静态代理检测该签名,将通过
其他文献
当前数据中心单一服务器上的数据存储容量能够达到数十亿条键值( KV, Key-Value)对,并且单个键值对通常很小。如何有效地组织超大型键值存储系统使其支持快速访问是一项艰巨的工
随着网络存储技术的发展,SAN(Storage Area Networking)和低端服务器的成本降低,如何管理、优化SAN以及整合与之相连的服务器,将成为企业控制成本、提高效率的关键因素,同时
随着软件规模和复杂度不断增大,传统的软件开发模式面临着巨大的挑战,出现了新一轮的“软件危机”,解决这个问题行之有效的途径就是软件复用。构件技术在软件复用中扮演着重
互联网中的流量由数以万计的不同应用产生,其构成结构会随应用的变化而变化。充分掌握网络总体的流量构成以及各种成分的变化规律对网络管理和网络行为学的研究具有重要意义。
学位
随着全球信息化的飞速发展,计算机网络安全问题日益突出,黑客入侵、信息泄密以及病毒泛滥所带来的危害引起了世界各国的高度重视。网络信息安全已成为亟待解决、影响国家大局
随着生物信息学的发展,数据挖掘技术为其提供了越来越重要的技术支持,而关联规则挖掘技术是数据挖掘领域中的重要组成部分。但在应用过程中由于生物数据的特点,传统算法需要进一
随着信息技术、网络通信和电子交易的迅猛发展,信息安全已成为全球最为热门的研究领域之一。传统的以密码方式进行身份认证的技术日益暴露出很多弊端。为确保信息安全,用人特
目前大多数处理器均采用超标量超流水线结构来提高处理器的硬件资源利用率,加快CPU的运行速率,以满足人们不断提高的对计算机性能的要求以及日益复杂的软件系统带来的高性能
在身份验证中,相对于其他生物特征识别而言,人脸特征识别是最直接、最方便友好的手段。近几年来人脸识别技术已成为国内外学者研究的热点。计算机人脸识别技术是指利用计算机对