论文部分内容阅读
宽带网络(包括无线接入)的日益普及为人们远程访问企业内部资源,实现移动办公提供了基础。但如何帮助人们实现方便的远程接入却始终没有得到很好的解决。SSLVPN是一种新兴的远程接入方案,它能够帮助人们实现随时、随地、安全的远程接入。本文首先对VPN技术现状和用户远程访问需求进行了分析,在此基础上提出了基于SSL技术的VPN系统设计标准和设计框架。然后本文从身份认证、数据访问、访问控制和后台管理四个方面对SSLVPN的设计和实现进行了论述。其中,重点论述了SSLVPN采用的三种身份认证方案和Web数据访问的实现过程。另外还介绍了我们选择SSLVPN硬件以及对SSLVPN操作系统进行裁剪和优化的过程。最后本文对SSLVPN的安全性进行了分析,并介绍了我们对SSLVPN进行测试的过程。这些可以帮助用户更好的理解SSLVPN技术方案,同时证明了SSLVPN能够作为企业级的远程接入解决方案。本文所论述的SSLVPN系统已经在中国电信集团公司的管理支撑系统(MSS)和湖北电信的OA系统中得到实际应用。