SSL VPN的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:riugrur
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
宽带网络(包括无线接入)的日益普及为人们远程访问企业内部资源,实现移动办公提供了基础。但如何帮助人们实现方便的远程接入却始终没有得到很好的解决。SSLVPN是一种新兴的远程接入方案,它能够帮助人们实现随时、随地、安全的远程接入。本文首先对VPN技术现状和用户远程访问需求进行了分析,在此基础上提出了基于SSL技术的VPN系统设计标准和设计框架。然后本文从身份认证、数据访问、访问控制和后台管理四个方面对SSLVPN的设计和实现进行了论述。其中,重点论述了SSLVPN采用的三种身份认证方案和Web数据访问的实现过程。另外还介绍了我们选择SSLVPN硬件以及对SSLVPN操作系统进行裁剪和优化的过程。最后本文对SSLVPN的安全性进行了分析,并介绍了我们对SSLVPN进行测试的过程。这些可以帮助用户更好的理解SSLVPN技术方案,同时证明了SSLVPN能够作为企业级的远程接入解决方案。本文所论述的SSLVPN系统已经在中国电信集团公司的管理支撑系统(MSS)和湖北电信的OA系统中得到实际应用。
其他文献
  基于过程的服务合成实现企业内部与企业之间的业务流程的整合正成为目前的研究热点。独立的服务被称作组件服务,合成服务被表示为业务流程。通常,在INTERNET上,存在大量提供
人类的应用需求正迅速朝着高性能、大数据量的方向发展,许多大规模科学计算应用需要由多个系统合作、不同容量规模的多种存储介质结合而成的虚拟存储池。存储虚拟化GDSS(Glob
  随着市场的全球化,现代企业的发展,复杂信息系统的建立对于企业的日常业务运作、决策等都是至关重要。由于复杂信息系统要求完成的功能多而强,从而也大大增加了其开发过程中
模式,本质上即是抽象:它对具体问题、环境、最优解决方案进行抽象总结,提炼出公共要素,在更高一个层次再现。它体现了一种抽象的重用思想——设计和架构的重用,形成了一个完整的、
  数据挖掘是从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取出隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。在现实世界中,很多数据均是
运营商业务网络的整合与开放、服务提供商构建高效的企业级综合增值业务系统以及移动终端应用的良好可移植性都是亟待关注和解决的关键技术问题。本文围绕上述三方面问题进行
随着Intenet应用的快速发展,高性能核心路由器已经成为当前网络领域研究的热点和重点.而基于多协议标签交换技术的虚拟专用网系统又是核心路由器的一个重要组成部分.通过该系
说话人识别是利用说话人的语音特征对说话人的身份进行辨认或确认。在说话人识别系统中,最重要的是能够从语音片断中提取代表说话人独有特征的稳定参数。 针对短时傅立叶分
现在普通用户已经将拍摄数码相片作为每次旅游聚会和各种活动的重要组成部分,这使得家庭数码相片迅速增加。日益增多的数码相片对高效的相片管理和检索技术提出了迫切的需求。
随着用户对互联网服务质量要求的提高,随时随地能够享受高质量网络服务已经成为人们的迫切需求。在这种环境下下一代互联网NGI (Next Generation Internet)随之而出,它为更快