基于PPTP客户端的防火墙技术研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:neubupt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN是从专用网络发展而来的,它利用公共网络建立私密传输通道,提供安全地端到端的数据通信。其中PPTP是第二层隧道协议,并且已经集成到Windows操作系统中,具有安全性高、成本低廉、移动性强等优点,在商业、军事、教育等领略有着广阔的应用前景。着重于安全性考虑,PPTP连接建立以后,客户端发送到网络中的所有数据包都将先发送到服务器,即使并非访问企业资源的数据包,这样增加了数据包平均传输时延。本论文针对PPTP隧道协议这一现象,提出了基于TDI过滤驱动程序过滤PPTP数据包的思想,通过提取数据包内部目的IP地址的方式,判断数据包发送目的地,最后选择性PPTP封装数据包,使非访问企业资源的数据包直接发送到外部服务器。论文的主要工作体现在以下几个方面:1.分析了PPTP封装机制,论述了Windows下拦截技术,包括用户模式和内核模式的数据包拦截技术,分析了它们的拦截原理和对PPTP数据包的拦截位置,表明TDI过滤驱动程序能够更加有效地处理PPTP数据包。2.分析了防火墙关键技术以及驱动程序开发相关技术,设计并实现了系统关键模块,包括TDI过滤驱动模块、过滤规则模块和选择性封装模块。3.基于Windows平台,以PPTP方式组建了VPN,借助于天网防火墙,验证了TDI过滤驱动程序能够提取PPTP数据包内部目的IP地址,给出了改进后的PPTP客户端的安全性分析、TDI过滤驱动程序的本身缺陷、以及本课题下一步的研究工作。
其他文献
21世纪以来,在能源利用效率、节能环保等方面存在的问题日益突出,节能减排成为世界范围内各国共同关注的一项重点工程。能源互联网的提出,通过新世纪的互联网技术和电力能源
钢铁交易属于大宗交易买卖,在现实生活中大多采用人工操作的方式,在信息化高度发的今天已略显陈旧,虽然人工操作可以做到很灵活,但面对大量的数据与信息,人们很难做到百密无
时下自然的人机交互技术(HCI)研究异常活跃,各种新颖的人机交互技术不断涌现。基于视觉的手势交互由于其自然、直观和非接触式交互等特点,近二十年来一直是备受关注的研究热
指纹识别技术是生物特征识别技术中的一种,指纹的唯一性和稳定性使其有其他手段无法比拟的优越性。随着科技的进步和社会的发展,采集仪和芯片性价比不断提高,指纹识别算法的
随着虚拟仪器软件LabVIEW的出现,数据流编程方式渐渐地改变了传统文本语言编程的方式,图形化编程逐步扩大着编程语言开发的市场领域,另一方面,当前的指纹识别系统逐渐向着小型化
随着射频技术的发展,RFID被广泛的应用于物流、零售等众多领域。RFID系统中,多个标签同时回复阅读器时会发生碰撞。为了减少碰撞,提高标签识别效率出现了两类防碰撞算法,一类是基
目前互联网上每天爆发着海量的信息,搜索引擎成了我们查找信息的最重要的工具。然而搜索引擎所提供的信息检索服务大多数仍然是大众化的,这种综合性搜索引擎往往不能满足特定用
我国公路的发展一日千里。道路质量的及时检测在延长道路使用寿命的同时,也可以避免路面病害给行车安全方面带来的隐患。考虑到人工检测方法存在效率低、精度低、危险系数较
无线Ad Hoc网络(Wireless Ad Hoc Networks)是没有中心实体和基础设施支持的自组织网络,它由多个带有无线收发装置的移动节点组成。移动终端具有路由转发功能,可以通过无线链
红外热成像技术是利用自然景物的热辐射得到成像数据,形成视觉图像,可以在夜间甚至全黑的环境中工作,而且由于红外辐射具有穿透烟雾的能力,使得红外热成像技术具有很长好的穿