基于SSL协议的VPN接入平台的研究

被引量 : 0次 | 上传用户:firefly0808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的快速发展,对网络通信的安全需求也越来越高,如何安全、可靠地共享分布在不同地区的信息已经成为政府和企业的迫切要求。基于SSL协议的VPN系统能够充分利用互联网的便利性来提供具有安全保障的数据传输服务,而且VPN技术更加便宜和灵活,并在政府和企业中获得非常广泛的应用。身份认证技术和访问控制技术是SSL VPN系统中的两个重要组成部分,也是目前计算机网络领域的研究热点。目前国内在SSL VPN领域的研究还处在起步阶段,还有很多问题需要得到进一步解决和完善。本文研究的主要目的是对传统SSL VPN技术进行一定程度的改进,以解决目前远程访问内部网络所存在的安全性不足问题。本文结构主要有三个部分:首先,简要介绍了SSL VPN方案的基本原理、工作模式等一些基本概念,并重点论述了SSL VPN涉及的相关技术,如身份认证技术、安全隧道技术、访问控制技术、SSL代理技术等。同时通过运用比较、分析等逻辑方法,总结了目前SSL VPN存在的相关不足和未来的发展趋势。其次,详细分析了SSL协议栈的核心内容,如SSL协议的体系结构、各层处理流程和安全性等,并针对传统SSL协议的不足,提出相关改进方法,比如在SSL中利用PKI或增加控制协议,采用PKI可以更好的在构建VPN的身份认证和访问控制等方面对SSL协议给予支持,而控制协议可以通过用户安全认证接口、用户访问控制列表、上层应用协议引擎等方式使SSL协议更加安全、高效。然后,还对改进后SSL协议的安全性进行了深入的研究和分析。最后,通过分析SSL VPN服务器的系统结构,利用改进的SSL协议加强SSL VPN的安全控制。同时,深入研究了在实现服务器过程中需要的一些关键性的技术,如针对实现服务器时容易出现的身份认证、性能和系统管理等问题,并提出了相应的解决方法,还对SSL VPN服务器的通信过程、身份认证、访问控制、安全隧道处理和私有握手过程等方面给出了详细的设计方案。利用控制协议能够很好实现角色访问控制,便于集中管理,从而形成一种安全、易用、可行的设计方案,最终实现远程访问企业或组织内部网络的安全性。
其他文献
<正>苏州工艺美术职业技术学院(以下简称"学院")依托校企合作优势,结合艺术设计专业特色与行业人才需求,校企双方共同确定现代学徒制人才培养定位,完善基于玩具设计师职业素
运用文献资料法进行专利评价指标筛选,并结合高校专利的特点,建立高校新技术专利的评价指标体系;运用层次分析法和模糊综合评价法研究针对该指标体系的评价方法;探讨高校专利评价
目的观察辛伐他汀联合丹红注射液治疗冠心病合并高脂血症的临床疗效。方法选取2012年2月—2014年3月江西省肿瘤医院收治的冠心病合并高脂血症患者82例,采用随机数字表法分为
考虑到风电功率随机预测误差,本文提出了风电接纳风险的概念,引入条件风险价值理论对风电接纳风险进行量化,并构建了基于条件风险约束的电网日前风电接纳能力评估模型。对条
【正】 丸红株式会社是日本具有代表性的综合商社。自1858年创业以来已有120多年的历史。我们基于广泛的社会信誉,根据国内外的需求,大力促进了本国和世界各国经济贸易的发展
从驾驶员、车辆、道路和交通设施等方面分析公路隧道交通事故的特点和发生原因,有针对性地提出改善公路隧道安全条件和预防交通事故发生的措施。
<正>笔者对SOLO分层评价法、PTA量表法、PISA评估法了解不多,本文是在学习专家同仁研究成果及个人实践基础上,对上海高考历史试卷中这三种题型所作的一些统计。
<正>对于教育,人们总有说不完的话。在今年2月闭幕的省政协会议上,有政协委员针对近年来愈演愈烈的"奥数"热,提出要"叫停所有涉奥数培训、问责校长和教育局长"的建议。寒假期
期刊
静态交通分配反映路网交通流的拥挤性、路径选择的随机性等典型交通流特征,是交通规划方案评价和路网分析的重要方法。文章在介绍交通分配理论的基础上,对静态多路径交通分配
随着健康需求的发展、医学模式的转变,对护理工作者的人文素养提出了更高的要求。现代护理学教育不仅要培养护生的专业知识,也要注重早期加强护生的人文素质教育。解剖学作为