基于USBKEY的VPN网络的研究与设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:cc_001111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(Virtual Private Network,VPN)指的是在公共网络上建立专用网络。其之所以被称为虚拟网,主要是因为整个VPN网络的任意两个节点之间的连接并没有传统专用网所需要的端对端的物理链路,而是在公共网络上面,利用身份认证及加密技术而构筑起的虚拟专用网络。VPN由于成本低廉,安全可靠,连接方便灵活,对专网完全控制等几个优点而发展迅速。VPN以PKI体系架构为基础,使用数字证书进行身份认证。   尽管VPN网络在传输上解决了安全传输的问题,其中密钥对的生成及存储是安全的关键。传统的方式是在主机端产生并且存储在主机端,计算机开放的应用环境给这种方式带来了巨大的安全隐患。万一私钥丢失,非法用户就可以进行非法访问甚至破坏行为。所以私钥的安全保存的问题显得尤其重要。   本文以密码学理论及数字证书体系为基础,提出以USBKEY作为身份认证的手段。利用USBKEY生成密钥对,应用程序不能直接访问密钥的内容。用户可以通过应用程序访问CSP(Cryptographic Service Provider)接口选择所使用的算法类型,但用户及应用程序都无法直接访问密钥,实际的操作完全由CSP内部进行控制。因为所有的密钥都是在CSP内部产生的,应用程序通过不透明的句柄对密钥进行访问。这就避免了应用程序和其相关联的动态链接库泄露密钥或使用不好的随机数产生密钥的可能。由于用户私钥保存在USBKEY的密码锁中,理论上使用任何方式都无法读取,并且采用USBKEY+PIN码双因子认证的方式,这可在极大程度上保障私钥的安全性,从而满足VPN移动客户端的安全性需要。本文最后以ePass3003系列USBKEY进行设计,演示了用USBKEY对数据进行加解密等操作,并测试采用USBEKY作为SSL VPN安全移动客户端的性能情况。
其他文献
本文通过对荣华二采区10
期刊
随着移动通信的迅速发展,移动通信业务从传统的话音业务向以Internet接入和多媒体业务为主的发展趋势已经清晰可见。而用户数的增长、多业务的发展,对无线通信网络的服务质量Qo
二维阵列测向算法作为阵列信号处理中的一个重要的研究方向被广泛用于雷达、通信、声纳和地震学等多个领域。然而,阵列信号处理在许多实际应用中,会遇到各种各样的干扰和噪声
目前,随着社会经济的不断发展,人们对通信业务的需求量也不断增加,无线广播市场呈现日趋繁荣的景象,无线广播频谱资源就显得十分珍贵有限。并且随着信息技术的迅猛发展,人们对传播
区域尺度土地利用变化研究已经成为国际LUCC研究的重要组成部分。典型区域土地利用变化研究可为土地持续利用提供决策依据。位于北京市东北部的密云县土地利用类型复杂、土地
心电图的自动检测与分析在健康监护应用方面具有重要的意义,近年来得到了广泛的研究与应用,两个主要的研究热点是QRS波精确定位与异常波形检测。实用的便携式健康监护系统对这
学位
作为一个潜在的乳腺致癌物,双酚A(BPA)普遍存在于环境中和人体内。越来越多的证据表明BPA暴露可能跟人类疾病,例如乳腺癌的发生,存在某种联系。先前以啮齿类和非人类的灵长类动
多波束天线技术是低轨卫星星座通信的关键技术。该技术的应用对增大系统容量,提高系统效率,降低终端发射功率从而实现终端小型化有着重大意义。阵列天线存在的误差会导致天线方
学位
放射治疗是和手术治疗、药物治疗并列的治疗肿瘤的三大手段之一,从经典的三维适形放射治疗技术发展到现在的调强放射治疗技术,是放射肿瘤学史上的一次重大变革。但鉴于实际问
现代电子战中,雷达面临更复杂的电磁环境。除开敌对方人为施加的干扰外,己方飞机和舰艇编队同型雷达间的同频异步干扰,已成为实际工程中面临的一大难题。本论文针对相位编码