SSL VPN安全关键技术研究

被引量 : 0次 | 上传用户:jieean
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网技术和通信技术迅猛发展的同时,VPN(虚拟专用网)技术得到了迅速发展,其在网络中应用领域也不断扩大,并在使用中不断出现新的技术要求。SSL VPN(Security Socket Layer Virtual Private Network)作为网络应用层的一种新型远程访问技术,不仅基于成熟的SSL协议,而且满足了大多数网络用户的需求,近年在企业网中得到了广泛应用。SSL VPN作为一种新型的网络安全技术,处在不断的应用和完善阶段,因此也难免存在缺陷和不足(比如在系统性能和终端安全方面),需要在实际应用中加以改善。因此,对SSL VPN技术的研究具有重要的现实意义。本文作者根据所参与的杭州华赛公司网络安全项目研究,从改进SSL协议入手,提出了SSL VPN的改进方案,并在相关关键技术上加以实现。主要研究工作如下:1.分析VPN及SSL VPN的技术,详细讨论了SSL VPN的四种关键技术,并着重对SSL VPN安全性进行分析,主要对其存在的缺点以及急需改进之处作了论证分析。2.着重研究了SSL协议,对SSL的优势及不足进行分析,重点分析其在安全性能方面的不足,并指出改进的必要性。然后给出了几种改进方案,包括基于PKI的SSL协议,基于交易密码的SSL协议,基于访问控制的SSL,还有基于椭圆曲线加密(ECC)算法的SSL;通过对这几种SSL改进的综合比较分析,最终采用了结合PKI技术和ECC加密算法的SSL改进方案,从而提高了加解密速率及安全性。3.应用改进的SSL协议对VPN系统进行优化设计,主要包括SSL VPN客户端设计和SSL VPN服务器端设计,客户端结合虚拟网卡技术进行设计,采用开源的OpenSSL免费开发库作为SSL模块的原型;服务器端着重分析了身份认证体系的设计。4.利用OpenSSL开发库和OpenVPN技术,设计并实现了改进后SSL VPN几大主要功能模块,包括握手处理模块、记录处理模块、虚拟网卡模块、端口转发模块等,最后对优化的系统性能进行了预测分析。
其他文献
在激烈的竞争态势下,各种媒介纷纷选择与娱乐元素结合,使得整个传媒市场上都弥漫着娱乐的气息,娱乐似乎成为媒体制胜的法宝,于是几乎所有传媒都经历着娱乐化的过程。在此过程
目的探讨亿活联合灌肠治疗新生儿黄疸的临床疗效。方法将100例黄疸新生儿按照治疗方法分为对照组和治疗组,对照组采用生理盐水加开塞露2 ml治疗,治疗组在对照组的基础上采用
研究了在新农村建设背景下村干部拥有的社会资本对其工作绩效的影响。村干部的宗族背景、家庭社交网络与工作绩效呈显著正相关,村庄文化与工作绩效呈正相关,但不显著。分析结果
双柳煤矿下组煤开采过程中,主要面临上部太原组灰岩含水层和下部高压奥灰含水层的突水威胁,底板承受奥灰水最高水压达5~6MPa。文章在区域水文地质条件的基础上,分析了矿井主要
目的通过护理干预有效预防维持性血透患者发生营养不良、贫血、睡眠障碍、低血压、心理因素等影响患者生存质量的负面因素,以改善维持性血透患者的长期生存质量。方法分析影
目的:观察长春瑞滨与同步三维适形放疗联合治疗局部晚期非小细胞肺癌的有效性和安全性。方法:2010年5月-2013年9月收治局部晚期非小细胞肺癌患者136例,随机分为试验组和对照
随着我国经济水平的高速发展和城市化进程的加快,城市生活垃圾产量日益增加。目前,我国处理城市生活垃圾的主要方法就是卫生填埋。垃圾在进行填埋之后,会产生对环境造成二次
"深绿"计划是美国国防部高级研究计划署为满足现代战争对快速决策的需求而提出的。"深绿"计划的目的是将仿真嵌入指挥控制系统,利用仿真支持正在进行的军事行动。通过对深绿
本文首先使用计算流体力学的方法,通过对拟单相流模型的改进,研究了气液逆流鼓泡塔内的液相流体流动,提出了轴向液速径向分布关系式;并在稳定流场计算的基础上,通过脉冲示踪
经济迅速发展,城市进入了一个高速发展的阶段,随着城市规模的迅速扩大,交通问题也日益凸显,作为解决交通问题的有效方法之一,公共交通的发展日趋重要。在我国,由于经济发展等