SSL VPN的分析与设计

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:gavin_18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SSL(安全套接字层协议)的首要目标是提供两个应用程序之间通信的私密性和可靠性。从技术上来讲,SSL VPN是一个结合了SSL加密和反向代理功能的安全网关。在SSL VPN体系结构的基础上,分析了浏览器端和服务器端分别存在的安全问题,并在理论上给出了相应的解决方案,这为本系统的结构设计和实现工作提供了理论指导。SSL VPN的功能定位于为组织内部的合法用户提供基于SSL的安全传输服务,即通过SSL协议和代理为终端用户提供HTTP、FTP,客户端/服务器和共享的文件资源的访问认证和传输安全。它处在防火墙和后端服务器之间,从客户端到SSL VPN之间的通信都采用SSL协议加密,而SSL VPN与服务器之间的通信则使用标准的HTTP和FTP。在网络安全领域,认证是其中重要的一环。所实现的SSL VPN系统中采用了本地数据库模式、数字证书两种认证方式,确保了信息的保密性、交易者身份的确定性、交易双方不可否认性和文件内容不可修改性。核心处理CGI分为:CGI接口、html解析、HTTP解析、Socket连接、代理(包括HTTP代理、FTP代理等)和过滤(包括hmtl、JavaScript、Css等过滤)等六大模块。CGI接口用于解析URL,从中获取所要访问的服务器IP、端口、用户名和密码等信息;html解析用于完整地解析html文本内容;HTTP解析用于解析HTTP头部,并编写新的HTTP头部;Socket连接用于SSL VPN网关与服务器、客户端之间的通信;过滤模块用于服务器端返回信息的超链接改写;代理模块用于从服务器端获取信息,并将处理后的信息转发给客户。
其他文献
随着电子邮件在世界范围内的广泛应用,垃圾邮件作为商业广告、恶意程序或敏感内容的载体,对系统安全和人类生活所造成的影响越来越严重,反垃圾邮件问题作为一个全球性的课题具有
行人检测及姿态估计是计算机视觉领域备受关注的前沿方向和研究热点,主要是通过智能化的分析,对图像序列或者视频流中的行人进行自动的检测并估计行人在图像中各个部件位置及
随着网络应用需求的多样化,各种新的协议、算法不断出现。在研究阶段,需要对这些新技术的各种特性进行深入的分析和比较。为了在实验室的网络环境中模拟出接近于真实的网络场
网格公共支撑平台使用网格技术将广域网上分散、异构、局部自治的巨大资源整合起来,作为一种网格中间件为网格应用工具提供一个核心的管理集合。数据管理是网格系统中的核心
高性能远程技术支持系统是信息产业部电子发展基金所资助的项目。在Internet迅猛发展的今天,由于用户对Internet服务质量的要求越来越高,所以如何更好地理解网络变化情况、如
随着信息技术的高速发展,数字图像急剧膨胀。如何快速提取感兴趣的目标图像,成为海量信息处理面临的瓶颈。聚类分析近十年来发展迅速,被广泛应用到人工智能、信息控制、医疗
Internet技术的飞速发展和计算机技术的广泛应用,给社会和人们的生活带来深刻的变革。由于越来越多的机密信息保存在计算机系统中,不但造成了数据库管理系统管理的信息越来越
对等网络(P2P)技术正在得到越来越广泛的应用,针对不同用途的P2P应用正在迅速流行。P2P技术引导网络计算模式从集中式向分布式偏移,也就是说网络应用的核心从中央服务器向网络
随着互联网的快速发展,网络数据大量、快速的产生,出现了博客、商品评论等信息,这些信息以文本的形式存在,具有情感倾向性。因而如何自动识别这些文本所表达的用户情感(如肯
随着信息技术的发展和互联网的普及,计算机网络已经成为各行各业不可缺少的必备工具。但同时针对网络和计算机系统的攻击现在也越来越多,网络安全问题成为人们关注的焦点。入侵