身份认证与访问控制技术在SSL VPN的应用研究

被引量 : 0次 | 上传用户:lingling850502
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的不断发展及其应用日益广泛,对计算机网络的安全需求也愈来愈高。SSL VPN系统充分利用Internet的便利性、廉价性,来提供具有安全性和保密性的数据传输服务。该技术满足了政府、企业、学校等单位的信息安全传输需求。身份认证技术和访问控制技术在SSL VPN系统中扮演着重要的角色,对身份认证技术和访问控制技术研究和应用也是目前计算机网络领域的热点之一。身份认证技术有多种,主要包括基于实体的身份认证和基于密码学的身份认证协议。深入研究PKI技术及其提供对数字证书和密钥的产生、管理等功能的框架和服务, PKI机制对网络上的应用提供了身份认证、机密性、完整性和不可否认性的安全服务。在研究访问控制技术的基础上,进一步深入探索访问控制技术在SSL VPN系统中的应用与实现。由于传统的自主型访问控制和强制型访问控制不能满足系统中灵活性和便利性的要求,而基于角色的访问控制模型引入角色概念,并利用最小特权原则和职责分离原则来满足该要求。设计的SSL VPN系统模型采用PKI机制对SSL VPN服务端进行身份认证,运用用户名/口令模式对SSL VPN客户端进行身份认证。SSL VPN系统模型中设计了安全状态检测模块,用于对SSL VPN客户端的自身安全性的评估和检测,检测结果提交到访问控制服务器,可作为对其接入进行进一步控制的依据。设计利用基于角色的访问控制机制来授权并控制用户对SSL VPN系统中网络资源的访问。性能分析表明,研究提出的具有身份认证和访问控制模块的SSL VPN系统的安全性能较原系统有较大的提高;而测试数据说明,新系统对增加SSL通道建立时间的影响很小。
其他文献
<正>乍一看来,赵匡胤的"杯酒释兵权"好像很潇洒,令人真有那种"谈笑间,樯橹灰飞烟灭"的感觉,似乎不费什么劲儿,手腕多多的赵匡胤便将这件原本应该非常棘手的事情给搞定了。实
企业核心竞争力是企业独具的、内质的、支撑企业可持续竞争的核心能力,是其发展的根本保证,作为中小企业的生命线,是其运行、发展的动力源。当前我国中小企业在经济社会可持
域外文献研究已成为21世纪最热门的领域之一,引入域外汉籍研究成果到教学过程中有着重要的作用,既能为学生提供古典文学知识上的补充与更新,又能从古代文学环境和文学影响重
对自由式滑雪空中技巧国家女队运动员意志品质发展水平进行跟踪研究。在比较了国家女队运动员冬奥会前后及亚冬会前后意志品质得分后发现:李妮娜亚冬会后6维度指标比20届冬奥
中国梦就是强国梦,自主创新是强国之道,制度创新是自主创新的保证,创新需要自由的心灵,改革是创新的驱动力。
发展运动员力量素质的训练,必须遵循针对专项的力量素质特征。力量训练任务、手段和要求也日趋细化、结构化。能量代谢、动作力学、神经——肌肉系统专项化构成了力量训练专
对山东移动客服中心"尚礼"文化体系进行介绍,对以此为基础形成的战略导向的企业文化管理模式进行阐述,并提出相应的执行措施。在作用于实践后,"尚礼"文化成为山东移动客服中
<正>创立于1909年的欧莱雅如今已成为全球瞩目的化妆品公司之一,2009年欧莱雅集团的全球总营收达到175亿欧元,在全球拥有67500多名员工及互为补充的26个国际知名品牌,产品销
<正> 在祖国首都的天安门广场右侧,兴建起北京当前最宏伟的建筑,人民大会堂。全国人民代表大会和它的常设机构人大常务委员会将在这里讨论国家大计,也将在这里举行羣众大会和