远程访问虚拟专用网在移动终端上的研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:yjtgu618215
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(VPN)是一种应用广泛的网络服务方式,随着互联网技术和无线网络技术的迅速发展,远程访问VPN技术在网络应用中扮演着越来越重要的角色。VPN技术为企业用户带来了更大的便利和自由,但这些自由也给传统的VPN技术带来了挑战。在方便地访问企业内部网并进行数据交换的同时,用户希望远程访问技术在移动性和安全性上能够提供更加完善的支持。目前,虚拟专用拨号网VPDN技术是支持VPN移动用户的主要技术。随着CDMA 1X分组域网络技术的飞速发展和普及,基于CDMA 20001X网络承载的VPDN(也称为无线虚拟专用拨号网WVPDN),使用户不受地点限制就可以随时随地灵活地访问企业内部网。本文首先介绍了主要的VPN相关技术,并对本文提出的方案所要应用的IPSec安全体系结构做了重点描述和分析。在此基础上,本文从分析当前虚拟专用网技术对移动用户的支持情况入手,对VPDN技术进行了重点分析并指出了该技术存在的安全问题和不足。然后以IPSec为立足点并结合实验室已有的关于基本移动IP协议和穿越NAT设备的移动IP系统的研究成果,给出了一套支持移动用户通过IP网络穿越VPN网关安全访问企业私有网络的解决方案——MIP-IPSec VPN解决方案。该方案对基本的移动IP协议做了简单的改动,将移动IP协议优越灵活的移动访问特性与IPSec高度安全的优点较好的结合,为用户提供了一个安全,方便,透明的远程访问网络环境。最后,我们系统的实现了方案中最为重要的IPSec安全模块,为今后与已有的移动IP系统整合,实现整个移动VPN解决方案奠定了的基础。一直以来,网络安全系统的实现大多是在国外的操作系统上面进行的。对于操作系统内部的实现及运行情况我们无法涉及,在这种情况下即使上层安全机制无懈可击,系统整体的安全性还是受制于操作系统而无法得到保证。处于这样的考虑,本文所实现IPSec系统安全模块是基于Hopen操作系统的,它是一个由我们自主研发的,具有自主知识产权的嵌入式操作系统。该模块的实现完全依托于我们自己的技术,从基本的底层操作系统到上层网络应用,我们都能进行很好的控制,因此该系统模块的实现工作有着很大的现实意义。
其他文献
传统的视频管理系统只注重效率,而不注重视频的运算能力。对于客户端而言,缺乏对客户即时的变化作出响应的能力,例如在拖动网络视频播放器时会出现网络中断的现象,其根本原因在于
未来对计算速度、系统可靠性和成本实效性的要求必将促使发展另外的计算机模型来取代传统的冯·诺依曼型结构的计算机。随着计算机网络的出现,一个新的梦想成为可能——分布
计算机网络的迅速发展给人们工作和生活带来了巨大便利,同时也对网络管理提出了更高要求。随着网络规模的扩大,网络的管理和维护越来越困难。如何保证网络运行的安全性,是各机构
编译器是一种将高级程序设计语言编写的源程序转化为语义等价的机器语言程序的系统软件。在这个过程中,编译器常常会对于输入代码进行优化,从而可以得到更好的性能或者是减少
应用层多播将多播功能迁移到应用层,避免了多播应用对网络基础设施的依赖,易于大规模的部署和实施,其灵活性和可扩展性是IP多播所不可比拟的。同时网络层功能的上移为实现高
随着云计算、面向服务的体系结构以及软件即服务的流行和发展,Web软件系统的使用越来越普遍。这类系统往往运行在复杂、多变的网络环境中,面临着大量的不确定性,因此其运行时质
移动Agent是一种新型的分布式计算技术,具有良好的应用前景。作为一种能够在异构网络中自主迁移的分布式计算实体,移动Agent具有减轻网络负载、支持断连操作、动态适应网络等优
随着我国农业信息化的发展,农业相关信息也呈现出了信息资源海量化的特征,如何才能在信息的海洋中获取到适时、准确、有价值的信息是农业信息化亟待解决的问题。把各种信息进行
随着信息技术的进一步发展,计算机越来越多应用于企业计算和多媒体教学等领域。目前这些应用大多仍采用以传统内置磁盘计算机为主体的分散计算模式,这种模式虽然在一定程度上
在计算机科学中多年的研究与实践后,我们发现依据稳定性的传统定义是很难使得计算机系统获得稳定性的,因为单一的一个计算机系统显然是不可能对在其中运行的所有进程都保持稳定