论文部分内容阅读
随着Internet和电子商务的蓬勃发展,商业活动范围不断扩大,企业与其分支机构实现互联的要求越来越迫切,有时甚至需要允许合作伙伴、设备供应商等外部机构访问自己的部分局域网资源。这种新的商业模式,为虚拟专用网络(VPN,Virtual Private Network)技术的发展注入了强大的活力。VPN技术的实质是在公共网络上建立一条专用的逻辑链路,帮助远程用户、分支机构、商业伙伴及供应商同企业内部网建立可靠的安全连接,保证数据的安全传输,从而实现对企业内部网的扩展,它正迅速成为远程访问应用中最为普及的一种方法。IPSec协议作为开放的网络层安全协议,具有安全、高效、应用透明等优点,但其提供的安全访问控制过于单一,不能满足所有应用的需求。与IPSec VPN相比,价格低廉、实施简单、而又拥有良好安全访问控制机制的SSL VPN在远程访问VPN领域有着不俗的表现,并且它正迅速成为远程访问应用中最为普及的一种方法。安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合—SSL VPN(Secure Socket Layer Virtual Private Network)正成为目前远程安全接入市场上的一个热点。本人在国内著名网络安全厂商—北京天融信网络安全技术有限公司VPN技术部实习了一年时间,期间参与了天融信SSL VPN网关产品的研发工作,目前该产品已经推向了市场。本人在研发过程中主要负责访问控制(ACL,Access Control List)模块的开发与维护,并部分参与了各个功能模块的开发和BUG的修改,本论文基于本人在天融信的产品开发过程完成,介绍了SSL VPN网关所具有的四大功能模块及其设计流程。