基于国产商密算法移动安全接入系统的设计与实现

来源 :东南大学 | 被引量 : 4次 | 上传用户:xyeee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动接入系统逐渐被用于各行各业,用户使用移动终端可以随时随地地获取网络资源。但是网络攻击者可以利用黑客技术、病毒手段破坏移动接入系统的通信,严重影响着该系统的安全。针对网络上的风险,当前采用的技术主要是VPN技术,通过SSLVPN或者IPSecVPN技术解决移动接入系统网络数据传输的风险问题。然而,当前应用VPN技术的移动安全接入系统难以达到安全和性能的平衡,需要对系统的加密算法和功能做出调整。针对移动接入系统存在的诸多安全风险问题,本文以Android平台为背景,提出将国产商用硬件加密算法作为移动接入系统安全模块,在时序上按照接入前、接入时、接入后和退出系统这四个阶段对系统安全进行研究,由移动客户端、网络传输、安全接入区和内网服务器这四个模块入手,实现整个安全接入系统的所有功能。系统采用基于国产商密算法的加密TF卡作为客户端的加密和存储模块,在登录认证阶段采用SSL协议的握手协议实现客户端与服务端的安全对接,将握手协议中的身份认证方式改进为基于用户角色的身份认证方式;并在原来的握手协议中添加了对设备的身份认证。系统在移动终端添加虚拟网卡驱动,通过虚拟网卡的截包功能实现加密隧道的构建。在用户访问内网资源之时,系统通过加密隧道传输重要数据。经过对系统的功能、安全和性能进行测试,系统基本的安全通信功能已经具备;在健全的安全策略和国产商密算法的应用条件下,系统对安全和性能方面的要求得以满足。经过对系统的响应测试,智能手机和平板电脑的安全接入平均所用时间分别是1349.13ms和1393.13ms,小于最初设计指标的响应时间1500ms;智能手机和平板电脑访问内网资源的平均响应时间分别是79.25ms和80ms,远小于150ms。总之,本系统不仅可以提高用户的信息安全性,还可以在一定程度上降低内网的安全风险。
其他文献
<正>节目是电视的主体,也是电视的生命,而能否办好自办节目更是决定一个电视台兴衰成败的关键,作为最基层的县级电视台如何应对新形势,让自己的节目在受众之中占有一席之地,
<正>~~
会议
大学学术生态危机更深层次的原因在于当下知识生产模式的转型。一方面知识生产的社会弥散加剧了大学内部对资源配置的竞争;另一方面科学和社会的边界日益模糊,政治和商业利益
<正>天然气消费有季节波动比较大的特点。随着近年来我国天然气消费迅速增长,每到冬季北方地区天然气供求矛盾加剧,往往出现"气荒",2017冬问题尤为突出。为迎峰度冬,各地政府
目的:观察替吉奥治疗中晚期胰腺癌的临床疗效。方法:将60例患者按照随机数字表法分为两组,治疗组30例患者在常规治疗的前提下,加服替吉奥,对照组30例患者用化疗加安慰剂治疗。
目的分析粒细胞肉瘤(GS)的影像学表现,探讨其影像学特征,提高对其认识及诊断水平。方法回顾性分析6例经病理确诊GS的影像学表现。结果 6例中,2例发生于颅内,3例发生于椎旁及
随着中国证券市场的发展,上市公司会计信息披露的监管就越来越重要。上市公司信息披露不真实、不充分、不及时的现象会严重影响资本市场的正常秩序。究其原因主要有法律监管
以某隧道工程掘进开挖爆破的震动安全监测项目为依托,对隧道上方民用建筑物的应力响应和稳定性进行研究。选取爆源位于建筑物下方边角处和中心处等不同位置时,运用三维数值模拟
针对特高压输电线路塔线体系风致响应较大的特点,以某输电塔线工程为原型,按照空气动力学弹性相似准则,设计制作了输电线路塔线气动弹性模型,进行了多个风向角、多个风速下单
目的观察洛铂联合白介素-2(IL-2)及凝血酶胸腔灌注治疗恶性胸腔积液的临床疗效。方法将60例NSCLC恶性胸腔积液患者随机分为两组,对照组及观察组各30例,所有患者均采用胸腔穿