论文部分内容阅读
随着经济全球化的进程,企业为了提高工作效率和竞争能力,远程访问、移动办公已经成了各种社会组织的普遍需要。由于Internet的普及和发展,企业员工出差时需要一种低运行成本、高生产效率、大量数据的远程安全访问方式。SSL VPN因其配置方便、与操作系统无关、支持设备广泛等优势,可帮助用户通过标准的Web浏览器访问企业重要的数据资源。由此,SSL VPN技术成为备受人们关注的一种新型安全访问方式。本文对SSL VPN的概念、基本原理、模式、安全技术进行了深入研究,探讨了SSL VPN系统中的安全组件,本文的主要工作:1.分析了VPN分类及其安全技术要素。研究了VPN系统中使用到的加密技术、消息认证技术和第二层隧道协议等。2.探讨了SSL协议的安全体系结构、SSL各个协议层的工作流程,从安全角度给出了SSL协议的详细分析。同时给出了它在支持VPN方面的主要缺陷,分析了基于PKI的SSL协议,并提出增加控制协议,以形成安全、高效的安全隧道协议。3.在SSL VPN系统的基本原理和总体结构的基础上,结合贵州大学职业技术学院网络特点,对实施远程访问的SSL VPN服务器和客户端进行安全技术探讨。4.对SSL VPN的安全功能进行分析和改进的基础上,以贵州大学职业技术学院培训中心实施需求分析,从设备选型、方案设计及实验方案等方面安全性要求出发,以一定的硬件为基础,对实现网络资源安全共享进行了成功实验。综上所述,本课题在SSL VPN的安全技术及系统结构方面的深入研究,将为SSLVPN的发展和安全应用打下良好基础。