移动无线场景下远程访问VPN系统研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:woniu5566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线网络飞速发展,各种安全问题也逐渐暴露出来。由于IPSec VPN (Virtual Private Network)能够提供较好的安全保护,应用范围不断扩大。在传统的TCP协议中,假设丢包都是由网络拥塞造成的,这不适用于错误丢包比拥塞丢包更容易发生的无线链路。此时,启用拥塞控制机制,将导致TCP端到端的性能降低。而且现有的很多改进方案无法用于加密通信中,因为IPSec与TCP改进方案之间存在冲突。在无线网络中,要保证通信的安全性和TCP协议的性能,就必须解决它们之间的冲突。另外在VPN系统的大规模应用中,由于其部署环境复杂,也面临不同软件在NDIS(Network Device Interface System)内核框架中的冲突和内核模块开发,移植,维护困难等问题。在对目前流行的基于Windows平台的VPN系统体系结构及其实现技术进行深入分析的基础上,针对嵌入式终端的特点,提出了一种新的基于虚拟网卡的技术,然后给出了在WinCE VPN系统中实现该技术的体系结构,能够从根本上解决上述问题。根据无线VPN应用存在的性能问题,在对现有的无线网络下TCP性能改进机制与IPSec VPN的兼容性分析的基础上,提出了一种适用于有线/无线混合网络IPSec兼容的端到端的TCP性能优化机制。其主要思想是:通过接收端数据包到达时间间隔的变化累积来判断无线链路的状况,当判定为误码丢包时,通过ACK上标记ELN(Explicit Loss Notification)位来通知发送端,发送端将该标记保存在一个全局变量中。发送端在收到三个重复ACK或RTO超时时,根据该变量来决定发送窗口的变化,使得TCP协议对于无线链路错误丢包透明,避免不必要的拥塞控制而导致性能下降。通过NS2仿真实验,并与TCP Reno在不同链路丢包率的情况下进行了性能对比。结果表明,该机制在无线移动场景下,能有效提高TCP网络传输性能,同时和现有的安全机制也相兼容。
其他文献
入侵检测是继防火墙、数据加密等传统安全保护措施后的又一种新的安全保障技术,它被用于对计算机和网络资源进行恶意使用的行为进行识别和响应。近年来数据挖掘的各种技术被
Web服务是一种新型的因特网软件,它部署在全球网络的各处,并能通过标准协议相互调用。因此,通过使用这种技术,不同服务提供商提供的服务能够很容易的集成为流程形成一个综合
群组数字签名主要包括门限代理签名,群签名以及环签名,它是数字签名中极为重要的一部分。群组数字签名发展至今已经有十多年的历史了,它的应用背景十分广阔。群组数字签名广泛应
组合化学是一门应用在药物分子设计和分子识别中的新兴的重要的技术。它是一种实验室的方法,目的是通过“大规模并行”筛选化合物库以发现具有某种生物活性的化合物。这种方法
从模拟化到数字化,从本地小范围监控到基于网络的远程监控,视频监控系统在开发技术、稳定性方面都取得了很大的进步,然而随着用户需求和业务的扩展,视频监控系统在位置部署、接入
XML(Extensible Markup Language)语言作为一种自描述的半结构化数据结构为Web数据管理提供了新的途径,现有的管理XML数据的方法之一就是转换XML数据到关系数据库中。研究XML
近年来,模拟电视向数字电视过渡的进程明显加快,这与数字电视技术的优越性是密不可分的。基于现状,数字电视机顶盒将成为模拟电视向数字电视过渡的桥梁,因而“高清晰度多功能数字
科技的进步带动了人类社会飞速发展,同时给国家政府部门的工作提出了快捷、高效的要求,发展电子政务已是大势所趋。但是目前的电子政务系统在面临着很多问题,其中一个主要的难题
早在193 8年,T.Dpbzhansky和A.H.Sturtevant就研究了基因组重组问题,证明两种果蝇的染色体基因序列可以通过基因组的17次翻转来进行相互转换,之后的研究证明,基因组重组是微生物,植物
公安行业在社会的经济建设中起着保证社会稳定繁荣的重要任务,其业务范围涉及到包括刑事、交通、社会安全等社会的方方面面。如何及时地从纷繁芜杂地海量数据中获得有用信息及