论文部分内容阅读
Web服务器集群系统已经成为当今Web站点普遍采用的服务器体系结构,伴随着大量重要业务向Web服务方式的迁移,提高和保证Web集群服务的安全性变得至关重要。 本文深入研究了Web集群系统的安全性,分析了Web集群系统目前的实现技术与安全协议,阐明了Web集群系统中实现安全协议的特殊性,提出了SSL与IPSec安全协议在各类Web集群系统中应用的解决方案。在此基础上,实现了一个有效支持SSL安全协议的分布式L7 Web集群系统,该集群系统可以在保证Web服务质量的同时有效保护网络上传输的数据。此外,采用与IP协议栈整合的方式,将IPSec安全策略系统在基于TCP splicing技术的集中式L7 Web集群中进行了实现,使其对大型高可靠性服务提供全面支持。 文章采用理论框架模型和技术实现相结合的研究路线,先在理论研究的基础上提出实现协议的框架模型,然后研究如何实现这些理论模型。论文研究总体上分成两部分:SSL协议在Web集群中的应用研究与实现、IPSec协议在集群系统中的应用研究与实现。前一部分从SSL协议的分析以及当前各类Web集群的体系结构与实现技术出发,重点论述SSL在各种架构的Web集群中部署的方案设计,最后给出一个在分布式L7 Web集群中部署SSL的具体实现。后一部分从IPSec协议的分析以及IPSec的各种实现和操作模式出发,详细论述了IPSec在基于调度器架构的采用网络地址转换技术的L4/3 Web Cluster与采用TCP splicing实现技术的集中式L7 Web Cluster中实现的解决方案,并给出上述解决方案的具体实现。论文最后总结了在实施协议过程中的一些经验和教训,并提出了进一步的工作。