基于VPN互联的网络准入控制关键技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:songxuesen70
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今无线网络接入、移动便携设备以及基于VPN的远程接入在传统企业内网中得到了广泛的应用,原本仅限于内网中使用的,受各类内网安全设备保护的主机有了更多暴露在外部无防护的网络中的机会,这使得攻击者可以通过感染远程接入或移动办公中主机作为跳板,进一步入侵整个企业内网。网络准入控制技术通过评估所有接入企业内网的主机的安全防护状态,确保只有防护措施较为完善的——即被攻击者感染、操纵的可能性较低的主机才能访问整个企业内网,限制防护措施不完善的主机对网络的访问能力,从而降低了潜在的安全风险,尤其对于存在VPN互联应用的分布式企业网络,能够鉴别使用VPN通过Internet远程接入的主机的潜在风险,从而保护整个企业内部网络。本文针对VPN互联的网络环境,研究设计了三层结构的状态评估协议,分别是状态属性层,状态信息汇聚层和状态信息传输层,为其设计了对应的网络准入控制体系框架,实现了这样一种评估流程:客户端各个状态属性层收集各项主机信息,利用汇聚层组装信息,通过状态信息传输层提交给评估服务器,评估服务器分解汇聚信息,并根据得到的各项信息进行评判,从而决定授予主机的访问权限。本文在该系统的基础上针对一般VPN互联的网络环境,对于网络中的主机,通过动态VLAN划分的方式隔离不合格的主机;对于VPN接入的主机,通过动态配置VPN接入服务器的访问控制策略,隔离不合格的VPN接入主机。通过协议与系统设计的研究,本文总结了准入控制评估协议设计要点,针对评估过程中各个对象信任关系模型和用户隐私保护两方面需要注意的内容提出了一些建议。通过搭建一个简单的VPN互联的网络环境,本文验证了所设计的准入控制系统的主机评估与隔离功能。对于内网主机和VPN接入的远程主机,系统都能完成准入控制评估过程,并采取对应的措施,限制不合格主机的访问。
其他文献
随着全球信息化建设的高速发展,大量的数据业务需要专用的存储系统提供高速、稳定的数据存储服务。而双控制器RAID系统相对于单控制器RAID系统在控制器级增加硬件冗余,使其能够
随着计算机网络技术的高速发展,越来越多的私密信息放到互联网上,使得网络安全问题逐渐成为计算机科学研究领域中的热点话题。入侵检测通过对计算机网络系统中各种流动信息进
智能交通系统作为分析处理城市和公路上的车辆的工具被迅速地发展。车牌识别系统涉及到计算机视觉、图像处理、模式识别等多个学科。由于应用场景及车牌本身的复杂性,该系统需
兴趣是提高教学质量的有效手段,可以激发学生学习动力,调动学生主动性、积极性;能力是完成目标与任务所必备的综合素质,与任务成功密不可分.本论文着眼于新一轮课程改革中通
随着电子商务、电子政务以及Internet的不断发展,网络安全问题也越来越受到人们的重视,如何在开放的网络环境中进行安全通信又是其主要问题。公钥基础设施PKI为解决以上问题
教育部近年来的工作重点之一就是全面推进课程思政建设.本文将从以下几个方面谈一谈以《英语国家社会与文化》课程为例的英语专业课程思政建设,主要包括:该课程课程思政的历
随着计算机、网络、通信、传感、微电子等技术研究成果的不断涌现,推动了低功耗、低成本、多功能传感器技术的不断发展,使其在微小体积内能够集成信息采集、数据处理和无线通