移动VPN安全机制的研究

来源 :北京交通大学 | 被引量 : 7次 | 上传用户:fugh824
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动通信技术和互联网技术发展迅猛,逐渐成为信息产业的两大支柱,使人们的工作和生活发生了巨大的变化。移动VPN技术的出现,可以为企业节省专网费用的同时,也能为企业用户提供移动的、有质量保证的数据通道。移动VPN是VPN技术在公共移动网络中的扩展,任意两个节点之间的连接不再是端到端的物理链路,而是利用移动公网的资源实现的。根据其应用业务的不同,移动VPN可以分为应用于数据业务的移动VPN和应用于话音业务的基于智能网的移动VPN。移动VPN技术发展时间较短,关于移动VPN的研究还处于起步阶段,当前正在运行的移动VPN应用大多关注业务上的解决方案,而对其安全性考虑较少。本论文对移动VPN两种应用中的安全问题进行了深入研究,分析存在的主要问题,结合国内外安全技术的发展近况及研究趋势引入了WPKI技术,针对两种应用的各自特点分别提出了安全改进方案,并对改进后的安全流程进行了详细分析,进而实现安全的移动VPN。对于应用于数据业务的移动VPN,本文以GPRS VPN为例进行了研究,针对现有方案中缺乏移动终端对网络的认证和数据以明文形式传输的安全漏洞提出了利用数字证书的解决方案。该方案的基本思想是通过证书获得对方的公钥,用该公钥对认证过程中的信息进行加密传输,从而实现了移动终端和网络侧的双向认证及密钥协商,并提供不可抵赖性,最终保证了移动终端到企业网的安全无缝的连接,最后对该方案进行了安全性分析,证明了改进方案的安全性。对于基于智能网的移动VPN,针对用户漫游时鉴权信息以明文形式跨网传输的问题和数据信息在网络中以明文形式传输的安全漏洞,本文提出了利用数字证书对个人关键信息加密传输和实现端到端加密的安全通信过程的方案,该方案通过证书获得对方公钥,利用公钥技术实现对个人信息的加密传输和双方加密密钥的交换,最后对该方案进行了安全性分析。
其他文献
随着无线局域网和智能移动终端的快速普及,基于位置感知服务正逐步改变移动设备的使用模式,在人们的社会生活中发挥着越来越重要的作用。基于位置指纹的Wi-Fi室内定位技术相
运动目标检测是视频监控、计算机视觉以及模式识别等领域的一个重要研究内容,在安全监控、智能交通、军事导航等方面有着广泛的应用前景,其检测结果直接影响着后续的目标定位、
欧洲标准对同频干扰作了限制,在3GPP 0505中规定:同频干扰的载波干扰比应该满足C/I≥9dB。中国GSM-R网络对于同频干扰的指标要求,借鉴了欧洲标准对GSM的指标要求。这种借鉴具
在突发灾难时,现有的地面通信网络设备,如移动基站、光纤往往很容易遭到破坏,救灾人员无法了解灾区内部受灾情况,从而延误抢险救灾进度。从5.12汶川地震的历史经验可知,事先建立完
电子采购是通过网络进行采购商品的活动。电子采购是传统采购的变革,其包括的主要流程为制定采购策略,搜索供应商,与供应商进行协商,选择供应商,并签订电子合同。通过电子采
无线传感器网络(WSN)中节点的能量有限性、如何降低网络能量消耗和延长网络的生命周期是自WSN出现以来的重点研究问题。WSN的路由协议常常会因为节点能量耗尽失效导致整个网
当前,随着高速无线通信网络的快速发展以及新型网络结构的出现,无线网络中能量受限的移动终端等设备对能量的需求越来越成为制约网络服务质量的瓶颈。基于无线信息和能量协同
粒子群优化算法(Particle Swarm Optimization, PSO)源于对鸟类觅食行为的研究,由美国心理学家Kennedy博士和电气工程师Eberhart博士于1995年共同提出,是一种基于群智能理论
本文通过问卷调查,对东莞市村(社区)图书馆发展状况、社区综合服务中心整合村(社区)图书室的效果进行调查的基础上,提出了完善东莞地区村(社区)图书室服务的主要对策建议,认
随着计算机的产生和互联网技术的发展,说话人识别作为生物认证的一种,凭借其独一无二的优势在人机交互领域一直备受关注。说话人识别技术已经从实验室转向了实际应用中,同时