SSL VPN系统研究与设计

来源 :中南大学 | 被引量 : 0次 | 上传用户:lqwhappy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN技术是利用有关密码学知识在开放的公共网络上建立虚拟专用网络的技术。随着应用服务模式从C/S结构向Web的迁移,企业必须面对一个新的挑战,即不影响最终用户使用的前提下,实现在任何地方灵活地访问应用服务。SSL VPN(Secure Socket Layer Virtual Private Network)利用SSL的加密特性和细粒度的访问控制,很好地解决了上述问题。本文首先分析了传统VPN系统存在的优缺点,以及利用SSL协议构建VPN系统的优越性和发展趋势,然后就SSL VPN的关键技术进行研究,提出了一个SSL VPN的整体设计框架,就系统的性能和访问控制等方面进行了改进。在SSL握手中,最耗费时间和资源的操作是运用非对称加密算法RSA的私钥进行解密运算。针对此问题,提出了利用客户机协助SSL服务器进行RSA私钥解密的安全SSL负载均衡握手,以充分利用客户机等待服务器消息的空闲时间,提高服务器处理SSL连接的速度,服务器对客户发送数据进行验证保证了安全性。该策略虽然增加了客户机的计算量,但减少了SSL服务器端的计算量,在一定程度上有助于缓解拒绝服务攻击。为进一步提高SSL服务器的计算速度,采用了中国余数定理CRT对指数进行降幂。对此,利用OpenSSL开源软件包实现改进的SSL握手。基于目前VPN中应用最多的访问控制模型——RBAC,提出了基于资源和角色的访问控制模型,即RRBAC模型。该模型不再把研究的重点放在角色的定义和划分上,而是从系统中可以访问的各种对象出发,将各种对象作为资源分层次赋给角色。依据资源之间存在的继承性,可方便角色的划分,简化角色的授权管理,实现更细粒度的访问控制。同时,利用Java技术在数据库上实现了基于资源和角色的访问控制。
其他文献
计算机辅助颅骨面貌复原技术是对三维数字化颅骨数据,应用人类学关于颅骨面貌的软组织厚度数据,采用计算机技术来生成该颅骨对应的面貌,使得生成的面貌尽可能的符合该颅骨的原始
对中国列车运行控制系统进行建模研究分析已经成为目前铁路智能运输系统研究方面的主要问题之一。随着列车速度的不断提高以及铁路路段上列车车次的不断增多,列车运行安全性问
本论文针对日益增长的多媒体信息检索应用需求,以及目前国内外现有的基于内容的图像检索系统的局限性,系统而深入地探讨了基于内容的图像检索通用技术中若干重要问题,提出了
以中医脉象理论为基础的脉象诊断,俗称切脉、把脉。中医脉诊历史悠久、内容丰富,是我国传统医学中最具特色的一项诊断方法,是中医“整体观念”、“辨证论治”基本精神的体现和应
机器人足球比赛是一个有趣且复杂的新兴人工智能研究领域,它融合了实时视觉系统、机器人控制、无线通讯、多机器人控制等多个领域的高技术对抗活动。机器人足球比赛将过去的
电力系统是国民经济的基础支柱,电力企业的安全正常生产关系到国家安全、社会稳定和人民生命财产安全。建设应急指挥系统,把各种信息集成起来,迅速传递到一个指挥中心,并辅助进行科学决策,进行联动处置,可以有效和快速地处理各种突发事件,最大程度地减少各种电力突发事件造成的影响和损失。论文首先分析了现阶段电力应急指挥系统的研究现状,探讨了电力应急指挥系统的功能特性,研究了知识管理的相关技术、知识库的构建及知识
随着信息技术的飞速发展,工程精度需求的进一步提高,需要存储和表现在用户面前的工程数据量也不断增长,在海量的信息中提取有用的关键信息并经过可视化处理后提供给应用人员,对提
我们称有价值和版权的数字内容为数字作品,Internet的发展和普及正在极大的改变着人们生产、发布、消费数字作品的方式,但是随之而来的数字作品与知识产权保护相关的控制管理机
Web服务技术是异构平台应用集成的有效解决方案,而现有的众多Web服务因服务粒度过小的问题而导致应用范围大大受限。如何利用这些现有的Web服务来创建新的、更有价值的复合Web
论文介绍了密码技术在信息安全中的研究背景、国内外研究的现状、意义,以及在信息安全领域的应用和未来发展方向。本文分析了椭圆曲线公钥密码体制、对称密码体制、门限秘密共