SSL VPN安全技术研究及改进

被引量 : 14次 | 上传用户:xxzjlei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的不断发展,网络安全技术已成为网络技术发展的一个热点。互联网自诞生之日起就是自由和开放的代表,多年以来互联网也是在遵守的这个格言。但是随着网络的不断发展,它暴露出来的安全问题也受到人们的重视,于是越来越多的人开始使用或者研究互联网的安全问题。随着研究和应用的不断深入,各种安全技术不断被创造和改进,其中最为有名的当属SSL VPN技术了。本文在详细分析SSL (Security Socket Layer)协议原理以及VPN实现机制的基础上,研究了SSL VPN的安全性,其中主要是SSL协议的安全机制。分析了SSL VPN存在的安全漏洞和安全威胁,其中主要包括忽略数据源信息的握手协议漏洞,未对关键数据域进行MAC计算的密钥交换漏洞,容易遭受暴力破解的密钥长度漏洞,以及在SSLVPN应用环境中易受到的安全威胁等。并提出了针对这些安全漏洞和安全威胁所受到的攻击行为。在前面分析的SSL VPN的安全漏洞和威胁的基础上,本文给出了针对握手协议漏洞的漏洞利用实例。该实例包括分析漏洞利用原理,设计和实现漏洞利用系统,以及完成漏洞利用的实验。通过整个漏洞利用的过程研究进一步阐述了该漏洞对SSL VPN产生的威胁和破坏作用,从而说明SSL VPN目前存在需要改进的必要。最后针对本文提出的安全漏洞和安全威胁,提出了有针对性的改进建议和方案,并分析了这些解决方案给SSL VPN带来的安全性能的提升,以及抵抗针对这些安全问题攻击的能力。
其他文献
低压的电力线载波通信就是利用低压配电线这种传输信息的媒介来传输语音或者数据的特殊的通信方式,由于电力线有广泛的网络覆盖范围,因而使得这种特殊的通信方式具有很大的市
针对中厚煤层综采工作面来压规律不明确的问题,以西山煤电马兰矿12505工作面为基础,对中厚煤层综采工作面进行了矿压实测与分析。研究结果表明,工作面直接顶的初次垮落步距大
目的:观察加味防己黄芪汤治疗成人PNS临床疗效及对血清IL-8和IL-13的影响。方法:将60例符合纳入标准的成人PNS患者随机分配到治疗组和对照组。对照组30例予基础治疗(西医激素及
通过分析国内外常用的电力市场评估指标,结合福建电力市场发展状况,从市场结构、市场供需情况、市场交易、市场行为、燃料供应等方面,讨论了适用于福建电力市场的评估指标。
<正>任务型教学是20世纪80年代外语教学法研究者和第二语言习得研究者在大量研究和实践的基础上提出来的一个有重要影响的语言学习理论。为了顺应时代的发展和新教材的使用,
作为博弈项目,围棋是人脑的高级认知功能的产物,从2006年以来,计算机围棋博弈的相关研究有了跨越性的发展,其核心体现在蒙特卡洛树搜索。而根据蒙特卡洛方法的特点,其单位时
为全面提高空乘专业学生的职业体适能,本文运用文献综述法对精准型教学模式在空乘专业体育教学众的应用原则进行阐述,对其相关的推广途径进行探讨,旨在于为确保空乘专业体育
<正>习近平总书记考察我区时的重要讲话为内蒙古的发展指明了方向、提出了总体要求。习总书记在讲话中强调了"四个着力"的重点任务,抓住了内蒙古改革发展的关键,完全符合我区
女子拳击运动被正式列为2012年奥运会项目以来,我国女子拳击运动面临着前所未有的发展机遇。本论文以我国女子拳击运动各历史时期的技战术为研究对象,运用专家访谈、问卷调查
<正>~~