基于Web浏览器的SSL VPN网关系统的设计与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:slientlamb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet应用的普及,越来越多的企业员工在出差或在家里办公时需要随时随地地访问企业的内部网络,这就要求企业网络的功能范围超越其物理位置上的限制。随着应用程序从C/S结构向B/S结构的迁移,如何让企业员工以Internet为媒介,安全、灵活地访问企业网内部资源,已成为当前的一个技术热点。远程访问SSLVPN技术结合SSL协议的安全特性和细粒度的访问控制,很好地满足了以上需求。 本文在分析SSL协议的基础上,针对远程用户访问内部网络时安装和配置客户端软件不方便和Web资源访问密集的特点,设计并实现了一种基于Web浏览器的SSLVPN网关系统(Web-SSLVPN)。系统体现了“无客户端”的突出特性,用户只需要配置支持HTTPS协议的Web浏览器,通过登录网关下载Applet或获取资源列表就可以安全地访问内网资源。 系统提供了两种优劣势互补的安全访问内网的模式:隧道模式和替换模式。隧道模式是利用从网关上下载的Applet代理用户对内网的访问;替换模式是将网页中存在的链接的URL的协议字段替换为HTTPS协议,以利用浏览器内置的SSL协议达到安全访问内网的目的。 论文首先介绍了课题背景、VPN的当前研究状况,然后分析研究了数字证书、SSL协议、HTTP协议、HTTPS协议和相关的Java技术,在此基础上给出了系统的设计、实现和测试。最后,论文对系统进行了总结,并提出了今后的完善方向。
其他文献
Web技术的迅猛发展改变了企业与它的客户和合作伙伴的交互方式,企业之间越来越紧密的合作趋势使得许多的业务过程不可能由单个企业完成。这种趋势引导着工作流管理系统的研究
水下传感器网络研究已变得越来越重要,其拥有广泛的应用领域,如海军战术监视、海洋数据采集、近海勘探以及灾难预防等。由于在海水中无线电和光波严重衰减,声通信技术是水下
20世纪70年代以来,预防重大工业事故已经成为各国社会、经济和技术发展的重点研究对象之一,引起国际社会的广泛重视。随之产生了“重大危害(major hazards)”、“重大危害设
生物特征识别技术是指通过人体物理或行为特征自动识别人的身份。可用于生物特征识别的特征有多种,如人脸、指纹、掌纹、虹膜、签名、视网膜、手指静脉、手掌静脉等。生物特征
虚拟仪器技术是传感器技术、通信技术和计算机技术相结合的产物,是仪器仪表技术发展的主流与方向,是进行网络化测试系统设计与开发的得力工具。 本文对虚拟仪器技术在测控系
Ontology是一个多学科交叉的新兴领域,如何构建Ontology是Ontology工程中最基本的问题。目前Ontology的构建大都采用手工方式,构建过程困难费时,这在一定程度上影响了Ontology的
1998年年初,IPv6协议的基本框架逐步成熟,同年年底,IETF成立了专门的工作组——Ngtrans研究从现有的IPv4网络向IPv6网络的过渡策略和必要的技术。1996年,国际的IPv6试验网——6bo
随着信息网络等技术的迅猛发展,IPv4协议逐渐暴露出了地址不足,移动性不好等一系列问题,IPv6也应运而生,并呈现出了良好的发展势头。 本文作者在阅读了大量的文献资料,并对目前
在电子政务系统的开发过程中,对审批业务流程的处理是要解决的核心问题。所以,我们引进工作流管理的思想来构建电子政务中的审批系统。 工作流引擎作为工作流管理系统的
随着信息技术(IT)的飞速发展,特别是互联网(Internet)的迅速普及以及3C(计算机、通讯、消费电子)合一的加速发展,宣告数字化时代已经来到我们的生活中。嵌入式接入设备是数字