SSL VPN网关技术研究与实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:hunterring1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet规模的扩大和网络应用的普及,网络安全问题日益突出。为了实现对敏感数据的保护,同时打破企业内部网的职能范围在物理位置上的限制,虚拟专用网(Virtual Private Network,VPN)技术被广泛采用。随着网络应用从C/S结构向B/S结构的迁移,如何在不影响外部用户正常使用的前提下,实现安全、灵活地访问企业内部资源,成为当前VPN技术研究的一个热点。   本文的研究工作正是针对这一热点问题展开。主要内容及取得的成果包括以下三个方面:   1.SSL VPN网关的基本原理研究:文章首先对国内外现有的虚拟专用网技术进行了分析和总结,并选取了当前比较流行的基于安全套接层协议(Secure Socket Layer,SSL)的SSL VPN网关技术作为研究对象。对SSLVPN网关技术的基本原理、实现方式以及所面临的问题进行了分析和总结。   2.SSL VPN网关系统的设计与实现:本文从应用扩展的实际需求出发,提出了一种新的带有“轻客户端”的SSL VPN网关实现方法,给出了整个系统的详细设计和具体实现,并着重介绍了采用端口转发方式的SSLVPN网关客户端的原理、设计、实现以及其他相关问题。该系统在实验网上进行了测试,实验证明,该系统可以方便灵活地对基于。TCP协议的所有网络应用数据提供加密和安全保护,从而打破了传统SSL VPN网关在应用扩展上存在的瓶颈,具有较强的实用价值。   3.SSL协议的改进:在设计并实现网关系统的基础上,本文对安全套接层SSL协议进行了深入的分析,提出了一种基于Client Puzzle机制的协议改进方法,对抵抗Dos攻击,增强协议的安全性具有一定意义。
其他文献
多媒体凭借信息量大的优势,在互联网上获得广泛的应用。突发性的大数据量传输和多种业务不加区分地竞争网络资源容易导致Internet拥塞。由此网络服务质量QoS成为研究热点和下
随着集成电路工艺特征尺寸不断缩小,芯片内部速度不断增加,时延缺陷(即影响电路定时行为但不改变电路在静态条件下的逻辑操作的缺陷)成为人们的广泛关注的问题。传统的测试方法
近年来,随着无线通信技术的不断发展,无线局域网已经得到了越来越广泛的应用。而高密度部署的无线网络便成为了发展的新方向。AP(无线接入点)是工作在由无线频谱所划分出的信道
人体姿态检测,即通过计算机在一幅包含人体的图像中自动地检测出人体,即输出人的整体或者局部肢体的结构参数,如人体轮廓、头部的位置与朝向、人体关节点的位置与部位类别。人体
新的计算模式,普适计算和全局计算,正在作为高度分布式和移动计算的计算模式展现出来。这篇论文探讨了在抽象层面上支持这些新型计算模式的适合的形式化基础,关注在进程移动单位
随着计算机技术的迅速发展,图像、声音等多媒体数据已经成为信息处理领域主要的信息媒体形式。特别是视频数据,由于能记录、再现空间和时间上的各种信息,使得人们能更加方便地获
串联质谱(Tandem Mass Spectrometry)是蛋白质序列鉴定的重要方法,其目标是从实验质谱来推断未知肽段的氨基酸序列。在此过程中,如何从一个肽段序列精确地预测出对应的理论质谱
虚拟机就是由真实机器和软件所组成的一个虚拟环境,虚拟机及相关优化技术的研究,在遗产代码移植、硬件设计、程序性能提高、网络应用、系统安全等方面都有重要的意义,已经成为是
继续表示程序在某个执行状态下的剩余计算抽象。继续在计算机科学的各个分支中都有重要的应用。本文讨论继续在程序设计语言中的理论与应用。   继续传递风格(CPS)变换是
本文研究了计算复杂性中的几种归约方法,应用它们刻画了一些计数问题的计算复杂性,或者给出了多项式时间算法,或者证明其是#P完全的;研究了匹配线路和匹配门的性质。   多项式