基于帧转发的SSL VPN服务器关键技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:pennyboys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当代企业内部结构逐渐分散,网络应用服务模式面临新的问题,即在不影响最终用户使用的前提下,实现在任何地方灵活地访问应用服务。虚拟专用网在此基础上逐渐发展起来,其中一个最新发展是SSL VPN,它结合SSL保密特性,辅以细粒度的访问控制机制达到远程客户对私有资源的无缝访问。传统的SSL VPN解决方案是基于应用数据转发的,对非Web应用服务支持不理想。针对上述缺陷,设计和实现基于帧转发的SSL VPN解决方案。在此方案中,建立虚拟网卡设备截获以太帧,并通过系统服务器端在客户端与内网之间转发,从而建立由所有客户端和内网组成的虚拟局域网。该方案可以支持所有基于IP协议的应用服务,并实现客户端之间的相互访问。服务器是SSL VPN系统的关键部分,其主要功能是控制客户端的安全接入和转发系统帧数据。根据系统服务器端安全目标和功能需求,设计客户端连接服务器端的安全接入方案。采用SSL协议建立服务器端与客户端之间的安全通道,并通过对比研究在帧转发机制下,单通道接入模式和多通道接入模式的优缺点,选择单通道模式作为系统的接入方式。设计私有交互协议实现和完善系统安全性能。然后着重研究系统服务器端的帧转发模式,在比较研究NAT转发、路由转发、桥接转发三种模式之后,选择路由转发模式作为本课题系统的帧转发模式。最后提出一种新的非对称算法实现的改进方案,在系统运行过程中进行分布式解密/数字签名,以提高整个系统的安全性能。经测试,SSL VPN服务器端实现了系统内所有节点与内网安全互访的目标,并具有较好的速度和并发性能。
其他文献
多媒体技术和网络技术的发展和普及,为数字产品的获取和传输提供了极大的便利,但由于数字产品的易拷贝性和拷贝的高保真性,使得数字产品的盗版问题日益突出,因此,如何有效地对数字
信息管理系统已经深入到各行各业和日常生活中。常见的信息管理系统有单机方式、局域网方式、专线方式(例如银行)和web方式,但这些方式都有其局限性,并不能适应所有的应用要求
计算机网络的迅速发展,使Internet上汇集了成千上万的计算资源、数据资源,人们希望利用对等计算技术把物理互连的网络设备的计算能力、存储能力以及网络带宽等聚集起来,以实
在数据库系统和计算机视觉两大研究领域的推动下,基于内容的图像检索技术已经成为当前的一个研究热点。本文针对这一课题,分别在基于颜色、纹理和形状的检索技术方面进行深入研
在过去的三十年里,软件工程技术得到了快速的发展和运用,这毫无疑问的造就了软件产品的重大改进。然而,面对现在环境和需求的快速持续变化,多数的软件系统仍保持着内在的易碎性和
彩铃业务是“个性化多彩回铃音业务”(Coloring Ring Back Tone)的简称,是一项由被叫用户定制,为主叫用户提供一段悦耳的音乐或一句问候语来替代普通回铃音的业务。该项业务由
入侵检测技术是保护网络系统的重要手段之一,基于主机的入侵检测系统主要用于对重点主机实施防护,具有检测效率高和检测准确性高等优点。系统调用是外界进入系统的必经之路,是攻
随着网络宽带化的发展,流媒体作为新兴的媒体形式应用日益广阔,但是其版权问题也日趋突出。流媒体的数字版权管理在这种情况下越来越受到人们的重视,越来越多的公司、组织投入其
民用航空运输在交通运输行业的比重不断增长,使得民用航空的安全水平也越来越受到关注。我们需要采取积极主动的安全检测监控措施,提高现有民用航空领域的安全性。飞行品质监
数十年来,数据挖掘一直是一个热门话题。作为数据挖掘的一个主要技术领域,聚类分析产生了很多算法,并且演化成一个庞大家族。现有的聚类算法可以分为5类:分割算法,分层算法,基于密