基于SSL协议VPN系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:drjcs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了VPN的分类方法,系统分析了处于TCP/IP网络不同层次的VPN协议规范,详细分析了SSL协议的工作机制和消息格式,就SSL与IPSec、SET、S-HTTP、S/MIME等协议在安全、性能、应用等方面进行了综合比较。概括了SSL VPN的定义和关键特性,并研究了其主要实现和部署技术。 为实现SSL VPN系统,首先运用模块化方法建立了一个可扩展的SSL VPN服务器模型。该模型解决了常用基于Web的远程文件共享方法的缺陷,设计了基于WebDAV的文件共享技术,能够与SMB/CIFS、NFS等内网文件共享技术协同工作,具有良好的开放性和通用性。在分析了基于OTP的认证技术、基于RBAC的访问控制技术相关原理和应用必要性的基础上,设计了各自在系统中的应用模型。 所实现的系统能够支持安全远程访问C/S应用和B/S应用这两个SSL VPN基本功能。设计了一种新型的C/S应用安全隧道技术,具备灵活选择建立端到端安全隧道功能,改进了常用技术的安全隐患和性能缺陷。在其客户端Applet实现中,克服了Java虚拟机"沙盒"机制限制,并采用基于X.509数字证书的双向强认证机制,保证通信实体身份真实性。通过研究过滤规则、替换算法、一致性规则等Web对象缓存策略,设计了B/S应用反向代理所采用的缓存机制,并采用HTTP消息头域变换、URL地址改写等技术,初步实现了B/S应用反向代理。 最后,简要介绍了系统的应用和测试结果,并进行了简单总结。
其他文献
云计算已经成为下一代互联网发展的趋势,广泛部署在各种应用系统中。然而对于云计算的安全研究不是很多。本文首先对云计算进行简要介绍,然后针对当前云计算安全性存在的关键技
互联网的高速发展为人们的工作和生活提供了便捷的服务,特别是电子邮件凭借其快捷、廉价等特点,已经成为人们日常生活中不可缺少的一部分。但是,电子邮件的普及也使其成为一把双
机器学习算法的性能极大程度地受到训练数据质量的影响。大多数真实世界的分类任务中,不可避免地存在各种各样的标签错误,即类噪声。学术界提出了不少噪声处理算法,这些算法包括
随着数据库技术的迅速发展以及数据库管理系统的广泛应用,人们积累的数据越来越多,如何充分利用这些数据信息并为企业决策者提供决策支持成为一个十分迫切又棘手的问题,数据挖掘
形状的描述与匹配是模式识别和图像处理领域的一个非常重要的研究内容,已被广泛应用于医学、生物学、农业、工业等各个领域。植物分类是其中一个非常有价值应用。本文主要工作
针对国内癌症医疗诊断系统对人体细胞识别技术的需求,本文研究并设计出一套有效的基于病理分析的人体细胞识别系统,以达到提高癌症诊断正确率的目的。 本文根据不同的需求,采
P2P处在一个动态的环境中,网络结构不断地发生变化,使得建立和维护一个P2P网络拓扑结构并有效的搜索网络中的资源变得异常复杂。目前,P2P分布式模式中有非结构化和结构化两种
办公自动化是实现行业信息化的重要手段,设计实现一套功能完备的办公自动化系统是一项复杂繁琐的系统工程。为了获得阶段性的开发成果,从需求分析到项目设计,再到编码实现,每
多视点视频作为一种即将出现的交互式多媒体应用,它的提出体现了下一代多媒体应用网络化、交互性和真实感的发展方向,已经吸引了越来越多的学者,并在各个领域展开了研究,它主要应
模式匹配在许多领域中扮演着重要的角色,如模式集成、数据仓库、电子商务、数据集成等。但是由于模式表达形式的多样性、模式异构的复杂性等,目前对于模式匹配的研究均不能保