VPN与防火墙结合的网络安全研究

来源 :太原科技大学 | 被引量 : 0次 | 上传用户:liongliong536
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先深入探讨和研究了VPN协议的安全性,通过理论分析和实际例子,发现VPN协议十分重视完整性和保密性,却对可用性(健壮性)不够重视,这是VPN在实际中仍然遭受到常见的黑客攻击的原因.为了增强其可用性,该文深入分析IPSec协议的英特网密钥交换,提出了对IPSec协议的安全改进方案.其次,在VPN与防火墙的学术前沿领域,一直存在着VPN与防火墙的相互取代问题的争论,该文通过比较VPN与防火墙的相似与区别,提出实际中VPN与防火墙需要结合使用的观点.另外,关于VPN与防火墙结合使用时的位置关系的学术讨论也一直模糊不清,该文根据VPN的三种具体应用,提出VPN与防火墙的位置关系应该随着不同应用而不同.最后,在校园网中实现VPN网络方案时,采用Linux PPTP服务器与IPTABLES防火墙结合使用的方案,实际实现了Windows和Linux下的PPTP客户机和服务器,并对Linux PPTP服务器进行了安全分析和源代码级安全改进.经过实际测试,已经成功的将PPTP VPN应用到南开大学校园网中心服务内网的远程管理中.
其他文献
该文主要介绍作者在3G安全方面取得的一些跟踪/分析和技术/研究的成果,包括:(1)跟踪分析-①标准跟踪:详细分析并总结3G标准组织和3G安全标准的最新进展情况;②需求分析:详细
智能卡服务提供者向上层应用提供最基本的智能卡服务,它包括最基本的与智能卡通讯、智能卡认证、文件的访问以及其他行业相关的服务的封装.针对智能卡特殊的运行模型,类比web
通过对嵌套循环、排序合并、索引与哈希连接等几种经典的基于数据划分的并行连接算法进行深入分析,提出在实现过程根据内存与关系大小比例动态选择连接策略的改进算法,解决了
工作流就是将一些工作任务联系起来实现整个的经营过程。在整个过程中制定一些执行顺序和条件,各个活动按照这些顺序和条件依次执行。在市场竞争日益激烈的当今社会,企业为了
本文介绍了一个基于J2EE框架的多层数据挖掘(Data Mining)原型系统。它利用Rational公司的Rose工具进行系统的UML面向对象可视化建模,并使用Sun公司的Java Web Start进行客户
国内外相关研究方向的调研显示:国内外对内容调度的研究主要集中在调度算法上,很少有完整的系统实现,尤其在Linux环境下;另外,尚未见到有关基于内容的通用调度系统的研究.为
CIMS环境下决策支持系统(DSS)构成一种信息集成的立体空间,是一种信息大、结构复杂的巨系统.迄今,尚无完善设计方法.系统集成环境下的模糊决策支持系统(FDSS)面临两大主要问
随着计算机的发展,用自然语言进行人机会话已趋必然。基于隐马尔柯夫声学模型的语音识别技术不断成熟,语音合成技术逐渐步入实际应用阶段,实现人机语声接口这一具有重大实用价值
Jini 网络的逐步发展使得其安全研究成为迫切需要更多关注的课题。但是由于Jini 网络是自发、动态的,其安全问题相当复杂,目前的研究成果尚不能完全满足应用需求。本文围绕Jini
如何解决网络的延迟问题一直是Internet研究领域中最主要的课题之一,在这个问题上Web Cache和Web预取是两个非常有效的技术.然而,以前大多数的研究者只是局限于其中的一项技