基于帧转发的虚拟专用网安全接入的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yueliangjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网技术可以扩展企业的内部网络,使在外工作的员工和合作伙伴可以通过标准、公用的因特网访问企业的内部网络。基于安全套接字层协议的VPN远程访问方案以其方便、安全、快捷、灵活的特性成为远程用户快速访问企业内部网络的首要选择。传统的SSL VPN的解决方案是基于Web浏览器模式或基于连接转发的,对一些点到点和基于反向连接的网络应用服务不能提供很好的支持,极大地影响了VPN的远程接入的能力。针对上述缺陷,设计和实现了一种基于以太帧转发的SSL VPN远程接入系统,可以支持基于TCP/IP协议族的任何网络服务。基于以太帧转发的SSL VPN的基本原理是在客户端和网关服务器上分别安装一个虚拟网卡设备,通过IP路由机制转发客户端与内网服务之间通信的以太帧,从而建立客户端与内部网络的通信连接。在客户端与网关服务器之间,采用SSL加密隧道对通信的数据进行封装来保证通信的安全性。在身份认证方面,采用了基于用户名/密码和PKI身份认证相结合的认证策略;在连接安全方面,采用客户端和会话通道的非活跃状态超时检测机制;在访问控制方面,采用了基于角色资源权限的分布式访问控制策略,提供了基于单个服务资源的细粒度的访问控制机制;在会话内容保密方面,采用了基于磁盘过滤驱动的会话数据清除策略,使在会话结束后不会在客户机上留下任何操作痕迹。经测试,基于以太帧转发的SSL VPN客户端系统简单易用,实现了对基于TCP/IP协议的任何网络应用的支持,解决了在不改变任何网络结构的情况下进行远程访问内网资源的安全接入问题。
其他文献
随着网络技术及其应用的不断发展,各种黑客工具和网络攻击手段也随之倍出,网络安全问题显得越来越重要。拒绝服务攻击以其易实施、难以防范、难以追踪等特点成为最难解决的网
如何在分布式异构环境下实现异构数据的交换,是当前研究的热点问题,并已提出了多种跨网络数据交换实现技术。但当前技术运用于松散耦合,跨地域的分布环境均存在这样或那样的问题
随着制造技术的发展和人们生活水平的提高,人们对个性化产品的需求日益增长,大批量生产逐渐成为制造业的主流生产方式。变型设计作为大批量生产的关键技术之一,是影响产品设
任务调度是网格计算中最基本、最关键,也是最具有挑战性的问题之一,是影响网格计算执行效率的一个关键因素。因此,调度算法的设计要精益求精。在算法设计过程中,必须通过对算法进
近两年来IPv6的研究在国内进展迅速,网络管理是网络正常运行的必要保障,目前IPV6网络管理系统商用解决方案仍然空白,国内外在此领域的研究也还没有商用的解决方案,随着IPV6网迅速
随着信息化进程的深入和互联网的迅速发展,信息安全越来越重要。公开钥密码系统或非对称密码系统是实现和保障信息安全的一种重要方式。基于NP完全问题的背包公钥密码和基于
网络攻击问题随着网络的普及而日益突出。入侵检测技术通过对网络安全审计数据进行分析和处理来发现网络中的入侵活动和入侵者,在网络安全领域起到了重要的作用。其关键和核心
现在网络极大地改变了人们表达自己和与他人互动的方式,已经成为最主要的信息检索方式。正因如此,向HTML页面或其他网络文件添加信息也变得越来越容易,同时用户就会更难分辨准确
约束推理被用于获取访问受限的敏感信息时,就形成推理攻击。在XML应用领域,约束推理是推理攻击中危害很大、破坏性很强但又非常隐蔽的一种安全攻击手段,研究有效防范XML应用
移动自组网(Mobile Ad Hoc Network)是一个移动对等网络,由若干个节点采用无线通信方式动态组网而成,其特点是自组织和快速部署,不需要有线基础设施的支持,就可以让人们在任