SSL VPN安全關(guān)鍵技術(shù)研究.pdf_第1頁
已閱讀1頁,還剩73頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、在互聯(lián)網(wǎng)技術(shù)和通信技術(shù)迅猛發(fā)展的同時,VPN(虛擬專用網(wǎng))技術(shù)得到了迅速發(fā)展,其在網(wǎng)絡(luò)中應(yīng)用領(lǐng)域也不斷擴(kuò)大,并在使用中不斷出現(xiàn)新的技術(shù)要求。SSL VPN(Security Socket Layer Virtual Private Network)作為網(wǎng)絡(luò)應(yīng)用層的一種新型遠(yuǎn)程訪問技術(shù),不僅基于成熟的SSL協(xié)議,而且滿足了大多數(shù)網(wǎng)絡(luò)用戶的需求,近年在企業(yè)網(wǎng)中得到了廣泛應(yīng)用。
   SSL VPN作為一種新型的網(wǎng)絡(luò)安全技術(shù),處在不斷

2、的應(yīng)用和完善階段,因此也難免存在缺陷和不足(比如在系統(tǒng)性能和終端安全方面),需要在實(shí)際應(yīng)用中加以改善。因此,對SSL VPN技術(shù)的研究具有重要的現(xiàn)實(shí)意義。
   本文作者根據(jù)所參與的杭州華賽公司網(wǎng)絡(luò)安全項目研究,從改進(jìn)SSL協(xié)議入手,提出了SSL VPN的改進(jìn)方案,并在相關(guān)關(guān)鍵技術(shù)上加以實(shí)現(xiàn)。主要研究工作如下:
   1.分析VPN及SSL VPN的技術(shù),詳細(xì)討論了SSL VPN的四種關(guān)鍵技術(shù),并著重對SSL VPN安全

3、性進(jìn)行分析,主要對其存在的缺點(diǎn)以及急需改進(jìn)之處作了論證分析。
   2.著重研究了SSL協(xié)議,對SSL的優(yōu)勢及不足進(jìn)行分析,重點(diǎn)分析其在安全性能方面的不足,并指出改進(jìn)的必要性。然后給出了幾種改進(jìn)方案,包括基于PKI的SSL協(xié)議,基于交易密碼的SSL協(xié)議,基于訪問控制的SSL,還有基于橢圓曲線加密(ECC)算法的SSL;通過對這幾種SSL改進(jìn)的綜合比較分析,最終采用了結(jié)合PKI技術(shù)和ECC加密算法的SSL改進(jìn)方案,從而提高了加解密

4、速率及安全性。
   3.應(yīng)用改進(jìn)的SSL協(xié)議對VPN系統(tǒng)進(jìn)行優(yōu)化設(shè)計,主要包括SSL VPN客戶端設(shè)計和SSL VPN服務(wù)器端設(shè)計,客戶端結(jié)合虛擬網(wǎng)卡技術(shù)進(jìn)行設(shè)計,采用開源的OpenSSL免費(fèi)開發(fā)庫作為SSL模塊的原型;服務(wù)器端著重分析了身份認(rèn)證體系的設(shè)計。
   4.利用OpenSSL開發(fā)庫和OpenVPN技術(shù),設(shè)計并實(shí)現(xiàn)了改進(jìn)后SSL VPN幾大主要功能模塊,包括握手處理模塊、記錄處理模塊、虛擬網(wǎng)卡模塊、端口轉(zhuǎn)發(fā)模

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論