论文部分内容阅读
随着企业网应用的不断发展,企业网的范围也不断扩大,从一个本地网络发展到跨地区跨城市甚至是跨国家的网络,企业如何利用现有的公共网络组建安全的企业内部网成为研究的一个热点。虚拟专用网(VPN)技术为企业内部网络在公共网络中安全传输数据提供了一种解决方案。使用VPN技术组建企业内部网络避免了使用远程专用线路构建企业专用网,从而节省了昂贵的成本。利用VPN技术组建的企业网络实现了方便的远程访问,具有扩展性强、便于管理和实现全面控制的优点,成为今后企业网络发展的主要趋势。 随着企业移动办公人员的增多,如何使用VPN技术实现简单安全的远程访问成为VPN技术研究的一个重点。 目前,SSL VPN是解决远程用户访问企业敏感数据最简单最安全的解决方案。与复杂的IPSec VPN相比,SSL VPN通过简单易用的方法实现信息远程连通。任何安装支持SSL协议浏览器的主机都可以使用SSLVPN功能,而不用象传统IPSec VPN那样必须为每一台客户机安装客户端软件。 SSL虚拟通道技术利用对用户透明(下载、安装和配置自动完成)的SSL VPN客户端软件,把远端主机和内部网络连接成一个虚拟网络。在这个虚拟通道上,可让受信任的用户登陆到整个内部网络,支持基于IP的业务应用,从而扩展了SSL VPN的应用。 本文采用网络驱动接口规范(NDIS)中间层驱动技术开发SSL VPN客户端软件,是因为NDIS中间层驱动技术作用于协议层驱动之下、物理网卡驱动层之上,与上层协议无关,对网络数据包的截获最为彻底,所以采用NDIS中间层驱动技术开发客户端软件实现的SSL VPN支持非Web应用业务的功能也更加强大。 基于SSL虚拟通道的VPN技术是未来SSL VPN发展的一个方向,是多种VPN相互融合解决本身所不能解决各自问题的一种方案,是未来VPN技术发展的一个重要方向。