SOCKS VPN服务器系统的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:resident_2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息全球化步伐的加快和互联网的飞速发展,网络成为各个企业必不可少的通信设施。许多组织机构需要与分支机构、合作伙伴实现异地互联;同时,网络应用的安全性和可靠性也变得越来越重要。虚拟专用网(VirtualPrivateNet)系统的研发就显得尤为迫切和必要。VPN是一种通过采用隧道技术、加密技术和身份认证等方法在公共网络上构建专用网络的技术。会话层的SOCKSV5协议,它可以实现用户级的接入控制;由于它具有独立于具体的应用协议、支持双向代理、强身份认证、易配置、易管理的优点;SOCKSV5协议可以作为建立高度安全的VPN的基础。 本文首先分析了VPN的概念、工作原理、发展现状及其相关的关键技术,然后详细阐述如何采用SOCKSV5协议和Kerberos身份认证机制实现VPN系统服务器端的核心代理。经过细致的分析,我们设计出适用于大中型组织机构的SOCKSv5VPN系统。 Netfilter是Linux内核的一个子系统,它使得诸如数据包过滤、网络地址转换(NAT)以及网络连接跟踪等技巧成为可能,这些功能仅通过使用内核网络代码提供的各式各样的hook既可以完成。iptables是建立在Netfilter下的一套数据匹配、过滤规则集合,一旦符合某一规则,立即对数据包执行相应的处理;这样,它可以方便的管理控制Netfilter。我们将Netfilter应用到SOCKSVPN提高了整个VPN系统的效率和安全性。 随着微电子技术的快速发展,嵌入式产品己经广泛应用到工控、仿真、数据采集、信息家电、移动计算设备和网络设备等领域。设计嵌入式SOCKSVPN可以使VPN的成本更低、部署更加方便灵活。本文详细阐述了开发基于嵌入式的SOCKSv5VPN服务器系统的详细过程。
其他文献
入侵容忍技术是美国提出的第三代安全的核心。入侵容忍是一种主动防护能力,当受保护系统的部分组件受到攻击时,入侵容忍旨在能维持整个系统关键信息和服务的完整性、机密性和可
表型-基因关联预测和分析在疾病治疗、食物增产等方面具有重大意义,是生物信息学中的核心问题。在人类疾病表型-基因关联研究中,由于受到法律、成本、时间等因素的制约,已知的表
数据挖掘是指从大型数据库或数据仓库中提取隐含的、先前未知的、对决策有潜在价值的知识和规则。它是近年来企业用以分析大型数据集的核心技术和知识发现过程中的关键步骤。
无线信道中的实时视频通信是未来各种视频应用中最重要也是最具挑战性的应用。要实现在无线信道中实时传输视频必须考虑无线信道的一些特点,如窄带宽、由多径衰落同频干扰噪声
网格是构筑在互联网上的一组新兴技术,它将分布在不同地理位置的资源,包括计算资源、存储资源和其他资源,通过互联网和网格软件组合起来,为用户提供一个统一且简单的共享资源的环
本文所讨论的内容基于当前两个热点技术,一是伴随着Internet和多媒体技术蓬勃发展应运而生的流媒体技术;二是软件复用技术在软件工程领域不断演进,继结构化程序设计、面向对象的
网格是继万维网之后出现的一种新型网络计算平台,目的是为用户提供一种全面共享各种资源的基础设施。网格中的资源与传统的分布式系统的资源相比具有分布性、动态性、异构性
蠕虫是无须计算机使用者干预即可运行的独立程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。与传统病毒不同,它以计算机为载体,以网络为攻击
在经济全球化、社会信息化的大环境下,制造业中的先进制造技术和新的制造理念不断出现。基于虚拟现实的虚拟制造技术是其中之一。本文的研究主要针对虚拟制造系统中存在不同的
手势识别是人机交互一个重要的研究课题,由于对它的研究特别是对基于视觉的手势识别的研究顺应了近年来人机交互从机器友好型向着人类友好型发展的趋势,因此有着极大的科研和