基于SSL的Web VPN研究和客户端实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chyfandy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet应用的普及,要求企业内部网的职能范围超越物理位置上的限制,同时,网络上传输的数据也需要越来越高的安全保障。随着应用程序从C/S结构向Web的迁移,如何在不影响外部用户使用的前提下实现灵活安全地访问公司内部资源,成为时下一个技术热点。SSL是一种在网络传输层之上基于RSA和保密密钥,用于浏览器和Web服务器之间的安全连接技术。它提供的主要服务有:认证用户和服务器,确保数据发送到正确的客户机和服务器;加密数据以防止数据中途被窃取;维护数据的完整性,确保数据在传输过程中不被改变。在分析了SSL协议的基础上和提出的安全系统模型的框架内设计的Web VPN,实现了从传统C/S结构向B/S结构的平滑过渡。Web VPN实现的总体思路是“对象安全”,对象安全不是对通道进行加密,而是在明文通道上发送经过保护的对象,因此关键的技术在于保护单个协议对象的安全。利用Java Applet将传统的应用层协议从TCP层移植到SSL协议层之上,达到了对象安全这个目的。数字签名技术的采用,使得Applet摆脱了Java平台的安全限制,从而实现了Web VPN“无客户端”的突出特性,用户只需要安装有标准的浏览器即可运行。不仅如此,客户端还支持浏览器的代理设置。这种新的VPN架构抛弃了传统VPN技术的设置复杂,且随地点不同的频繁变化等不足。借助于设计并实现了的私有握手协议,客户装备了一个应用层协议引擎,用户可以自由选择各种应用。通过实验测试结果的分析,总体而言Web VPN提供了一种“anytime,anywhere”的远程访问方案。用户安全便捷地在公共网上访问公司或企业团体的内部网络,如同在内网一般。
其他文献
随着互联网的迅速发展,可获得的信息越来越多.信息的爆炸也带来了"信息负担"过重的问题.我们可以获取太多的信息,以致没有足够的时间什么读一遍,但有时候我们又不得不根据这
网络实现了包括个人、企业与政府以及全社会信息共享,随着网络应用范围的不断扩大,对网络的各类攻击与破坏也与日俱增。计算机网络安全是一个国际化的问题,每年全球因计算机网络
随着移动互联网的兴起,在线社交网络迅猛发展。在线社交网络作为一种新形式的传播媒介,有不同于传统媒介的传播模式。如何利用在线社交网络,有效地解决弘扬正能量、控制谣言
随着信息科学技术的发展,电子商务逐渐繁荣并对网络安全提出了新的要求和课题,PKI(Public Key Infrastructure)是一种是以密码学技术为基础,通过灵活搭配应用各种安全机制技
论文主要研究了多Agents系统,并以FIPAAgent抽象架构为参考模型,构建了一个InternetAgents平台,由此探讨MAS(Multi-AgentSystem,多Agent系统)的组成形式、各Agent的通讯以及合作
随着通信技术的迅猛发展,飞速膨胀的通信量成了下一代移动通信网络中最关键的问题。而中继,以其性能佳,易于拓展,部署方便等优势,在新一代网络标准中占有一席之地。本文挑选
Internet和Web技术的发展为现代远程教育提供了新的教育手段和技术支持。基于Internet的现代远程教育通过构建一个开放性的教学环境,克服了传统教育在时间、空间上的限制,对于
学位
作为计算机科学研究领域的热点问题之一,基于图像的三维重建渗透了摄影测量学、计算机图像处理、计算机视觉学科等相关技术,为了确定场景图像的几何结构,该技术通过各种裁剪操作
作为近年来发展最为迅速的几项新技术之一,工作流技术是实现企业业务过程建模、仿真分析、优化、管理与集成,从而最终实现其自动化的核心技术。采用工作流管理将使企业按照要实