基于国密算法的SSL VPN的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:runzhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无论是现今互联网时代还是大数据云计算时代,网络通信安全一直是被关注的重点,是国家安全问题的重中之重。随着网络的普及,网络应用的多元化,用户对远程访问的安全性要求日益提高,VPN的市场增长更是突飞猛进。但是IPsec VPN在使用中逐渐显出如与NAT设备和防火墙的冲突、配置复杂、使用复杂以及会给操作系统的内核带来安全隐患等缺点,更安全更易用的VPN技术成为了VPN领域的研究热点。SSL VPN是基于SSL协议的VPN技术,但是这种技术缺乏统一的标准和规范,导致市场上基于SSL协议的VPN产品技术参差不齐,功能差异很大,使得选择VPN产品变得困难。在标准的SSL协议实现中,由于受到美国等国家对出口密码产品的管制限制,密钥长度较短,大大削弱了产品的安全强度,不符合国内一些对产品安全要求较高的领域的应用需要。因此,对基于SSL协议的VPN技术进行改进是有必要的。本文主要对SSL VPN的基础概念、基本原理、关键技术进行深入研究,分析与设计SSL VPN系统的关键组件。具体工作,主要包括以下四个方面:1、分析SSL VPN和IPsec VPN的不同之处,指出目前SSL VPN应用中的不足,并给出解决方案,并重点对SSL VPN的关键技术进行分析研究。2、通过分析SSL标准通信协议部分,实现SSL安全通信协议国密版,并根据双证书PKI体系对国密SSL协议进行改进,引入属性证书,与SSL协议共同形成安全高效的SSL VPN安全隧道协议。3、在给出SSL VPN系统的总体结构的基础上,结合SSL协议,提出了角色访问控制,设计SSL VPN系统,并分别设计SSL VPN服务器和客户端的结构。4、搭建典型的安全Web应用测试环境,通过配置Web服务器与客户端的证书,使通信双方采用国密SSL协议协商并使用国密密码套件,验证SSL VPN的设计。本文的研究成果可以为各类安全应用开发提供传输层安全通信支持,如身份认证和HTTPS安全Web通信等。由于时间关系,很多地方还不够完善,仅实现了软算法的实现,后续可以实现硬件的实现,提供更完善的支持。
其他文献
落实英语课程改革,实现英语学科核心素养,需要加强文本解读。本文运用思维导图将文本内容、文本结构和文本语言风格等解读内容图示化,达到简明直观的效果,有助学生加强思维训
随着芯片技术日新月异的发展,智能卡作为一种新兴的应用平台,在诸多领域都有十分广泛的应用。智能卡的出现是微电子、计算机和信息安全等多学科技术综合的结果,作为一种成熟
摘要:在英语学习中,写作是英语语言运用能力的一个重要组成部分,在整个英语教学中起着至关重要的作用。本案例根据以读促写策略在高中英语写作教学中的实践,着重探讨如何在新课程理念下,创设有效教学情境,提高学生英语写作能力。  关键词:以读促写;案例;实践  一、 引言  阅读可以增强语感,扩充词汇量,汇集大量的语言信息,是信息的输入过程,而写作是信息自内而外的输出过程。阅读从某种意义上说是写作的彩排,阅
近年来,Mesh网络技术取得了突飞猛进的发展,并获得了众多成功的商业应用。Mesh网络己经成为了下一代无线网络的关键技术。然而,Mesh网络仍然存在着诸如容量和范围增强、安全
自新课改以来,教学模式逐步由传统的教育模式,即“以教师为课堂主体”,转变为“以学生为主体,以学生为教学中心”的现代模式,其更注重学生的自我发展,改变了“教”与“学”的
切实履行英语教研工作的“研究、指导、服务、引领”的职能,坚持以解决中学英语课堂教学中的实际问题为立足点,以有效转变英语教师教学行为和学生学习方式为切入点;坚持以生
期刊
随着电子政务网络的不断发展和扩大,网络中应用系统授权缺乏统一管理、人员和权限信息不一致、开发投入高等问题不断显露。同时,在保证安全的前提下,最大程度的资源共享已经