改进型SSL VPN系统的研究与实现

来源 :四川大学 | 被引量 : 0次 | 上传用户:yucol
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN(Virtual Private Network,虚拟专用网)能够让企业为移动用户、分支机构以及合作伙伴提供安全方便访问企业内部资源之路,而基于SSL(Security Socket Layer,安全套接层)协议构建的VPN系统不仅能同样让企业享受这些好处,同时又能给企业带来诸多便利,比如客户端安装简便,成本低等。但是由于SSL协议的不完善性也让SSL VPN受阻于电子商务等对客户端鉴别要求比较高的环境中,所以人们普遍采用数字证书鉴别来弥补这一缺憾,然而数字证书鉴别虽然在信息机密性、完整性和不可抵赖性等方面能提供比较完备的技术手段,国内PKI(Public Key Infrastructure,公钥基础设施)技术发展也比较成熟,但是PKI的广泛应用却受制于诸多因素,如CA中心繁多,但是许多并不是真正的权威性第三方,CA中心之间的协调和交叉鉴别困难;CA自身的管理比较混乱等,而且建设一套完备的PKI体系对企业在人力物力财力上都有很高的要求,所以这种鉴别方式并不适合于一些中小型企业构建SSL VPN系统。 针对以上现状,本论文提出了一种改进型的SSL VPN系统,利用独立一次性口令机制(Independent One-time Password,Independent OTP)与SSL协议相结合构建VPN系统。独立一次性口令机制主要用于对客户端的用户身份鉴别,它不同于现有的一次性口令机制(One-time Password,OTP),每个口令之间是相互独立的,并且口令都不依赖于用户的秘密通信短语(相当于传统的口令,由用户保存)。Independent OTP具有很多优点,一方面客户端不需要进行任何运算,减轻了客户端的工作负荷,这一点与SSL VPN的设计初衷非常吻合;另一方面服务器并不保存用户的口令,防止系统管理员获知用户口令而造成内部泄密。 本文首先分析了传统VPN系统存在的优缺点,以及利用SSL协议构建VPN系统的优越性和发展趋势,针对当前广泛流行的采用数字证书承载鉴别信息来鉴别客户端身份的方式在中小型企业中的不适用性,然后在第三章提出了作者自己的改进观点——利用独立一次性口令机制的鉴别方式,阐述了其理论可行性和实
其他文献
随着语音信号处理技术的日趋成熟,说话人的个性语音信息受到人们越来越多的重视。个性化语音生成指的是生成具有特定目标说话人个性特征的语音,它有着广泛的应用前景:如在语音
近年来,超宽带(UWB)通信作为一种新的扩频系统引起了人们的重视,已逐渐成为无线通信领域研究、开发的一个热点,并被视为下一代无线通信的关键技术之一。本文在UWB通信理论研
文章首先论述了计算机网络安全中存在的各种安全隐患,重点指出了军用计算机网络中存在的安全问题。详细阐述了目前确保网络安全的几种重要技术,包括防火墙技术、信息加解密技
本文全面系统地阐述了光学信息处理和小波变换的基本理论和发展趋势,分析了光学信息处理的优势所在,研究了光学信息处理和小波变换结合的必然性,并对光学系统的像差的形成和
学位
从电报的发明到第3代移动通信系统(3G)的商用,从有线通信的起步到无线通信的飞跃,通信技术正影响着人们的生活并变革着整个社会。作为通信技术的发展趋势,无线通信已成为当今世
数字视频监控系统作为一种可靠的安全保障系统,已渗透到人们日常工作和生活的方方面面。其中,作为视频监控系统中重要组成部分的数字视频记录仪,其开发和设计必须针对安防领域的
被动声纳的首要任务是检测并跟踪目标。对可疑目标方位角进行跟踪,获取持续的对准目标的高信噪比波束信号,以进一步从特征上确认或排除警报,是被动声纳常用的目标检测手段。本文
近年来,由于多媒体业务在未来宽带个人通信中的需求,人们对无线异步传输(WATM)技术进行了一系列的研究。标准ATM网络中,通信链路的误码率比较低(一般低于10-8),并且错误呈随机分布
Turbo码是由C.Berrou等人在ICC’93会议上提出的一种信道编码。因为它采用的迭代译码方式就像涡轮引擎一样,所以被形象的叫做Turbo码。Turbo码在高斯信道下的纠错性能接近Shann