利用双代理系统访问内部WEB服务器

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:fdahofafh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在很多情况下,例如公司员工出差,需要在外部网访问内部 WWW 服务器上的敏感信息,这种访问通过非安全的公开网络进行。我们的日标就且要保障这种远程访问的安全,也就是只有经过身份认证的合法用户才能进行访问,并且合法访问的数据在非安全的公开网络上传输是保密的,攻击者不能通过窃听合法用户的访问来获得敏感数据。 贝然有许多方案可以达到这两个安全目标,但是我们希望安全方案对已有的系统尽量少作改动。尤其是对外部用户而言,我们必须考虑到易用性,不能为了实现安全远程访问而对原有的系统大动干戈,从而影响其正常的工作。我们也不希望外部用户的工作站上安装一大堆的配置文件、参数文件、密钥文件等等。同时,我们也不希望引入认证中心或可信第三方来保障远程访问的安全。 本文提出一种基于 SRP 认证的双代理体系结构──E-Proxy 和 I-Proxy,分别作为外部代理和内部代理。客户端测览器直接与E-Proxy 通信,内部 web 服务器直按与 I-Proxy 通信,E-Proxy 与 I-Proxy 之间采用安全通道进行通信,浏览器与 web server 之间的通信必须通过两个代理服务器来转发。在E-Proxy和I-Proxy 建立起安全通道之前,必须先完成用户身价认证。完成身份认证后,才能进行HTTP数据的转发,并且转发的数据是加密的。身份认证和加密,正是实现两个安全目标的关键。 双代理系统采用 SRP 作为身份认证手段,它只需要用户记住自己的口令字,就能进行安全的身份认证,而不必担心象其他基于口令的认证方式那样,容易遭受诸如字典攻击之类的攻击。 本文还讨沦了双代理系统的软件设计和代码实现。
其他文献
该文首先分析了网络并行环境的顺序通信特性,引入了网络并行环境性能评估的重要公式;并结合多重网格方法的理论和算法,设计了一个传统的线松弛多重网格并行方案,通过这一实例来说
知识表示是专家系统研究中最受关注的课题之一,而面向对象技术已成为现代软件的重要开发方法.将面向对象技术与知识表示相结合无疑将会大大提高专家系统的知识表示能力.图形
该文在充分利用小波系数之间相关性基础上,把零树编码、位平面编码和算术编码有机结合起来,提出了"基于零树和位平面的小波图像压缩算法ZBP".该算法使用"上下文相关的零树"来
ATM网络最大的优势在于它可以为它所承载的业务提供服务质量保证,而这种保证主要是通过业务量管理来实现的,其中接入允许控制和使用参数控制是两个重要的方面.该论文分别运用
词法分析器生成器对面向对象技术和汉字识别的支持是该论文研究的课题.该论文在分析基于Ada83的词法分析器生成器XDALEX的基础上,结合面向对象程序设计语言Ada95,设计基于Ada
该文作者在广泛研究作业管理系统的基础上,参加了JobCenter作业管理系统的设计和实现.JobCenter系统中以作业网络作为作业管理的基本单位,主要采用CORBA协议,将面向对象技术
通信电源集中控制系统中,图像远程实时传输是很重要的技术.该系统采用了先进的图像编码及压缩技术,动态视频图像的压缩编码(MPEG)技术,2M电视系统技术等,实现了使用通用电话
该文介绍了作者在计算机视觉不变量理论的研究和应用方面所做的工作及成果,全文共分六章.第一章介绍了该课题的研究意义及该论文的工作;第二章讨论了三种几何变换群和三种摄
该文着理探讨了知识的表达、领域知识树的建立以及系统导航.以基于页的ToolBook为著作工具,将知识为划分为元知识点、一般性复合知识点、导言--总结性复合知识点.导言-总结性
该文首先介绍了Intranet基本概念和技术,并且结合运城供电分公司的Intraet实例说明了构建企业Intranet的方法;然后详细论述了两个Intranet业务处理系统的设计和实现方法,一个