基于移动代理的虚拟专用网安全机制研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:fatcat120
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在网络技术的飞速发展要求不断出现新的安全技术来保护信息的安全,为了保护内部网络的信息不受非授权用户的攻击,人们最常采用的手段是防火墙技术,它能有效地阻止非授权用户访问内部网络的信息和过滤不良信息,并且在不危及内部网络数据及其它资源的前提下允许本地用户使用外部网络资源。另外,为了能在不安全网络中安全可靠地传输私有信息,人们广泛采用了虚拟专用网络技术(VPN)。VPN利用不可靠的公共互联网为信息传输媒介,通过附加的安全隧道和加密等技术实现与专用网络相似的安全性能。使用VPN具有节省成本、提供远程访问、扩展性强、便于管理和实现全面控制等好处,是目前和今后企业网络发展的主流方向[38]。但是,这两种技术单独使用在安全性方面都存在不足,因此人们将这两种技术有机地结合起来,建立了基于防火墙的虚拟专用网络(FVPN)。FVPN表现出良好的安全特性,既能保护网络上传输数据的机密性和完整性,又使VPN具有防火墙的基本功能。但是,在FVPN中的加密信息在通过防火墙时与防火墙检测机制互相冲突,因为防火墙为了依据预定的安全策略检查流经信息的内容,必须将这些信息翻译成明文,这时加密信息使用的密钥必须被防火墙共享。也就是说,在FVPN中的加密信息在传输过程中被解密过,这就有被攻击的可能,这就使得被传输的加密信息的安全性大打折扣。消除这种冲突正是本论文的目标。即在不需要解密也不需要与防火墙共享密钥的情况下,使在FVPN中传输的加密信息能通过防火墙的检测。消除这种冲突后的FVPN更加安全可靠。本论文在移动代理技术的支持下,将VPN技术与防火墙检测机制更好地融合,构建了更为安全的VPNAgent系统,同时实现了一种分布式防火墙体系结构。移动代理是一个自主程序,它可以在异构网络中按照自己的意愿从一台计算机迁移到另一台计算机。也就是说,这种程序可以选择何时迁移以及迁移的目的地,它能够在任意点悬挂,把自己传送到另一台机器上恢复执行[42]。由于移动代理具有自主计算、支持离线计算、减少网络通信量、利用和控制远程设施、动态部署、增强应用的健壮性、提供平台无关性和提供更自然的电子商务模式等优点,目前在许多领域已经得到应用。在本论文中,移动代理作为防火墙的代表,被派遣到VPN连接的另一端。通过它携带的(防火墙授予它的)安全策略,移动代理可以检测出合法信息,并对该信息进行签名。当某信息流经防火墙时,防火墙可根据信息中是否带有代表该防火墙的移动代理的签名来采取不同的措施,或允许通过或拒绝通过,而不用再对信息解密。本论文结合防火墙与移动代理技术对虚拟专用网的安全机制进行了研究,主要工作及成果包括:1)研究了虚拟专用网和防火墙的安全机制,将移动代理引进到VPN中,改进现
其他文献
安全套接层SSL(Secure Socket Layer)是世界上部署最为广泛的安全协议。传输层安全协议TLS(Transport Layer Security)是SSL的后继。尽管TLS最常见的用途是保证Web通信的安全
近年来,随着Internet、数据存储和信息科学的迅猛发展,大量与个体相关的数据被政府部门或研究机构广泛收集并发布。然而,这些以数据挖掘与知识发现、数据共享等为目的的数据
随着网络技术的发展,计算机辅助教学(CAI)从单机走向网络化;同时,多媒体技术的进步,使它的表现形式更加多样化。当前,网络教学已经成为流行的教学模式。基于网络的计算机辅助教学
近年来,如何保证数据经过扰动后在数据隐私保护安全问题上同时能够兼顾数据聚类可用性成为难点。如何确保在发布数据的过程中,能够同时满足数据隐私保护安全性与数据聚类可用
本课题以开发“纸币安全线防伪编码”为背景,对纸币安全线防伪编码(以下简称安全线编码)系统进行了一定程度的分析研究,重点对纸币安全线编码的信号提取和通过对安全线编码自学
日光灯是一种低气压的汞蒸气弧光放电灯。因其具有光效高、亮度柔和、寿命长和容易做成彩灯等优点使其在照明领域里占有十分重要的地位。电子镇流器是日光灯的启动和限流部件
本文首先介绍无线传感器网络的基本知识,包括传感器节点的组成、传感器网络的体系结构和通信协议栈、传感器网络的安全目标以及限制条件等。然后总结了目前针对传感器网络常见
XML凭借着众多优势已经成为Web上数据表示与交换的标准。但XML模式所能表示的语义信息却相对有限。同关系数据库相似,设计不好的XML数据模式也会引起更新异常。而Internet的
球团矿生产是现代炼铁工艺中的重要组成部分。球团的粒径及其分布是评价球团矿质量的一个十分重要的指标,而传统的球团粒度检测方法存在着很多方面的不足。随着计算机技术和人
深水管道的铺设是一项复杂的工程作业,实际铺管的过程当中涉及多种工艺流程、以及多个操作过程包括起始铺管、正常铺管、弃管和收管过程,并受到海流、海浪、天气等恶劣环境的