基于SSL协议的VPN技术研究

来源 :商场现代化 | 被引量 : 0次 | 上传用户:oppoyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] 本文分析了SSL协议的体系结构,提出了基于SSL的VPN技术的三种工作模式。
  [关键词] 网络安全 VPN SSL 体系结构 工作模式
  
  VPN(Virtual Personal Network,虚拟专用网)是通过一个私有的通道将远程用户、公司分支机构、公司业务伙伴等与公司的企业网连接起来,构成一个扩展的公司企业网,通过在公共网络中建立专用网络,数据通过安全的“加密通道”在公共网络中传播。SSL VPN是一种新的VPN的实现方法,是可靠安全地构建VPN的一种模式。
  一、SSL协议
  1.SSL概述
  SSL(Secure Socket Layer,安全套接层)协议是 Netscape 公司于1994年提出的一个网络安全通信协议,是一种在两台机器之间提供安全通道的协议。它具有保护传输数据,以及识别通信机器的功能。SSL最初是通过加密HTTP连接为Web浏览器提供安全而引入的。
  SSL在TCP上提供一种通用的通道安全机制,任何可以在TCP上承载的协议都能够使用SSL加以保护。在TCP或IP四层协议族中,SSL协议位于传输层与应用层之间,基于可靠传输协议TCP,服务于各种应用层协议,如HTTP、POP、TELNET等,它们在SSL协议上运行分别被称作HTTPS、POPS、TELNETS协议等,分别对应的端口号为443、995、992等。
  图1 SSL协议结构图
  2.SSL体系结构
  SSL协议在结构上分为两个层次:底层为记录层协议(Record Protocol),负责封装高层协议(包括握手协议)的数据,保证SSL连接的数据保密性和完整性;高层为握手层,由四个并行的协议构成:握手协议(Handshake Protocol)、修改密码参数协议(Change Cipher Spec Protocol)、报警协议(Alert Protocol)、应用数据协议(Application data Protocol),高层协议需要记录层协议支持,其中握手协议与其他的高层协议不同,主要负责在交换应用层数据之前进行协商加密算法与密钥,其他高层协议属于应用开发的范畴,而要得到握手协议的支持,而握手协议则是SSL底层实现必须具有的功能,因为记录层协议的完成也由它来保证。
  二、基于SSL协议的VPN技术研究
  1.SSLVPN概念
  SSL VPN是指一种基于数据包封装技术的,利用SSL或TLS协议结合强加密算法和身份认证技术的,可靠安全地构建VPN的一种方法。它作为一种新的VPN的实现方法,SSL VPN可以用来构建外联网、内联网和远程接入访问。它通过数据包封装的隧道技术来实现虚拟专用网的私有性,通过PKI技术和密码学技术来鉴别通信双方的身份和确保传输数据的安全。
  2.SSL VPN的工作模式
  (1)基于Web模式的SSL VPN系统
  客户端使用浏览器通过SSLVPN 服务器来访问企业局域网的内部资源。SSLVPN 服务器相当于一个数据中转站,Web浏览器对WWW服务器的访问经过SSL VPN服务器的处理(解密、身份鉴别、访问控制)后转发给WWW服务器,从WWW服务器发往Web浏览器的数据经过SSL VPN服务器处理(过滤、加密)后送到Web浏览器。
  图2 基于Web模式的SSL VPN系统
  (2)基于客户模式的SSL VPN
  用户在客户端安装一个SSL VPN客户端程序,当客户端访问企业内部的应用服务器时,需要经过SSL VPN客户端程序和SSL VPN服务器之间的保密传输后才能到达。从而在SSLVPN客户端和 SSLVPN服务器之间,由SSL协议构建一条安全通道,保护客户端与SSLVPN服务器之间的数据传输。此时,SSLVPN服务器充当服务器代理的角色,SSL VPN客户端充当客户端代理的角色。
  图3 基于客户端模式的SSL VPN系统
  (3)局域网到局域网模式的SSL VPN系统
  在网络边缘都安装和配置了SSLVPN服务器。当一个局域网内的终端要访问远程网络内的应用服务器时,需要经过两个SSL VPN服务器之间的保密传输后才能到达。从而在两个SSLVPN服务器之间,由SSL协议构建一条安全通道,保护局域网之间的数据传输。此时,SSL VPN服务器充当安全网关的角色。
  图4 局域网到局域网模式的SSL VPN系统
  
  
  参考文献:
  [1]徐家臻陈莘萌:基于IPSec与基于SSL的VPN的比较与分析[J].计算机工程与设计,2004,(04)
  [2]张梅:SSL VPN关键技术研究与系统设计[D].解放军信息工程大学, 2006
  [3]马淑文:SSL VPN技术在校园网中的应用与研究[J].计算机工程与设计,2007,(21)
其他文献
为合理有效的衡量黑龙江省各地区经济发展效率。本文将利用超效率DEA模型对黑龙江省各地区经济水平发展效率进行实证分析。  1.模型选择。数据包络分析,简称DEA(Date Envelopment Analysis),是由Charnes等学者于1978年提出的,它把单输入、单输出的工程效率概念推广到了多输入,特别是多输出的同类决策单元,简称DMU(Decision-Making Units),的有效评
期刊
[摘要] 本文以作业成本管理为切入点,通过对传统ERP下的成本控制方法与作业成本法的比较,提出了作业成本法优于传统ERP下的成本控制方法,旨在推动和促进企业ERP的实施与健康发展。  [关键词] 作业成本法 作业成本管理 成本控制    20世纪90年代会计系统嵌入到企业资源系统(Enterprise Resource Planning, ERP),会计实现了和企业业务信息、其他管理信息的集成,给
期刊
[摘要] 发展循环经济是我国经济可持续发展的必然路径选择。构建与发展循环经济离不开政府的积极财税政策支持。在对税收政策推动循环经济发展的理论分析基础上,提出了构建循环经济发展的税收政策支持体系。  [关键词] 循环经济 税收政策 环境保护    改革开放以来,中国经济每年以两位数增长,在使经济总量迅速扩张的同时,经济竞争的加剧使生态破坏和环境污染骤然变得严肃起来。为了实现环境保护与社会经济发展的有
期刊
十届全国人大二次会议把“促进中部地区崛起”提升为国家战略,作为中部大省,湖北是中部地区教育、科技最发达的省,武汉是中部最大的城市,领跑中部,责无旁贷。湖北省委八届五次全会主题报告指出:力争3年有明显变化、5年至7年有大的变化,经济社会发展走在中西部前列。会议确定的发展路径是:坚持以结构调整为主线,大力推进粮食生产,大力推进农业产业化,大力推进新型工业化和城镇化,进一步深化改革、扩大开放,推进体制机
期刊
[摘要] 在国际贸易中,要达成一项公平互利的交易,多数要通过谈判才能实现,为了实现商务合作的目的,在贸易谈判中需要掌握一些技巧,遵循礼貌原则并合理使用礼貌用语。  [关键词] 贸易谈判 礼貌原则 具体运用    在礼貌原则的指导下,贸易谈判中通常可采取一些谈判策略技巧,如尊他性、肯定性、适语性。尊他性是从对方的角度来考虑和看待问题;肯定性是尽量避免否定的表达方式,从而减少贸易分歧的几率;适语性是指
期刊
顺应巴塞尔监管实践的国际化和我国银行业改革的现实要求,中国银行业监督与管员会于2004年~2005年先后出台了《商业银行市场风险管理指引》、《市场风险监管现查手册》等指导性文件,为商业银行市场风险的测度和监管提供了一套完整的政策性框架。信用风险、市场风险和操作风险目前已成为我国商业银行面临的主要风险,建立完善的市场风险管理框架,对市场风险进行准确、全面的计量,并对其进行有效管理,是银行目前面临的一
期刊
[摘要] 税收筹划日益受到纳税人的关注,由于筹划成本的关系,中小企业对税收筹划的运用存在着认识上的误区。其实中小企业是可以结合自身情况,在较少成本下取得税收筹划收益的。  [关键词] 中小企业 税收筹划 方法    随着社会经济的发展,税收筹划日益成为纳税人理财和经营管理整体的一个重要部分。我国的税收筹划研究尽管从20世纪90年代才真正开始,但这一技术受到越来越多的大企业关注和应用,但是中小企业运
期刊
[摘要] 创建微型经济文化中心是缩小少数民族小聚居区域与其他地区“四大差距”的有效途径。创建微型经济文化中心需要发展特色经济做基础。德峨乡的经济现状决定其要走发展特色经济之路。通过不断地探索,德峨乡积累了很多宝贵的发展特色经济经验。  [关键词] 微型经济文化中心 特色经济 德峨乡    “创建微型经济文化中心”是笔者所在的课题组在2007年国家社科基金项目《创建少数民族小聚居区域微型经济文化中心
期刊
[摘要] 江西是个绿色、红色以及深厚文化底蕴的大省,有着丰厚的旅游资源,有效的利用旅游电子商务能够促进江西旅游业和经济的发展。  [关键词] 旅游电子商务 核心竞争力    信息技术的出现,改变了很多产业的模式,特别是电子商务的出现,对许多传统的产业进行了革命性的改变。旅游电子商务是一个比较新的商务模式,它与传统的旅游业相结合能够产生非常好的效果。  一、江西旅游电子商务现状  近年来,江西旅游业
期刊
[摘要] 电子商务时代的到来,对供应链管理产生了重大的影响,基于多Agent 的电子商务的快速发展使得供应链的整合可以更有效地达成。  [关键词] Agent 电子商务 供应链管理    一、基于多Agent电子商务供应链管理系统分布式的物理结构  供应链运行的环境的多样性决定了多Agent电子商务供应链管理系统分布式物理结构。整个供应链管理是一个分布式系统,最高层是各个企业通过专门企业接口Age
期刊