資源描述:
《SSLVPN研究與實(shí)現(xiàn)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、畢業(yè)設(shè)計(jì)(論文)題目基于PKI的SSLVPN關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)作者學(xué)院專(zhuān)業(yè)信息安全學(xué)號(hào)指導(dǎo)教師二〇一〇年月日1設(shè)計(jì)(論文)題目及專(zhuān)題:基于PKI的SSLVPN關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)2學(xué)生設(shè)計(jì)(論文)時(shí)間:自2009年12月11日開(kāi)始至2010年6月8日止3設(shè)計(jì)(論文)所用資源和參考資料:[1]YoungloveR.Virtualprivatenetworkshowtheywork.Computing&ControlEngineeringJournal,2005,11(5)[2]高海英等.VPN技術(shù)[M].北京:北京機(jī)械工業(yè)出版社,2004[3]F
2、rost&Sullivan.中國(guó)SSLVPN市場(chǎng)調(diào)查報(bào)告[R].http://url.cn/1y2t0r,2010[4]WiFonicTechnologies.SSLVPNFeaturesandBenefits[R].http://url.cn/3L9ftQ,20094設(shè)計(jì)(論文)應(yīng)完成的主要內(nèi)容:本文對(duì)基于PKI的SSLVPN的關(guān)鍵技術(shù)進(jìn)行了研究和分析,并運(yùn)用OpenSSL工具包在Linux系統(tǒng)下實(shí)現(xiàn)了SSLVPN的關(guān)鍵組件,建立了基本的SSL安全隧道。最后用真實(shí)的SSLVPN設(shè)備搭建了一個(gè)SSLVPN應(yīng)用實(shí)例。5提交設(shè)計(jì)(論文)形式(設(shè)計(jì)說(shuō)明
3、與圖紙或論文等)及要求:(1)畢業(yè)論文兩份,打印稿一份,電子稿一份。(2)系統(tǒng)的可執(zhí)行文件及源代碼。(3)論文講解文件(ppt)。6發(fā)題時(shí)間:2009年12月11日指導(dǎo)教師:(簽名)學(xué)生:(簽名)摘要當(dāng)今世界網(wǎng)絡(luò)和電子商務(wù)高速發(fā)展,商業(yè)活動(dòng)的范圍不斷擴(kuò)大,企業(yè)與其分支機(jī)構(gòu)對(duì)互聯(lián)網(wǎng)的依賴(lài)性越來(lái)越大,企業(yè)除了滿(mǎn)足內(nèi)部員工遠(yuǎn)程辦公外,還要允許合作伙伴、設(shè)備供應(yīng)商等外部機(jī)構(gòu)訪問(wèn)自己的部分局域網(wǎng)資源。這種新的商業(yè)需求日益增加,推動(dòng)了虛擬專(zhuān)用網(wǎng)技術(shù)的迅猛發(fā)展。VPN技術(shù)的實(shí)質(zhì)是在公共網(wǎng)絡(luò)上建立一條專(zhuān)用的邏輯鏈路,幫助遠(yuǎn)程用戶(hù)、分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同企業(yè)
4、內(nèi)部網(wǎng)建立可靠的安全隧道。相對(duì)于傳統(tǒng)的IPSecVPN,SSLVPN是一種較新的VPN技術(shù)。隨著網(wǎng)絡(luò)應(yīng)用的多樣性,企業(yè)對(duì)遠(yuǎn)程訪問(wèn)的安全需求日益增加,目前主流的IPSecVPN已經(jīng)無(wú)法滿(mǎn)足應(yīng)用多樣性的需求。SSLVPN因其配置方便以及與操作系統(tǒng)無(wú)關(guān)、支持設(shè)備廣泛等優(yōu)勢(shì),彌補(bǔ)了IPSecVPN的不足,成為VPN領(lǐng)域的一個(gè)熱門(mén)應(yīng)用。本文對(duì)基于PKI的SSLVPN的概念、工作原理以及關(guān)鍵技術(shù)進(jìn)行了研究,并在Linux下實(shí)現(xiàn)了SSLVPN系統(tǒng)中的關(guān)鍵組件,最后搭建出了一個(gè)典型的SSLVPN應(yīng)用實(shí)例。本文通過(guò)對(duì)主流VPN類(lèi)型的性能和特點(diǎn)進(jìn)行對(duì)比,分析了傳統(tǒng)的
5、VPN系統(tǒng)存在的缺點(diǎn)和不足,指出了目前SSLVPN的應(yīng)用情況。本文的重點(diǎn)是對(duì)基于PKI的SSLVPN關(guān)鍵技術(shù)進(jìn)行了研究:如安全隧道技術(shù)、身份認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)、SSL代理技術(shù)、應(yīng)用轉(zhuǎn)換技術(shù)等;分析了SSL協(xié)議,并用真實(shí)設(shè)備實(shí)現(xiàn)了SSLVPN通信。關(guān)鍵字:SSLVPN;PKI;網(wǎng)絡(luò)安全-i--i--i--ii-ABSTRACTNow,therapiddevelopmentofInternetandE-commerce,theincreasingscopeofbusinessactivities,enterprisesandtheirbranch
6、oftheInternetbecomingincreasinglydependentonlarge,enterpriseremoteofficesinadditiontointernalstafftomeetoutside,aswellasallowingco-operationpartners,equipmentsuppliersandotherexternalinstitutionstoaccesstheirpartofthelocalareanetworkresources.Thisincreasingdemandfornewbusines
7、s,virtualprivatenetworktopromotetherapiddevelopmentoftechnology.VPNtechnologyisessentiallyinthepublicnetworktoestablishadedicatedlogicallinktoremoteusers,branchoffices,businesspartnersandsupplierstoestablishanintranetwithreliablesecuritytunnel.ComparedtotraditionalIPSecVPN,SS
8、LVPNisarelativelynewVPNtechnologies.Asthediversityofnetworkapplicati