資源描述:
《SSLVPN研究與實現(xiàn)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、畢業(yè)設(shè)計(論文)題目基于PKI的SSLVPN關(guān)鍵技術(shù)的研究與實現(xiàn)作者學(xué)院專業(yè)信息安全學(xué)號指導(dǎo)教師二〇一〇年月日1設(shè)計(論文)題目及專題:基于PKI的SSLVPN關(guān)鍵技術(shù)的研究與實現(xiàn)2學(xué)生設(shè)計(論文)時間:自2009年12月11日開始至2010年6月8日止3設(shè)計(論文)所用資源和參考資料:[1]YoungloveR.Virtualprivatenetworkshowtheywork.Computing&ControlEngineeringJournal,2005,11(5)[2]高海英等.VPN技術(shù)[M].北京:北京機械工業(yè)出版社,2004[3]F
2、rost&Sullivan.中國SSLVPN市場調(diào)查報告[R].http://url.cn/1y2t0r,2010[4]WiFonicTechnologies.SSLVPNFeaturesandBenefits[R].http://url.cn/3L9ftQ,20094設(shè)計(論文)應(yīng)完成的主要內(nèi)容:本文對基于PKI的SSLVPN的關(guān)鍵技術(shù)進行了研究和分析,并運用OpenSSL工具包在Linux系統(tǒng)下實現(xiàn)了SSLVPN的關(guān)鍵組件,建立了基本的SSL安全隧道。最后用真實的SSLVPN設(shè)備搭建了一個SSLVPN應(yīng)用實例。5提交設(shè)計(論文)形式(設(shè)計說明
3、與圖紙或論文等)及要求:(1)畢業(yè)論文兩份,打印稿一份,電子稿一份。(2)系統(tǒng)的可執(zhí)行文件及源代碼。(3)論文講解文件(ppt)。6發(fā)題時間:2009年12月11日指導(dǎo)教師:(簽名)學(xué)生:(簽名)摘要當(dāng)今世界網(wǎng)絡(luò)和電子商務(wù)高速發(fā)展,商業(yè)活動的范圍不斷擴大,企業(yè)與其分支機構(gòu)對互聯(lián)網(wǎng)的依賴性越來越大,企業(yè)除了滿足內(nèi)部員工遠程辦公外,還要允許合作伙伴、設(shè)備供應(yīng)商等外部機構(gòu)訪問自己的部分局域網(wǎng)資源。這種新的商業(yè)需求日益增加,推動了虛擬專用網(wǎng)技術(shù)的迅猛發(fā)展。VPN技術(shù)的實質(zhì)是在公共網(wǎng)絡(luò)上建立一條專用的邏輯鏈路,幫助遠程用戶、分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同企業(yè)
4、內(nèi)部網(wǎng)建立可靠的安全隧道。相對于傳統(tǒng)的IPSecVPN,SSLVPN是一種較新的VPN技術(shù)。隨著網(wǎng)絡(luò)應(yīng)用的多樣性,企業(yè)對遠程訪問的安全需求日益增加,目前主流的IPSecVPN已經(jīng)無法滿足應(yīng)用多樣性的需求。SSLVPN因其配置方便以及與操作系統(tǒng)無關(guān)、支持設(shè)備廣泛等優(yōu)勢,彌補了IPSecVPN的不足,成為VPN領(lǐng)域的一個熱門應(yīng)用。本文對基于PKI的SSLVPN的概念、工作原理以及關(guān)鍵技術(shù)進行了研究,并在Linux下實現(xiàn)了SSLVPN系統(tǒng)中的關(guān)鍵組件,最后搭建出了一個典型的SSLVPN應(yīng)用實例。本文通過對主流VPN類型的性能和特點進行對比,分析了傳統(tǒng)的
5、VPN系統(tǒng)存在的缺點和不足,指出了目前SSLVPN的應(yīng)用情況。本文的重點是對基于PKI的SSLVPN關(guān)鍵技術(shù)進行了研究:如安全隧道技術(shù)、身份認(rèn)證技術(shù)、訪問控制技術(shù)、SSL代理技術(shù)、應(yīng)用轉(zhuǎn)換技術(shù)等;分析了SSL協(xié)議,并用真實設(shè)備實現(xiàn)了SSLVPN通信。關(guān)鍵字:SSLVPN;PKI;網(wǎng)絡(luò)安全-i--i--i--ii-ABSTRACTNow,therapiddevelopmentofInternetandE-commerce,theincreasingscopeofbusinessactivities,enterprisesandtheirbranch
6、oftheInternetbecomingincreasinglydependentonlarge,enterpriseremoteofficesinadditiontointernalstafftomeetoutside,aswellasallowingco-operationpartners,equipmentsuppliersandotherexternalinstitutionstoaccesstheirpartofthelocalareanetworkresources.Thisincreasingdemandfornewbusines
7、s,virtualprivatenetworktopromotetherapiddevelopmentoftechnology.VPNtechnologyisessentiallyinthepublicnetworktoestablishadedicatedlogicallinktoremoteusers,branchoffices,businesspartnersandsupplierstoestablishanintranetwithreliablesecuritytunnel.ComparedtotraditionalIPSecVPN,SS
8、LVPNisarelativelynewVPNtechnologies.Asthediversityofnetworkapplicati