版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著自身業(yè)務(wù)的發(fā)展和市場(chǎng)需求,越來(lái)越多的企業(yè)開(kāi)始在全球各地建立分支機(jī)構(gòu),如何在這些分支機(jī)構(gòu)之間進(jìn)行安全的通信是企業(yè)自身發(fā)展及其商業(yè)需求的基本保障。傳統(tǒng)的方式是在兩個(gè)分支之間建立專(zhuān)線來(lái)傳輸數(shù)據(jù),使用這種方式能夠保證很高的安全性。但是由于其費(fèi)用高昂而且擴(kuò)展性差,使得這種通信方式已經(jīng)漸漸不能滿(mǎn)足于現(xiàn)代企業(yè)的發(fā)展需求。相比之下利用公共網(wǎng)絡(luò)傳輸數(shù)據(jù)能夠提供更好的靈活性,但是卻難以保證通信的安全。在這種情況下,如何利用廉價(jià)的公共網(wǎng)絡(luò)資源進(jìn)行安全靈活
2、的通信就成為當(dāng)今網(wǎng)絡(luò)安全研究的一大熱點(diǎn)。
近年來(lái),伴隨著因特網(wǎng)的廣泛普及,VPN技術(shù)在各個(gè)研究機(jī)構(gòu)的推動(dòng)下也得到了飛速的發(fā)展,越來(lái)越多的企業(yè)開(kāi)始利用VPN來(lái)保障數(shù)據(jù)通信的安全。在各種VPN實(shí)現(xiàn)技術(shù)當(dāng)中,應(yīng)用層VPN借助于自身靈活高效且使用方便的優(yōu)勢(shì)更是得到了廣泛的應(yīng)用,其中以SSL VPN最具代表性。但是SSL VPN技術(shù)也有其不足之處,這是由于SSL協(xié)議依賴(lài)于底層通信的可靠性,對(duì)于如今大量涌現(xiàn)的基于UDP協(xié)議進(jìn)行傳輸?shù)膽?yīng)用來(lái)
3、說(shuō),并不能給予很好的支持。另外,傳統(tǒng)的應(yīng)用層VPN實(shí)現(xiàn)方式是以VPN服務(wù)器作為整個(gè)系統(tǒng)的核心,利用其作為內(nèi)部資源訪問(wèn)的中間代理,所有訪問(wèn)VPN內(nèi)部網(wǎng)絡(luò)的應(yīng)用數(shù)據(jù)都需要由它進(jìn)行中轉(zhuǎn),這種應(yīng)用模式無(wú)形中加重了VPN服務(wù)器的通信負(fù)擔(dān)。尤其在需要頻繁傳輸大規(guī)模數(shù)據(jù)的情況下,VPN服務(wù)器就會(huì)成為整個(gè)系統(tǒng)通信的瓶頸。
本文首先介紹VPN的概念和原理,詳細(xì)闡述了實(shí)現(xiàn)VPN所需的關(guān)鍵技術(shù),然后對(duì)DTLS協(xié)議的主要內(nèi)容和安全性進(jìn)行深入分析,并研
4、究了其作為VPN隧道協(xié)議的可行性。在此基礎(chǔ)上針對(duì)傳統(tǒng)SSL VPN技術(shù)的上述不足之處,提出了一種以DTLS協(xié)議作為隧道協(xié)議,并將傳統(tǒng)C/S模型與集中式P2P架構(gòu)相結(jié)合的混合型應(yīng)用層VPN解決方案。該方案針對(duì)網(wǎng)絡(luò)交流的實(shí)際需求,選擇UDP協(xié)議來(lái)傳輸數(shù)據(jù),并結(jié)合適用于數(shù)據(jù)報(bào)通信的DTLS協(xié)議來(lái)保證數(shù)據(jù)在傳輸過(guò)程中的機(jī)密性和完整性。在對(duì)系統(tǒng)進(jìn)行詳細(xì)設(shè)計(jì)后針對(duì)DTLS VPN的幾個(gè)關(guān)鍵模塊進(jìn)行了設(shè)計(jì)和實(shí)現(xiàn)。最后通過(guò)對(duì)系統(tǒng)功能和性能的測(cè)試提出了需
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Java的DTLS協(xié)議實(shí)現(xiàn)與安全性分析.pdf
- 基于IPSec協(xié)議的VPN網(wǎng)關(guān)的研究與實(shí)現(xiàn).pdf
- 基于SSL協(xié)議的VPN技術(shù)研究與實(shí)現(xiàn).pdf
- 基于SSL協(xié)議的VPN網(wǎng)關(guān)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于SSL協(xié)議VPN系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于IPSec協(xié)議的VPN穿越NAT的研究與實(shí)現(xiàn).pdf
- 基于IPSec的VPN中IKE協(xié)議的研究與實(shí)現(xiàn).pdf
- 基于移動(dòng)IP協(xié)議的安全高效VPN的研究與實(shí)現(xiàn).pdf
- 基于Ipsec協(xié)議的VPN代理網(wǎng)關(guān)系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于IPSec協(xié)議的VPN網(wǎng)絡(luò)安全技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于IPsec協(xié)議Linux下VPN網(wǎng)關(guān)的實(shí)現(xiàn).pdf
- 基于IPSec協(xié)議的VPN安全網(wǎng)關(guān)的研究與實(shí)現(xiàn).pdf
- 基于IPSec的VPN的研究與實(shí)現(xiàn).pdf
- IPSec VPN和SSL VPN的協(xié)議分析與研究.pdf
- 基于RADIUS協(xié)議的遠(yuǎn)程訪問(wèn)型VPN用戶(hù)認(rèn)證系統(tǒng)的研究與實(shí)現(xiàn).pdf
- VPN中IKE協(xié)議在Liunx下的研究與實(shí)現(xiàn).pdf
- IPSec協(xié)議體系理論的分析研究以及基于IPSec協(xié)議的VPN的實(shí)現(xiàn)與組建.pdf
- 基于VPN的QOS保障的研究與實(shí)現(xiàn).pdf
- 基于SSL協(xié)議的VPN在校園網(wǎng)中的應(yīng)用與實(shí)現(xiàn).pdf
- VPN中IKE協(xié)議的安全性研究與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論