【摘 要】
:
VPN作为网络安全的一个重要组成部分,已经越来越多地应用到现代企事业单位中, VPN提供的安全远程接入方案可以有效地解决现代企事业单位异地部门之间的安全通信问题。近年来,
论文部分内容阅读
VPN作为网络安全的一个重要组成部分,已经越来越多地应用到现代企事业单位中, VPN提供的安全远程接入方案可以有效地解决现代企事业单位异地部门之间的安全通信问题。近年来,随着应用层VPN技术的提出应用层VPN解决方案以其安全、快捷和灵活的特性使其成为现代企业网络安全设计不可替代的解决方案之一。本文重点研究与探讨了应用层VPN安全互联系统的设计与实现等相关问题,并从系统原型设计上支持的两种工作模式——代理模式和点对点模式展开具体实现细节上的讨论。在系统代理工作模式的讨论上,重点讨论了VPN客户端及VPN服务器各个主要模块的设计与实现过程,其中包括用户网络请求重定向,隧道多线路热备,双因素身份认证,细粒度访问控制,以及利用跳板解决VPN服务器动态IP入口地址解析的问题等;在系统点对点工作模式的讨论上,则重点讨论了应用层VPN网关的设计等问题,这其中包括引入虚拟网卡解决IP数据包在隧道与协议栈之间转发的问题,提出了VPN网络地址空间免规划的解决思路,以及从实际应用角度分划出多版本的VPN网关解决总部、分支和移动用户之间的互联问题。与传统VPN相比,基于应用层实现的VPN一方面可以实现远程应用和网络资源的安全访问,对应用和资源提供细粒度的访问控制,另外一方面基于代理模式的应用层数据转发减少了隧道传输过程中的数据冗余,从而取得了传统VPN无法媲美的传输效率。此外,基于应用层的VPN隧道可以成功穿透NAT及防火墙。
其他文献
在实际信息检索系统中,信息检索系统的查全率和查准率都不是很高,针对不同的文献集,信息检索系统的性能也不一样,很多系统尽量适应各种文献的检索,这样性能就更加低效,与其说使检索
物体识别是目前计算机视觉领域中最活跃的研究方向之一。物体识别具有良好的应用前景,日益激增的军用和民用需求,智能导航,互联网中海量的基于内容的检索,陪护机器人,图像自
云储存可以向其使用者提供可靠并且低价的存储空间以降低用户的存储设备购置以及维护开销,但是用户存储在云端的数据的安全性是一个广受关注的问题。目前流行的一种提高云端数
遗传算法是仿真遗传学和自然选择机理构造的一种搜索算法,因其对优化问题的弱依赖性、求解的非线性和鲁棒性、隐含并行性等特点被广泛应用于当前的各个领域。 作业车间调度
20世纪来,Internet和通信技术的蓬勃发展,人们对通信的要求也越来越高,希望在网上能够做更多的事情,希望摆脱传统网络线路的束缚。真正做到“无处不在、随心所欲、随时随地”的连
当前P2P应用迅猛发展,但其对安全问题的处理相对滞后。当今广泛使用的P2P应用,往往为了用户的方便易用和应用本身的效率,在安全方面没有太多的考虑。 从国内外对P2P应用安全
随着计算机科学的迅速发展和广泛应用,计算机技术已进入现代教育领域并形成一门新的边缘科学——计算机辅助教学,利用计算机建立试题库,实现计算机自动选题、组卷,是实现考试规范
Web服务是一种新型的分布式计算模型。在实际应用中,单个Web服务一般提供一些比较单一的功能,难以满足复杂应用的需求。 虽然已有很多Web服务组装语言用以描述Web服务组装模
随着网络技术的迅速发展,网络设备的使用已经越来越广泛,如何对设备进行远程监控已成了迫切需要解决的问题。人们希望对那些原来只能通过串口配置的网络设备,通过网络远程地进行
从网络上获取音频、视频等连续媒体数据,并即时播放,已经成为当前实时多媒体应用的发展趋势之一,支持这样一种应用模式的相关技术称为流媒体技术。随着流媒体服务的普及,可以预见