IPSec VPN和SSL VPN的协议分析与研究

来源 :太原理工大学 | 被引量 : 1次 | 上传用户:Lisa2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的迅速发展,网络安全问题变得越来越严重。现在,全球每年关于网络安全问题的损失是巨大的,为解决网络安全问题而投入的资金也越来越多,所以关于网络安全的需求也不断增强。继而相关VPN技术和产品也得到了飞速地发展。VPN是利用有关密码学知识在开放的公开网络上建虚拟专用网络的技术。IPSec VPN和SSL VPN是目前用得最多的两种VPN技术和产品。IPSecVPN工作在网络层,SSL VPN工作在安全套接层。IPSec协议为被保护的网络通讯提供较好的安全、认证和授权服务,同时保持了较高的性能。其能够“透明”部署在较复杂的网络中,具有较高的易用性和灵活性。SSL VPN是近年才出现的,在国内只有几家研究机构和公司对其研究,实现方式不尽相同。本文首先介绍了IPSec VPN和SSL VPN的体系结构、协议内容和工作原理。然后通过开源软件OpenSWAN和OpenVPN分别搭建了IPSec VPN和SSL VPN,并分别在Linux和Windows两个平台下对这两个VPN系统中用到的安全协议进行分析。其中本文的主要工作是在协议分析的过程中对SSLDump进行了在Windows平台下移植,需要支持的相关工具包:Libpcap开发包和TcpDump安装包及Winpcap开发包、Winpcap源码包、Winpcap安装包和Openssl源码包,并在VC6.0环境下对其源码进行了一定的修改以及重新设置了一些相关的VC环境变量,然后用生成的可执行文SSLDump.exe在DOS环境下对SSL VPN中的协议进行分析。通过在该课题中对协议分析的研究,从这两个VPN系统的系统架构复杂度和网络安全方面的性能分别进行了分析和阐述,总结出:IPSec VPN的优点是它能建立安全隧道和具有认证和权限管理的性能,缺点是它的抗病毒入侵性能较差、上网方式受限以及安全策略的研究并不完善;SSL VPN的优点是它能建立安全隧道、具有抗Dos攻击的性能、具有较强的抗病毒入侵性能、具有高强度的访问控制性能和上网方式不受限,缺点是它只能适用于Web应用。并在最后对VPN的发展予以展望。
其他文献
随着计算机网络技术和信息技术的快速发展,无论是政府、企业还是个人都逐渐依赖计算机存储信息,并借助网络传递、交换重要资料。这些信息在进行处理和传递前要以电子文档的形式
当今社会,虽然信息的获取方式多种多样,但是图书作为古老而又庞大的信息载体,仍占有主要的地位。那么如何有效地管理这些信息资源成为人们广泛关注的问题。图书馆管理系统是
随着空间数据在信息技术领域应用中的需求量不断增加,地理信息系统(Geographic Information System,GIS)在资源调查、评价、管理和监测,在城市的管理、规划和市政工程、行政管理
访问控制是信息安全的重要课题之一。在企业级开发中,最为普遍采用的访问控制机制是基于角色的访问控制(Role Based Access Control),简称RBAC。标准的RBAC包括核心RBAC、继承
网络考试系统的研究与开发一直是近些年来国内外教育教学改革的一个重要方面。考试系统不仅是标准化考试的方向,更是顺应时代的潮流,将考试、统计、比较、交流等推向全球,更有利
近年来,随着微博的快速发展,面向微博的情感分析吸引了越来越多研究者的关注。广大的网民会在微博上表达自己对社会热点事件的观点、电影的观感、产品的使用感受等。对微博进行
防火墙是网络安全的一个重要元素。然而,对于防火墙规则的管理,尤其对于多防火墙系统的企业网来说,已经变成一项既复杂又容易出错的工作。防火墙的过滤规则按照一定的顺序,小心的
随着海洋开发、灾害预防、环境保护等方面发展的需要,浅水波方程的数值求解越来越受到人们的重视,已成为国内外计算数学、计算流体力学的热门课题。现今,人们求解浅水方程的所使
无线体域网络(BAN),作为无线医疗保健传感网络的重要组成部分,通过分布在人体上或人体内的传感器,用一跳或多跳的方式将感知到的数据传送到BAN网关节点,对被监护者提供生理数
人脸检测与识别技术是模式识别、计算机视觉领域内最有理论价值和应用前景,且极具挑战性的研究课题之一。其目的是使计算机像人一样具有从一幅图像中发现是否存在人脸,以及对