基于P2P-C/S混合架构的应用层VPN设计与实现

来源 :太原科技大学 | 被引量 : 0次 | 上传用户:lcmeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,虽然以SSL VPN为代表的应用层VPN技术发展迅猛,但仍存在不足之处。主要表现在:SSL VPN基于SSL协议架构,而SSL协议是建立在TCP连接的基础上,使得在VPN提供基于UDP的应用时,通过TCP连接传输UDP报文,从而降低了VPN的传输效率;其次,所有客户端之间的数据通信都要通过VPN服务器转发,从而加重了服务器的负载。本论文针对目前SSL VPN存在的不足提出了一种新的应用层VPN模型,其研究内容和方法如下:提出了一种结合集中式P2P架构与传统C/S架构的新的应用层VPN网络架构体系,以实现终端到网络的远程接入,并在集中管理的基础上,使VPN终端互为对等实体,直接进行安全的通信。有效地减轻服务器的负载,提高了传输效率。采用DTLS(Datagram Transport Layer Security数据报传输层安全)协议架构,以解决应用层VPN数据通信保密性和可靠性的问题。由于DTLS协议是基于UDP的,所以DTLS VPN解决了TCP连接传输UDP数据报的延时问题。基于DTLS进行应用层VPN软件的设计与实现。提出了基于集中式P2P与C/S混合架构的网络模型设计方案,并就VPN客户端与服务端的软件进行了详细设计。主要完成了VPN连接、P2P模式与C/S模式下的数据通信、通信链路的保持等设计工作,最后开发完成了DTLS VPN软件。本论文的研究工作得到了山西省科技攻关项目的支持,其研究成果已应用于山西省环境监测中心站与所辖十一地市环境监测站的网络互联。
其他文献
随着社会的进步、国民经济的发展,电能在日常生活中扮演着越来越重要的角色,企业电网实时监控系统旨在将电能这一抽象的商品通过计算机实现其可视化和可管理化。然而目前WEB环境下的电网实时监控系统仍然存在某些不足,不能很好地适应实时系统的实时性要求,主要表现在:(1)传统刷新技术通信效率低下,当通信数据量大时数据刷新慢且资源消耗大;(2)所依赖的关系型数据库系统只强调事务一致性、可恢复性,不显式地考虑时间
目前随着Internet信息的爆炸增长,Web服务器上数据信息已经被大量可搜索的在线数据库极大的“深化”,传统搜索引擎已经不能有效检索到隐藏在Web服务器后台在线数据库中的Deep
随着计算机技术的发展与3C产品的融合,数字家庭成为人们关注的焦点,数字家庭给人类带来了一种全新的生活方式。在医疗领域,数字化医疗逐渐普及,在数字电视上开发一个数字医疗互动
超限超重货物运输在铁路运输中占有重要地位,对于满足国家大型工程项目和国防建设的运输需求具有十分重要的意义。根据铁路信息化总体规划,铁道部专业运输部门确立了超限超重
离群数据挖掘是数据挖掘中的主要研究内容之一,通过离群数据挖掘,能够发现一些真实的、但又出乎人们意外的知识,因而引起了广大研究者的兴趣。传统的离群数据挖掘方法大多数
在大型复杂实时协作等关键应用中,需要高可靠性的保障。如何保证系统能快速、准确、可靠、持久的运行,是需重点解决的关键问题之一,这就需要系统具备冗余和容错能力。 实
近年来,语料库资源对于自然语言处理研究的巨大价值已经得到越来越多的认可。特别是平行双语语料库,它是一种包含有两种语言互译信息的特殊的语料库。它能够提供两种语言之间
中医诊断作为中国的国粹,已经有两千年的历史。脉诊作为中医“四诊”之一,在辨证论治中起着重要作用。然而,长期以来中医一直依靠指面感觉来体会患者桡动脉搏动时所提供的脉
蜜罐是近几年兴起的一种主动安全技术。它是一种安全资源,它的价值在于被扫描、攻击和攻陷。蜜网是在蜜罐的基础上发展起来的欺骗性网络,一般是由防火墙、入侵检测系统和蜜罐
随着计算机网络技术的发展和网络系统的膨胀,敏感数据正面临着被黑客攻击的威胁。入侵检测是企图入侵,正在进行的入侵或已经发生的入侵进行识别的过程,是一种主动的网络安全防御