基于虚拟服务器的SSL VPN改进与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:123hui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于SSL(Secure Socket Layer,安全套接层)协议的虚拟专用网技术易于使用、成本较低,近年来获得了飞速发展。但SSL VPN(Virtual Private Network,虚拟专用网)存在一个较大的缺陷:只能访问通过浏览器连接的资源。这就要求某些应用软件要具有相应的小应用程序才能够有效地访问,如果企业资源或应用没有小应用程序,要想连接这些资源就比较困难。为支持传统应用程序,可以采用虚拟服务器机制对传统SSL VPN进行改进。虚拟服务器能起到端口转发的作用,监听某个端口上的连接。当数据包进入这个端口时,经过特殊处理后通过网络连接被传送到指定服务器。用户只需运行本地应用程序即可,无需其他管理工作。在SSL VPN中支持传统应用程序的主要工作在客户端完成。采用基于Windows的钩子技术和动态链接库等技术设计并实现的虚拟服务器软件,由浏览器下载并安装到客户端系统。当客户端启动网络通信相关的进程时,虚拟服务器会捕获其中某些标准的系统调用,并进行必要的处理:应用程序首先连接到本地虚拟服务器,再由虚拟服务器和VPN服务器发起SSL连接,从而完成整个传输通道的端到端加密,实现信息的安全传输。在整个过程中,本地虚拟服务器起到了代理服务器的作用,实现在两个连接之间进行数据转发。经测试,改进后的SSL VPN系统简单易用,实现了对大多数传统应用程序的支持,解决了SSL VPN的应用范围受限问题。
其他文献
随着因特网的飞速发展,越来越多的人通过因特网来获取丰富的信息资源。 然而,用户数目的剧增不可避免地带来网络服务器负载加重、客户端响应延迟变大以及主干网络拥塞等问题
"储层地质统计分析系统GASOR3.1"是一个用于油气储层随机建模的UNIX版软件,经过十年左右的发展,已经逐渐成为国内油气储层随机建模方面应用比较广的软件.随着Windows逐渐成为
近二十年来,作为提高软件生产率和保证软件质量的一个重要手段,软件过程已经得到了广泛的发展。 本文首先介绍软件过程的一些概念及几种相关过程模型。之后,主要针对XP中过于
本论文对视觉坐标测量技术进行了系统的研究,建立了一个基于网格标记的四目视觉坐标测量系统的模型,并基于这一模型研制了一台四目视觉坐标测量仪,这一仪器用于金属板料变形过程
网络技术和数据库技术,构成了多数据库系统的基础。多数据库很好地解决了在已存的、异构的、分布的多个局部数据库系统之间共享和集成数据的问题。随着对系统安全的愈发重视,
近年来,电子、微电子技术发展日新月异,嵌入式设备越来越多的出现在社会生活的各个领域。随着嵌入式设备硬件性能的不断提升、软件技术的不断发展、网络覆盖范围的扩大和建设
在实际生活中,很多优化问题都是多目标的并且具有NP难度,如何能够快速的获得最优的或令人比较满意的解决方案,对提高生产率,促进社会的发展具有重要意义。由于确定性启发式算
预测技术被广泛地应用于生活的各个领域,如气象领域,经济领域,商业领域,地理领域等。它的使用与发展使得人们可以对未来一段时间内事物的发展趋势有一个较明确的掌握和理解,
从上个世纪末开始,远程教育已经成为教育学和计算机科学领域研究的热点问题。现代远程教育将计算机技术、多媒体技术、网络和通信技术应用在教育领域,引起了现代人学习方式的
本论文结合所在单位承担的军航ATC项目,以网络监控子系统为对象,描述网络监控系统的设计和实现。随着计算机网络的发展和普及,计算机网络的规模越来越大,结构也越来越复杂。