基于DTLS协议VPN的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:zitayangxin2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着自身业务的发展和市场需求,越来越多的企业开始在全球各地建立分支机构,如何在这些分支机构之间进行安全的通信是企业自身发展及其商业需求的基本保障。传统的方式是在两个分支之间建立专线来传输数据,使用这种方式能够保证很高的安全性。但是由于其费用高昂而且扩展性差,使得这种通信方式已经渐渐不能满足于现代企业的发展需求。相比之下利用公共网络传输数据能够提供更好的灵活性,但是却难以保证通信的安全。在这种情况下,如何利用廉价的公共网络资源进行安全灵活的通信就成为当今网络安全研究的一大热点。近年来,伴随着因特网的广泛普及,VPN技术在各个研究机构的推动下也得到了飞速的发展,越来越多的企业开始利用VPN来保障数据通信的安全。在各种VPN实现技术当中,应用层VPN借助于自身灵活高效且使用方便的优势更是得到了广泛的应用,其中以SSL VPN最具代表性。但是SSL VPN技术也有其不足之处,这是由于SSL协议依赖于底层通信的可靠性,对于如今大量涌现的基于UDP协议进行传输的应用来说,并不能给予很好的支持。另外,传统的应用层VPN实现方式是以VPN服务器作为整个系统的核心,利用其作为内部资源访问的中间代理,所有访问VPN内部网络的应用数据都需要由它进行中转,这种应用模式无形中加重了VPN服务器的通信负担。尤其在需要频繁传输大规模数据的情况下,VPN服务器就会成为整个系统通信的瓶颈。本文首先介绍VPN的概念和原理,详细阐述了实现VPN所需的关键技术,然后对DTLS协议的主要内容和安全性进行深入分析,并研究了其作为VPN隧道协议的可行性。在此基础上针对传统SSL VPN技术的上述不足之处,提出了一种以DTLS协议作为隧道协议,并将传统C/S模型与集中式P2P架构相结合的混合型应用层VPN解决方案。该方案针对网络交流的实际需求,选择UDP协议来传输数据,并结合适用于数据报通信的DTLS协议来保证数据在传输过程中的机密性和完整性。在对系统进行详细设计后针对DTLS VPN的几个关键模块进行了设计和实现。最后通过对系统功能和性能的测试提出了需要改进的方面。
其他文献
学位
舟山群岛的定海海域具有众多的岛屿,是整个舟山群岛的政治、经济、文化中心。关于该地区岛屿的植物学研究多局限于种子植物,而苔藓植物在这些岛上的分布情况和相关研究并没有
近年来,P2P技术的发展与应用不仅快速推动了互联网业务的发展,同时为人类资源与知识的分享提供了更好的途径,BitTorrent(BT)网络是P2P网络中应用最广泛的文件共享系统,最近的
本文通过对荣华二采区10
期刊
太子坪村是商南县金丝峡旅游专线沿线的一个行政村,也是金丝峡镇到5A级景区金丝大峡谷的必经之地.太子坪村辖20个小组,885户,3,115人,其中2014年建档立卡贫困户268户957人,20
期刊
随着信息安全领域越来越受到各国的关注,图像隐写和隐写分析算法已经成为各国研究数据秘密传输的重要对象。尤其是JPEG图像以其在网传输容量大、嵌入信息隐蔽性好而受到广泛
现代通信领域发展日新月异,新技术和新设备的投入更让这信息时代加快了步伐,以互联网为代表的新技术革命不断影响和改变着传统电信的概念和体系,多种网络的融合已成为当今网
摘要:高中地理教学是基础教育阶段渗透环境教育的优势学科,地理老师作为学生和地理学科之间的操作者,对环境教育的认识及具体的实施情况时制约环境教育效果的重要因素。保护环境,走向可持续发展使我们人类共同的任务和责任,中学生作为祖国未来的接班人和建设者,加强对他们的环境教育是非常必要的,如何让他们在地理学科中掌握環境教学的意义,是环境教育需要亟待解决的问题,本文通过我对如何实现初中地理教学中实施环境教育浅
随着现代军事科技的发展,无人飞机、掠海飞行的导弹、隐身飞机和隐身舰船等弱小目标由于自身雷达截面积小,回波信号很弱,或者是处于强杂波环境中,信杂比或信噪比很低,导致警