基于SSL VPN的远程访问控制平台研究

基于SSL VPN的远程访问控制平台研究

论文摘要

在网络中充斥着大量网络攻击的今天,公司在需要防御网络攻击的同时,也需要给公司的外出员工和合作伙伴开放远程访问的平台。通过该平台外出员工能够进行正常的办公活动,合作伙伴也能够了解公司内部情况,SSL VPN技术很好的解决了上述问题。与其他VPN相比较(如工作在网络层的Ipsec VPN等),SSL VPN具有的最大优点就是细粒度的控制。SSL VPN的细粒度特点主要体现在对资源的定义,用户能够访问的资源可以定义为一台主机、一个端口或一条URL。细粒度控制主要应用在访问控制和流量控制上。本文在分析了现有SSL VPN实现技术的基础上,本文主要完成了以下两个方面的工作:1.本文提出一种面向SSL VPN系统的基于角色的动态访问控制方法。该方法通过在SSL VPN服务端增加可配置的数据检测模块,来检测用户接入到SSL VPN系统中的非法访问。动态访问控制模块根据检测结果调整SSL VPN访问控制策略,并在基于角色的访问控制方法基础上,设计了一种角色权限分级回收方法来动态调整访问控制策略。测试结果表明该方法能够使权限分配更加合理,并保证系统的安全。2.文中提出了一种基于优先级的流量控制方法,给每个应用和用户分配优先级系数,通过调整用户或者应用所对应的数据窗口大小(缓存空间大小),来达到保证优先级高的用户或者应用优先使用的目的。

论文目录

  • 摘要
  • Abstract
  • 第一章 绪论
  • 1.1 课题背景
  • 1.2 国内外研究现状
  • 1.3 本文的主要工作
  • 第二章 SSL VPN 相关知识介绍
  • 2.1 SSL 协议介绍
  • 2.2 VPN 介绍
  • 2.3 SSL VPN 介绍
  • 2.3.1 SSL VPN 的通信方式
  • 2.3.2 SSL VPN 特点
  • 2.3.3 SSL VPN 的身份认证
  • 2.4 本章小结
  • 第三章 SSL 隧道流量控制
  • 3.1 SSL VPN 中的数据分析
  • 3.2 SSL 隧道项
  • 3.2.1 SSL 隧道项传输消息
  • 3.2.2 SSL 隧道项控制类消息
  • 3.2.3 客户端与内网服务器之间的通信过程
  • 3.3 SSL 隧道流量控制
  • 3.3.1 流量控制基础
  • 3.3.2 基于优先级的流量控制方法
  • 3.4 基于端口转发方式的SSL VPN 的安全性分析
  • 3.5 本章小结
  • 第四章 SSL VPN 访问控制
  • 4.1 数据检测
  • 4.2 访问控制基础
  • 4.3 SSL VPN 中基于角色的动态访问控制方法
  • 4.3.1 访问控制过程
  • 4.3.2 基于角色的访问控制模型
  • 4.3.3 角色权限分级回收方法
  • 4.4 本章小结
  • 第五章 SSL VPN 系统实现
  • 5.1 使用JAVA 语言以及JSSE 实现系统功能
  • 5.2 SSL VPN 具体实现
  • 5.2.1 身份认证
  • 5.2.2 数据检测
  • 5.2.3 访问控制
  • 5.2.4 SSL 隧道
  • 5.2.5 流量控制
  • 5.3 本章小结
  • 第六章 SSL VPN 测试分析
  • 6.1 流量控制测试
  • 6.2 基于角色的动态访问控制方法实例
  • 6.3 本章小结
  • 第七章 总结与展望
  • 7.1 本文总结
  • 7.2 展望
  • 参考文献
  • 发表论文和科研情况说明
  • 致谢
  • 相关论文文献

    • [1].基于国家标准的SSL VPN安全网关研究与实现[J]. 无线互联科技 2020(04)
    • [2].基于SSL VPN技术的无线校园网的设计研究[J]. 集宁师范学院学报 2017(03)
    • [3].SSL VPN技术在计算机教学资源网络中的应用分析[J]. 通讯世界 2015(19)
    • [4].SSL VPN在校园网中的应用与研究——以江西外语外贸职业学院校园网为例[J]. 新课程学习(中) 2012(04)
    • [5].SSL VPN在社会渠道代收费系统中的应用[J]. 计算机与网络 2011(09)
    • [6].基于SSL VPN技术建立物流联盟信息网络的研究[J]. 物流技术 2010(Z1)
    • [7].基于中间人攻击的SSL VPN运行参数深度检测[J]. 信息安全与通信保密 2015(01)
    • [8].基于SSL VPN技术的校园网远程访问设计[J]. 甘肃高师学报 2011(05)
    • [9].SSL VPN技术在校园网中的应用[J]. 普洱学院学报 2015(03)
    • [10].SSL VPN在校园网中的应用研究[J]. 贵州警官职业学院学报 2012(04)
    • [11].采用SSL VPN技术实现远程办公自动化[J]. 科技风 2011(12)
    • [12].SSL VPN技术在企业远程办公系统中的应用[J]. 计算机安全 2009(07)
    • [13].SSL VPN在远程访问图书馆数字资源中的应用研究[J]. 科技信息 2009(17)
    • [14].基于SSL VPN技术解决远程访问企业内部资源的问题[J]. 电子制作 2013(09)
    • [15].基于SSL VPN技术的案件侦查取证方法[J]. 警察技术 2011(03)
    • [16].SSL VPN实现图书馆数字资源远程访问[J]. 晋图学刊 2010(03)
    • [17].SSL VPN技术在统一身份认证平台的实现与研究[J]. 网络空间安全 2020(07)
    • [18].基于SSL VPN技术的跨域校园网接入系统的研究与应用[J]. 智能计算机与应用 2016(02)
    • [19].SSL VPN网关的设计及其安全性分析[J]. 茂名学院学报 2010(04)
    • [20].基于SSL VPN技术实现公共图书馆电子资源远程访问——上海图书馆电子资源远程访问服务系统“e卡通”实例[J]. 图书馆杂志 2009(03)
    • [21].SSL VPN-攀登巴别塔的云梯[J]. 图书馆工作与研究 2009(07)
    • [22].SSL VPN及其在高校图书馆资源远程访问中的应用[J]. 右江民族医学院学报 2009(04)
    • [23].SSL VPN技术在高校图书馆数字资源中的应用[J]. 高校图书馆工作 2010(05)
    • [24].基于SSL VPN自动化测试工具设计与实现[J]. 成都信息工程学院学报 2009(04)
    • [25].数字图书馆中SSL VPN系统的安全策略研究[J]. 现代情报 2009(11)
    • [26].SSL VPN技术浅析及虚拟仿真设计与实现[J]. 福建电脑 2018(10)
    • [27].利用开源软件实现基于SSL VPN的图书馆远程访问[J]. 现代情报 2009(04)
    • [28].SSL VPN技术在校园网中的应用[J]. 电脑编程技巧与维护 2015(15)
    • [29].基于隧道技术的SSL VPN实现[J]. 电脑知识与技术 2012(26)
    • [30].SSL VPN和IPSec VPN综合分析[J]. 信息系统工程 2009(11)

    标签:;  ;  ;  

    基于SSL VPN的远程访问控制平台研究
    下载Doc文档

    猜你喜欢