欢迎来到天天文库
浏览记录
ID:37371718
大小:2.46 MB
页数:63页
时间:2019-05-22
《SSLVPN网关产品的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要随着Interact和电子商务的蓬勃发展,商业活动范围不断扩大,企业与其分支机构实现互联的要求越来越迫切,有时甚至需要允许合作伙伴、设备供应商等外部机构访问自己的部分局域网资源。这种新的商业模式,为虚拟专用网络(Ⅵ)N,V'mualPrivateNetwork)技术的发展注入了强大的活力。VPN技术的实质是在公共网络上建立一条专用的逻辑链路,帮助远程用户、分支机构、商业伙伴及供应商同企业内部网建立可靠的安全连接,保证数据的安全传输,从而实现对企业内部网的扩展,它正迅速成为远程访问应用中最为普及的一种方法。IPSec协议作为开放的
2、网络层安全协议,具有安全、高效、应用透明等优点,但其提供的安全访问控制过于单一,不能满足所有应用的需求。与IPSecVPN相比,价格低廉、实施简单、而又拥有良好安全访问控制机制的SSLVPN在远程访问VPN领域有着不俗的表现,并且它正迅速成为远程访问应用中最为普及的一种方法。安全套接层协议SSL是用来保障数据安全传输的协议,目前已经成为事实上的工业标准;两者的结合一SSLVPN(SecureSocketLayerV'lrtualPrivateNetwork)正成为目前远程安全接入市场上的一个热点。本人在国内著名网络安全厂商一北京天融
3、信网络安全技术有限公司VPN技术部实习了一年时间,期间参与了天融信SSLVPN网关产品的研发工作,目前该产品已经推向了市场。本人在研发过程中主要负责访问控制(ACL,AccessControlList)模块的开发与维护,并部分参与了各个功能模块的开发和BUG的修改,本论文基于本人在天融信的产品开发过程完成,介绍了SSLVPN网关所具有的四大功能模块及其设计流程。关键词:SSLVPN,WEB转发,文件共享,端口转发,全网接入ABSTRACTWi也thegreatdevelopmentofIntemetanddectromcbusine
4、ssandtheever-increasingrangeofcommercialactivities,enterpriseandit’Sbranchesaskstronglyfortherealizationofinter-connect,andevenfortheopennessofsomeresourcesonit’SLAN(LocalAreaNetwork)totheassociatesandequipmentproviders.Thisnewcommercialmodeinturnactivatesthetechniques
5、ofVPNⅣirtualPrivateNetwork).VPNisusedtoformanexclusivelogicallinkonthepublicnetwork,whichhelpstobuildupareliableandsec'ureinternetconnectionbetweentheenterpriseandtheremoteUSC'I苫,thebranchesandtheequipmentproviders,ffflSUl℃Sthes以2ul'etransportationofdata,and,inturn,exp
6、andtheintranetoftheenterprise.Asanetworksecurityprotocol,IPSecisasafe,efficientolle.However,itgivestidecontroltothesecureaccesstomeettherequirementsofallkindsofapplications.Incontrast,SSLVPNisnotSOexpensiveandeasytoimplement.Its’systemofcontrolOVerthesecureaccessismuch
7、better,andmoreover,its’performanceontheremoteaccessisextraordinary,SOitisbecomingthemostpopularmethodforremoteaccess.SSL(SecureSocketLayer)isaprotocolusedtomakedatatransmittingsecure,andhasalreadybeenallindustrystandard;ThecombinationofSSLandVPN—SSLVPN(SecureSocketLaye
8、rVh'tualPfivMeNetwork)isnowahotpointinremoteaccessmarket.1workedasaninternforoneyearin8eijingTopsecNetworkSecurityTec
此文档下载收益归作者所有