基于TPM的SSL VPN协议改进

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:a111222aaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网VPN是一种充分利用隧道、认证、加密等技术手段,使用户可以利用现有的Internet公共网络,安全地远程访问内部网络资源的网络系统。在实现VPN的各类协议中,SSL/TLS协议具有简洁、实用的优点,由此构建的SSL VPN灵活、快速、简单。但是SSL VPN协议的简单性导致了其特有的安全性问题:由于SSL协议实际建立在IP层之上,VPN的安全性依赖于下层服务的安全性。此外,所有的VPN协议都采用传统的对称或非对称加密方式保护数据,当操作系统受到攻击或破坏(例如私钥泄漏、丢失等)的情况下,VPN的安全性将会受到严重破坏等等。可信计算(Trusted Computing)是根据当前实际网络攻击特性提出的一种新的安全思想。传统TCP/IP协议的重要局限性之一,是缺少对网络接入终端的验证机制。可信计算的思想在于建立以TPM(Trusted Platform Module)为核心的网络接入终端的安全构架。通过TPM,我们能够从终端的体系结构这一层次解决信息系统的安全问题。本文在详细分析SSL VPN协议体系结构和安全性特点的基础上,考虑网络安全的实际特性,利用TPM技术,提出在不改变现有的协议构架的情况下,通过扩展TLS握手协议改进SSL VPN的安全缺陷。本文详细描述了该基于可信计算的TLS扩展协议内容,协议设计和实现的思路,并对比标准的TLS协议测试了本文提出的解决方案的性能,最后给出了基于本方案的三类电子商务SSL VPN的部署实例。本文提出和设计的系统,能够符合硬件安全技术新的发展方向,在保证和传统SSL VPN系统兼容的前提下,提高了VPN系统安全性并且保证了系统性能,具有很好的现实意义。
其他文献
信道编码是提高卫星通信数据传输链路可靠性的关键技术,低密度奇偶校验(LDPC)码是目前信道编码中综合性能最好的码。在实际的卫星通信中,由于信道传输环境的差异,使得通信环境差别
随着移动通信技术的发展和用户对新业务的不断需求,基于移动通信网络的应用越来越多,如何有效地开发、部署、管理和控制业务运行,为用户提供流畅的业务体验是现阶段业界急需
糖尿病足是糖尿病周围血管神经病变的严重并发症之一,也是糖尿病患者致残,致死和能力丧失的重要原因.因糖尿病足而截肢大大影响患者自身生活质量和寿命,还给家庭和社会造成沉
随着现代医学护理模式发生的巨大变化,从工作性质到工作范围及工作内容都对护士素质提出了更高的要求.因此,不断提高护士素质对做好护理工作就有着十分重要的意义.
我院是一所市级综合性医院,是市医学高等专科学校的临床教学基地,近年来,在护理部主任亲自带领下,狠抓临床实习、教学管理关键环节,带教质量明显提高.但护生在供应室实习期间
语音识别技术是近几年来语音处理领域出现的一个关键技术。语音识别的目的就是研制出一种具有人类听觉功能的机器,以便能够直接听懂人的讲话,并做出相应的反应。语音识别正在
心理护理就是护士通过自身的行为,语言、给病人精神上的支持,安慰、劝解、疏导、激励,去影响他们的认识感受,变消极的经受病痛折磨的被动状态为与疾病作抗争的主动状态.
语言是思想感情的外衣,是人与人进行情感交流最直接的方式.护士在临床护理过程中通过语言把爱心传递给患者,获得患者对护理工作的理解和支持,美好的语言起到意想不到的效果,
手术作为一种创伤性的治疗手段,能使患者产生巨大的心理压力,从而导致一系列的心理、生理变化,影响手术效果,对治疗极其不利.现对88例手术患者治疗过程中出现的心理问题给予
静脉滴注是摄入药物的一个重要途径.但有些药物如外渗血管周围的软组织中,轻则肿胀疼痛,重则引起组织缺血坏死造成功能障碍,既增加了病人的痛苦,又延长了住院时间,所以必须引