共查询到19条相似文献,搜索用时 125 毫秒
1.
目前我省气象系统信息化建设已经初具规模,建立了全省的气象专线网络,各地市台站全部用专线连接做到了数据实时传输,大大地提高了数据的时效性,但这样的专线网络仍然存在着一些问题。主要集中在无法实现移动办公的需求以厦现有专线一旦出现故障,没有合理的备份线路作为补充。针对这些问题,我们采用目前流行的VPN技术进行组网。文章主要介绍VPN技术,探讨当前网络情况下我省气象系统网络VPN的组建方案及VPN的安全策略。 相似文献
2.
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。 相似文献
3.
基于Linux系统VPN的设计与实现 总被引:1,自引:0,他引:1
首先简要介绍了VPN的功能和协议;然后具体描述了一个基于Linux操作系统实现的VPN的总体结构,并结合具体的加密算法分析对数据的加、解密处理过程。 相似文献
4.
5.
6.
利用现代计算机都带有USB接口的特点,采用USB密钥管理器进行身份识别登录VPN.能够安全存储私钥、证书、口令等机密信息,私钥的产生、加密、解密均在密钥管理器完成,与传统方法相比大大提高了安全性。 相似文献
7.
8.
OA、MIS系统的层次安全策略与实现 总被引:2,自引:2,他引:0
分析、总结、探讨了OA、M1S系统中的安全问题,并对此描述了作者在实际系统中所实现的一组安全策略。实践证明这一组安全策略层次分明、周到严格、通用性强,有一定代表性和实用性。 相似文献
9.
10.
结合实例,探讨了在网关、宽带接入、xDSL等多种类型的Internet接入情况下,使用IPSEC技术实现VPN系统的一种方法;并针对拨号用户在建立VPN链路时采用静态密码而存在的诸多安全隐患,提出了令牌卡双因素认证与WindowsAD认证方式相结合的工作机制,实现拨号用户的单点登录,提高了系统的灵活性和安全性. 相似文献
11.
在分析了跨信任域环境下利用网络隔离系统实现数据可控交换过程中的安全需求的基础上,本文设计并实现安全策略管理平台为隔离系统提供整体安全策略。通过集中部署和协同响应,解决分布式异构网络安全网关配置管理,实现安全策略协同与综合管理,提高系统整体防御性。 相似文献
12.
本文在Linux 2.6内核中的IPsec支持机制作了深入的研究和分析,给出了一个全面构建VPN网关的设计方法,包括用户网关控制台,内核模块的通信和IKE模块,设计并实施一个IPsec VPN安全网关原型。 相似文献
13.
VPN组策略的理论研究 总被引:2,自引:0,他引:2
为了解决传统的基于隧道的VPN安全策略在可扩展性,完整性和灵活性上的不足,本文提出了一种新型的基于组的VPN安全策略,在理论上讨论了它的可行性,以及它在可扩展性、完整性和灵活性上的提高。 相似文献
14.
郑瑞银 《网络安全技术与应用》2014,(12):122-122
VPN是一项重要的新兴技术,它的原理是利用访问控制技术、密码技术,在公共网络建立起专用通信网络。在这种虚拟专用网中,节点之间的连接是利用公众网的资源,而不是传统的端到端的物理连接。本文详细介绍了VPN技术,并对其保证网络安全的具体实施策略进行了探讨。 相似文献
15.
PKI作为密码基础设施之一,越来越广泛地用于信息网络安全中,它自身的安全直接关系着上层各类证书应用系统的安全,PKI系统各组成部分之间的通信所包含的用户身份信息、密钥信息都是敏感的,需要安全保护。本文提出了一种利用VPN技术在PKI系统的CA、RA之间搭建经验证的安全通道的方法,可以有效地保护公钥系统内部的通信安全。 相似文献
16.
实行上网行为管理是构建高效、安全校园网的重要手段。以肇庆医学高等专科学校校园网的升级改造为例.探讨基于上网行为管理和VPN的校园网络安全体系的设计与实现,并重点分析在校园网建设过程中采用SSLVPN技术解决多校区网络集成的实现方法。 相似文献
17.
18.
随着因特网(Internet)技术的飞速发展,办公网络已经成为党政机关、学校、企业日常管理工作不可或缺的工作平台。由于办公网络流程控制的复杂性和数据的敏感性,决定了办公网络将比普通公众网络需要更高的安全性和可靠性。本文从办公网络的结构、功能和特点出发,分析办公网络的主要威胁来源和攻击手段,根据P2DR网络安全模型的要求,将安全策略由下至上划分为网络层、系统层和应用层三个层次,分别阐述各个层次上的安全原则和实现方式。 相似文献