首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 125 毫秒
1.
目前我省气象系统信息化建设已经初具规模,建立了全省的气象专线网络,各地市台站全部用专线连接做到了数据实时传输,大大地提高了数据的时效性,但这样的专线网络仍然存在着一些问题。主要集中在无法实现移动办公的需求以厦现有专线一旦出现故障,没有合理的备份线路作为补充。针对这些问题,我们采用目前流行的VPN技术进行组网。文章主要介绍VPN技术,探讨当前网络情况下我省气象系统网络VPN的组建方案及VPN的安全策略。  相似文献   

2.
面向IPsec安全策略的VPN性能评估模型   总被引:4,自引:0,他引:4       下载免费PDF全文
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。  相似文献   

3.
基于Linux系统VPN的设计与实现   总被引:1,自引:0,他引:1  
杜兵  李新明 《计算机应用研究》2002,19(3):128-129,132
首先简要介绍了VPN的功能和协议;然后具体描述了一个基于Linux操作系统实现的VPN的总体结构,并结合具体的加密算法分析对数据的加、解密处理过程。  相似文献   

4.
基于IPSec的VPN网关设计*   总被引:2,自引:0,他引:2  
基于IPSec的VPN网关实现方案包括通过插入IPSec模块和融合IPSec在系统内核中的两种方法。通过修改Linux内核实现IPSec具有处理速度快,可避免来自操作系统的安全漏洞的优点。讨论了在Linux系统下采用融合IPSec的VPN网关实现。  相似文献   

5.
基于VPN的安全审计系统的设计与实现   总被引:1,自引:0,他引:1       下载免费PDF全文
针对VPN日志信息的特点,提出了一种安全审计系统的设计。通过采集VPN的多种日志信息进行分析,监控VPN的运行状况,检测系统中存在的不安全因素。既提高了VPN的运行性能,又弥补了VPN在安全防范上存在的不足。  相似文献   

6.
褚新 《福建电脑》2009,(12):117-118
利用现代计算机都带有USB接口的特点,采用USB密钥管理器进行身份识别登录VPN.能够安全存储私钥、证书、口令等机密信息,私钥的产生、加密、解密均在密钥管理器完成,与传统方法相比大大提高了安全性。  相似文献   

7.
现今多数硬件SSLVPN产品由于其技术原因,适用面受到限制,且硬件实现的成本很高,鉴于此,文章提出了一种软件SSL VPN的设计与实现.  相似文献   

8.
OA、MIS系统的层次安全策略与实现   总被引:2,自引:2,他引:0  
分析、总结、探讨了OA、M1S系统中的安全问题,并对此描述了作者在实际系统中所实现的一组安全策略。实践证明这一组安全策略层次分明、周到严格、通用性强,有一定代表性和实用性。  相似文献   

9.
将生物认证技术与传统认证方法结合起来,针对不同安全等级需求,构建了一个基手密码、人脸和语音的多通道混合身份认证系统.提出了一种安全策略的栅栏模型,并设计了一个针对ATM银行柜员机的身份认证系统的安全策略.  相似文献   

10.
结合实例,探讨了在网关、宽带接入、xDSL等多种类型的Internet接入情况下,使用IPSEC技术实现VPN系统的一种方法;并针对拨号用户在建立VPN链路时采用静态密码而存在的诸多安全隐患,提出了令牌卡双因素认证与WindowsAD认证方式相结合的工作机制,实现拨号用户的单点登录,提高了系统的灵活性和安全性.  相似文献   

11.
在分析了跨信任域环境下利用网络隔离系统实现数据可控交换过程中的安全需求的基础上,本文设计并实现安全策略管理平台为隔离系统提供整体安全策略。通过集中部署和协同响应,解决分布式异构网络安全网关配置管理,实现安全策略协同与综合管理,提高系统整体防御性。  相似文献   

12.
本文在Linux 2.6内核中的IPsec支持机制作了深入的研究和分析,给出了一个全面构建VPN网关的设计方法,包括用户网关控制台,内核模块的通信和IKE模块,设计并实施一个IPsec VPN安全网关原型。  相似文献   

13.
VPN组策略的理论研究   总被引:2,自引:0,他引:2  
为了解决传统的基于隧道的VPN安全策略在可扩展性,完整性和灵活性上的不足,本文提出了一种新型的基于组的VPN安全策略,在理论上讨论了它的可行性,以及它在可扩展性、完整性和灵活性上的提高。  相似文献   

14.
VPN是一项重要的新兴技术,它的原理是利用访问控制技术、密码技术,在公共网络建立起专用通信网络。在这种虚拟专用网中,节点之间的连接是利用公众网的资源,而不是传统的端到端的物理连接。本文详细介绍了VPN技术,并对其保证网络安全的具体实施策略进行了探讨。  相似文献   

15.
PKI作为密码基础设施之一,越来越广泛地用于信息网络安全中,它自身的安全直接关系着上层各类证书应用系统的安全,PKI系统各组成部分之间的通信所包含的用户身份信息、密钥信息都是敏感的,需要安全保护。本文提出了一种利用VPN技术在PKI系统的CA、RA之间搭建经验证的安全通道的方法,可以有效地保护公钥系统内部的通信安全。  相似文献   

16.
陈剑 《现代计算机》2010,(7):111-113
实行上网行为管理是构建高效、安全校园网的重要手段。以肇庆医学高等专科学校校园网的升级改造为例.探讨基于上网行为管理和VPN的校园网络安全体系的设计与实现,并重点分析在校园网建设过程中采用SSLVPN技术解决多校区网络集成的实现方法。  相似文献   

17.
VPN网关的实时处理能力是制约其性能的“瓶颈”问题之一。为此,提出了一种基于高速DSP的VPN安全网关的设计方法,并基于双TMS320C62芯片实现了宽带VPN安全网关。重点介绍了该服务器的总体架构、Linux内核与DSP之间的通讯机制以及VPN加/解密处理的实现方法。  相似文献   

18.
随着因特网(Internet)技术的飞速发展,办公网络已经成为党政机关、学校、企业日常管理工作不可或缺的工作平台。由于办公网络流程控制的复杂性和数据的敏感性,决定了办公网络将比普通公众网络需要更高的安全性和可靠性。本文从办公网络的结构、功能和特点出发,分析办公网络的主要威胁来源和攻击手段,根据P2DR网络安全模型的要求,将安全策略由下至上划分为网络层、系统层和应用层三个层次,分别阐述各个层次上的安全原则和实现方式。  相似文献   

19.
针对智能安垒防护软件中策略的定制和管理问题,设计并实现软件的策略构件,采用基于用户最大满意度的策略选择算法解决策略选择时的策略缺失和策略冗余冲突。采用基于构件关联检索的一致性检测算法解决定制策略中的系统交互一致性冲突。结果证明策略构件能有效解决软件策略的定制和管理中的冲突问题。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号