首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
基于VPN的安全审计系统的设计与实现   总被引:1,自引:0,他引:1       下载免费PDF全文
针对VPN日志信息的特点,提出了一种安全审计系统的设计。通过采集VPN的多种日志信息进行分析,监控VPN的运行状况,检测系统中存在的不安全因素。既提高了VPN的运行性能,又弥补了VPN在安全防范上存在的不足。  相似文献   

2.
首先通过对企业银行系统的组成架构进行分析,给出了企业银行系统应用的通信模型,并对其安全隐患进行了研究。介绍了虚拟专用网(VPN)的原理,比较了软件VPN与硬件VPN实现方式的差异,提出一个基于硬件架构的面向中小企业银行应用的VPN安全解决方案.最后,从数据传输安全、用户接入安全以及对银行网络资源的访问安全等三方面对方案进行了安全性研究,  相似文献   

3.
分析了传统的VPN系统安全接入实现机制及存在的问题,提出了采用基于“分布式安全代理”技术的一种VPN系统安全接入模式。进而介绍了分布式安全代理的原理及关键安全代理模块。最后,通过并发接入性能对比测试验证了采用分布式安全代理技术对于VPN系统并发安全接入性能提升的作用,说明了该技术在实际应用中的意义。  相似文献   

4.
网络层MPLS的安全VPN研究   总被引:1,自引:0,他引:1  
朱长安  刘嘉勇  刘军 《计算机工程》2003,29(14):127-128,138
就VPN技术、MPLS技术、MPLS标签交换机制、以及在MPLSL使用的VPN—IPv4协议进行了介绍,然后就数据包在MPLS VPN网络中传输过程进行了分析,最后概括在MPLS网络上实现安全的VPN系统。  相似文献   

5.
VPN是目前最流行的安全技术产品,它能够提供非常好的安全通信服务。但是在面临人们日益增长的速度需求时,VPN技术和设备的发展应走向何方?设计了一种基于分布式操作系统的VPN网关,其目的是满足人们对通信业务的传输速度越来越高的要求。采用负载均衡技术的思路,把VPN网关分解为3个部分:IKE服务器、隧道服务器和负载均衡器。最后讨论了这个系统同步的问题,设计出了一种可行的分布式VPN网关的实施方案。分布式VPN网关的提出为VPN技术和设备的发展指出了一个可行的方向。  相似文献   

6.
VPN技术改进了通信协议的安全机制,但因其身份鉴别不完善而影响到在复杂环境下的网络安全。PKI是由公开密钥密码技术、数字证书、证书认证机构和安全策略等基本成分共同组成的安全基础设施。PKI技术能够提供身份鉴别和角色控制服务。文章分析了PKI和VPN技术的各自安全特点,采用PKI技术与VPN技术相结合的方法,增强了系统的身份鉴别和访问控制能力。  相似文献   

7.
基于IPSec的虚拟专用网的实现和安全性分析   总被引:1,自引:0,他引:1  
IPSec作为网络层的安全协议套件,是实现VPN的重要途径。在Linux系统下通过对网络部分代码的修改,可便捷地实现IPSec协议。该文描述了基于IPSec的VPN系统的结构和实现,并对系统的安全性进行了分析。  相似文献   

8.
吴松洋  谭成翔 《计算机应用》2007,27(9):2197-2199
为解决移动网络与固定IP网络之间跨网域的VPN安全接入问题,提出并实现了一种新型的基于IPSec VPN的移动安全系统。该系统在基于IPSec协议的虚拟专用网技术和远程访问服务的基础上,建立了一套完善的基于智能卡和X.509证书进行身份认证的机制,并且具有统一的安全信息服务平台。实验结果表明,该系统能够实现固网信息安全无缝地移动扩展。  相似文献   

9.
当前,在智能手机操作系统市场上占有率最高的Android和iPhoneOS都在系统中集成了VPN技术应用服务,使用手机VPN的用户也在迅速增多。由于境外VPN服务具有躲避信息网络监管、隐藏用户真实IP的特点,极易成为威胁我国信息网络安全的巨大隐患和严峻挑战。文章提出将境外VPN服务纳入到我国法律管理,加强境外VPN服务市场管理等对策,旨在从根本上解决手机VPN技术应用在信息网络安全领域带来的冲击。  相似文献   

10.
介绍了SSL的基本知识,然后介绍了SSL VPN的基本原理,着重阐述了基于SSL VPN网络安全系统在客户端的实现技术及原理,主要包括Web代理、文件共享、端口转发和网络扩展;分析了SSL VPN网络系统的优势和不足之处,预测并分析了SSL VPN网络系统未来发展方向。  相似文献   

11.
IPSec VPN与MPLS VPN技术分析研究   总被引:2,自引:0,他引:2  
随着电子商务、应用主机托管和多媒体通信等各种Internet应用的飞速发展,人们对网络的安全性也提出了越来越高的要求。而VPN技术的产生为解决安全问题提供了一条有效途径。目前,两种既各具特点又具有一定互补性的VPN架构正逐渐在网络领域大行其道,这两种VPN就是基于IP Security的IPSec VPN和采用MPLS的MPLSVPN。首先分析了这两种VPN的原理与实现及特点,然后进行了比较分析。  相似文献   

12.
根据当前校园网络安全现状,本文分析了三种较为普遍的安全体系,其中包括网络防火墙、网络入侵检测以及网络隔离技术等,阐述了它们的原理和应用,以及在校园网络中不足之处,进而结合VPN技术来寻找构建校园网络安全的途径。此外,从VPN技术出发,叙述了VPN的种类和关键技术,并对基于VPN技术的校园网络安全体系构建进行了研究。  相似文献   

13.
网络安全技术   总被引:6,自引:0,他引:6  
本文通过分析网络安全技术的最新发展,给出了一个较为完备的安全体系可以采用的各种加强手段,包括防火墙、智能卡、VPN、入侵检测等技术的基础上,提出了一种新的动态网络安全模型PAPDRR。  相似文献   

14.
VPN网关系统在网络安全中有着非常重要的应用。目前,传统的VPN网关采用X86CPU或者通用型嵌入式CPU作为处理器,在高速网络处理方面存在着不足。文章设计的新型VPN网关系统采用了网络处理器。由于网络处理器是专门针对网络应用进行设计的,其网络处理能力更加卓越,因此该系统的性能优于传统的VPN系统。文章主要介绍了基于IXP425的VPN网关系统的软、硬件设计。实验结果显示了该系统的优越性能。  相似文献   

15.
SSL VPN技术在企业远程办公系统中的应用   总被引:1,自引:0,他引:1  
随着信息化的发展和深入,企业需要为员工、分支机构、合作伙伴等提供远程办公服务。既要满足众多移动用户能方便快捷地接入企业网络的互联需求,又要保证数据在互联网传输以及用户直接从互联网接入的网络安全问题。在对几种VPN技术进行对比的基础上,主要讨论了SSLVPN技术在企业远程办公系统中的应用。  相似文献   

16.
目前很多企业通过社会渠道代理企业收费,社会渠道代收费的形式很多,从网络安全的角度考虑存在一个共同的问题即在代理收费的过程中如何使社会商户安全地访问企业内网缴费服务器。本文讨论了采用SSLVPN技术保障社会渠道代收费系统安全实现的方法,该方法能有效保障社会渠道代收费系统的安全性,对电子商务的发展具有重要意义。  相似文献   

17.
基于IPSec的安全VPN模型研究   总被引:16,自引:2,他引:14  
给出了一个基于IPSec的安全VPN模型,提出了“内部”安全VPN和扩展的“外部”安全VPN的概念阐述了在利用IPSec构建安全的VPN中需考虑的若干问题。  相似文献   

18.
介绍了目前主流的两种VPN技术:IPSec VPN与SSL VPN,并在安全性、应用范围、可部署性、管理方便性、可扩展性、可控制性、经济性等多方面作了对比,为在实际中应用VPN技术提供选择参考。  相似文献   

19.
《Computer Networks》2002,38(2):165-179
The concept of virtual private networks (VPNs) provides an economical and efficient solution on communicating private information securely over public network infrastructure.In this paper, we discuss two issues on the design of VPN. We first propose the VPN services, the mandatory VPN operations for each VPN service and the design on VPN protocol stack.Afterwards, we propose a list of protocol modules to be used to support the VPN operations and co-relate the mandatory VPN operations to the appropriate VPN protocols. We then propose the design of VPN software that provides guarantees on security, connectivity and quality of service. We also discuss the message processing sequence by the VPN software.  相似文献   

20.
当前虚拟专用网络主要应用的范围是企业部门与分部门之间,通过虚拟专用网络技术实现了对各个企业分部 的远程操作,并且加强了信息安全的水平,实现了远程员工在企业网之间的访问。由于虚拟专用网络技术协议的不同,服务类 型以及客户需求不同,一般分为两大类型,本文将对这两种类型的虚拟专用网络技术在网络信息安全中的应用展开详细探讨。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号