999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SSL VPN策略在印刷數(shù)字樣張遠程傳輸中的應用

2018-12-24 03:25:06
網(wǎng)絡安全和信息化 2018年12期

在計算機網(wǎng)絡系統(tǒng)中,SSL VPN策略包含了兩個部分:一個是SSL(安全套接層)協(xié)議,一個是VPN(虛擬專用網(wǎng)絡)。

SSL(安全套接層)協(xié)議是在互聯(lián)上確保信息能夠安全傳輸?shù)耐ㄐ耪J證協(xié)議,通過“工作站→服務器”建立通信聯(lián)系,作用于TCP/IP模型的應用層,通過設定網(wǎng)絡傳輸應用程序和TCP/IP之間的安全機制,為TCP/IP實現(xiàn)網(wǎng)絡連接對需要傳輸?shù)臄?shù)據(jù)進行加密,需要在客戶端和服務器端實現(xiàn)身份認證。

VPN(虛擬專用網(wǎng)絡)上指在大型和超大型的網(wǎng)絡系統(tǒng)(如:互聯(lián)網(wǎng))中,建立一個屬于自己的網(wǎng)絡傳輸系統(tǒng),將互聯(lián)網(wǎng)中的其他網(wǎng)絡傳輸系統(tǒng)隔離出去了。當然,使用該策略只是臨時的,其本質相當于一個點對點的網(wǎng)絡數(shù)據(jù)傳輸模型。

SSL安全網(wǎng)絡通道技術

在本文設計的通信系統(tǒng)中,采用SSL VPN策略來確保數(shù)據(jù)通信過程的安全。SSL可以保證兩個應用間通信的保密性和可靠性,可在服務器端(根據(jù)印刷企業(yè)的實際需要,可以不用設置專用服務器)和用戶端同時實現(xiàn)支持。該協(xié)議可以確保用戶/服務器應用間的通信不被攻擊者竊聽,并且始終對服務器進行認證,還可選擇對用戶進行認證。

SSL VPN策略的核心是SSL協(xié)議,它指定了在應用程序(如 HTTP、Telnet 和 FTP等)和TCP/IP協(xié)議之間進行數(shù)據(jù)交換的安全機制,為TCP/IP連接提供數(shù)據(jù)加密、服務器認證以及可選的客戶機認證。SSL協(xié)議是由SSL記錄協(xié)議、握手協(xié)議、密鑰更改協(xié)議和告警協(xié)議組成,它們共同為應用訪問連接提供認證、加密和防篡改等功能。

SSL VPN通過數(shù)據(jù)包封裝技術來實現(xiàn)虛擬專用網(wǎng)的私有性,通過PKI技術和加密技術來鑒別通信雙方的身份和確保傳輸數(shù)據(jù)的安全。SSL VPN可以構建外聯(lián)網(wǎng)、內聯(lián)網(wǎng)和遠程訪問等多種VPN系統(tǒng),支持IPv4/IPv6、NetwareIPX、Appletalk等多種網(wǎng)絡協(xié)議,可成功穿越NAT設備。

SSL VPN工作在系統(tǒng)用戶空間,具有組網(wǎng)靈活性強、增強的遠程安全接入、細粒度的訪問控制、管理維護成本低、用戶操作維護簡便、能夠穿越防火墻等特點。

SSL VPN的通信過程

SSL VPN一般的實現(xiàn)方式是在印刷企業(yè)的防火墻后面放置一個SSL代理服務器,SSL代理服務器將提供一個遠程用戶與各種不同的應用服務器之間的連接,主要依靠握手協(xié)議、記錄協(xié)議、警告協(xié)議實現(xiàn),SSL VPN的通信過程主要集中在握手協(xié)議上,其實現(xiàn)步驟是:

1.SSL客戶機連接到SSL服務器,并要求服務器驗證身份;

2.服務器通過發(fā)送數(shù)字證書證明自身的身份,其中包括整個證書鏈,直到某個證書頒發(fā)機構(CA),通過檢查有效日期并確認證書包含可信任CA的數(shù)字簽名來驗證證書的有效性;

3.服務器發(fā)出一個請求,對客戶端的證書進行驗證;

4.雙方協(xié)商用于加密的消息加密算法和用于完整性檢查的HASH函數(shù),通常由客戶端提供它所支持的所有算法列表,然后由服務器選擇其中最強大的加密算法;

5.客戶機和服務器通過下列步驟生成會話密鑰:客戶機生成一個隨機數(shù),并使用服務器的公鑰(從服務器證書中獲得)對它加密,再送到服務器;服務器用更加隨機的數(shù)據(jù),用客戶機的公鑰加密,發(fā)送至客戶機以表示響應;使用HASH函數(shù)從隨機數(shù)據(jù)中生成密鑰。

以上通信過程的關鍵參考代碼如下:

(1)服務器端通信連接關鍵代碼:

//新建Socket

//綁定端口

//開始接收TCP鏈接。

//接受客戶端TCP鏈接

//新建SSL

//獲得SSL鏈接用到的算法

//獲得客戶端證書

(2)客戶端通信連接關鍵代碼:

//創(chuàng)建socket并鏈接到服務器端

//服務端地址

//服務端口

//鏈接服務器

// TCP鏈接開啟SSL協(xié)議

//啟動SSL鏈接

//獲取SSL鏈接的算法

//獲得服務端證書

證書及其管理

本項目建立的安全網(wǎng)絡通道,首先是利用OpenSSL軟件創(chuàng)建CA證書,其次有文獻對OpenSSL的組件化封裝做了研究與實現(xiàn),另外,眾多文獻都涉及到OpenSSL技術。通信雙方只有擁有相應證書才能建立TCP鏈接,進行雙方的數(shù)據(jù)交換。數(shù)字證書是一個經(jīng)證書授權中心數(shù)字簽名的包含公開密鑰擁有者信息和公開密鑰的文件。證書的管理的實現(xiàn)步驟是:證書的申請→證書廢除列表CRL→證書的撤銷。

在設計過程中,依托PKI技術和數(shù)字證書的管理體制,以OpenSSL工具為基礎,用VC開發(fā)用戶證書管理系統(tǒng)的實現(xiàn),完成了對用戶證書系統(tǒng)管理的模擬實現(xiàn)。

OpenSSL工具

OpenSSL是一個功能豐富且自包含的開源安全工具箱,本設計使用的OpenSSL版本0.9.8e,利用它創(chuàng)建server.crt以 及client.crt。

主站蜘蛛池模板: 国产成人调教在线视频| 美女视频黄频a免费高清不卡| 久久免费视频6| 久久青草热| 奇米精品一区二区三区在线观看| 91青青草视频在线观看的| 色爽网免费视频| 中文字幕久久亚洲一区| 精品成人一区二区三区电影 | 亚洲午夜福利在线| 亚洲品质国产精品无码| 夜夜操天天摸| 欧美翘臀一区二区三区| 99热这里只有精品免费国产| 亚洲精品麻豆| 亚洲区视频在线观看| 国产福利不卡视频| 亚洲色图欧美激情| 黄色网页在线播放| 亚洲自拍另类| 国产欧美在线| 久久semm亚洲国产| 色噜噜在线观看| 国产精品欧美在线观看| a级毛片毛片免费观看久潮| 国产亚洲精品资源在线26u| 欧美一区二区啪啪| 久久久久国色AV免费观看性色| 国产麻豆aⅴ精品无码| 国产精品漂亮美女在线观看| 亚洲永久色| 久青草免费在线视频| 丁香五月婷婷激情基地| 国产精品女熟高潮视频| 亚洲成aⅴ人片在线影院八| 欧美日韩在线第一页| 亚洲无线国产观看| 麻豆国产在线观看一区二区| 亚洲V日韩V无码一区二区| 老司国产精品视频91| 亚洲国产无码有码| 操美女免费网站| 一级黄色欧美| 欧美日韩国产高清一区二区三区| 精品综合久久久久久97| 欧美亚洲日韩中文| 亚洲人成色77777在线观看| 伊人久热这里只有精品视频99| 亚洲av无码成人专区| 色婷婷在线播放| 日韩欧美国产中文| 亚洲黄色激情网站| 久久福利网| 国产欧美日韩综合在线第一| 88av在线| 91麻豆精品国产91久久久久| 国产精品免费电影| 国产草草影院18成年视频| 亚洲色图综合在线| 日本高清有码人妻| 欧美精品另类| 亚洲欧美日韩中文字幕在线一区| 伊人91在线| 亚洲国产日韩视频观看| 夜精品a一区二区三区| 午夜a视频| 中文字幕日韩丝袜一区| 播五月综合| 99999久久久久久亚洲| 在线日本国产成人免费的| 色综合狠狠操| 国产成人91精品| 欧美一区二区丝袜高跟鞋| 欧美亚洲国产视频| 欧美区日韩区| 青青草原偷拍视频| 亚洲swag精品自拍一区| 国产一区二区视频在线| 四虎永久在线| 免费一级无码在线网站| 欧美不卡在线视频| 久久综合成人|