999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

SSL VPN策略在印刷數字樣張遠程傳輸中的應用

2018-12-24 03:25:06
網絡安全和信息化 2018年12期

在計算機網絡系統中,SSL VPN策略包含了兩個部分:一個是SSL(安全套接層)協議,一個是VPN(虛擬專用網絡)。

SSL(安全套接層)協議是在互聯上確保信息能夠安全傳輸的通信認證協議,通過“工作站→服務器”建立通信聯系,作用于TCP/IP模型的應用層,通過設定網絡傳輸應用程序和TCP/IP之間的安全機制,為TCP/IP實現網絡連接對需要傳輸的數據進行加密,需要在客戶端和服務器端實現身份認證。

VPN(虛擬專用網絡)上指在大型和超大型的網絡系統(如:互聯網)中,建立一個屬于自己的網絡傳輸系統,將互聯網中的其他網絡傳輸系統隔離出去了。當然,使用該策略只是臨時的,其本質相當于一個點對點的網絡數據傳輸模型。

SSL安全網絡通道技術

在本文設計的通信系統中,采用SSL VPN策略來確保數據通信過程的安全。SSL可以保證兩個應用間通信的保密性和可靠性,可在服務器端(根據印刷企業的實際需要,可以不用設置專用服務器)和用戶端同時實現支持。該協議可以確保用戶/服務器應用間的通信不被攻擊者竊聽,并且始終對服務器進行認證,還可選擇對用戶進行認證。

SSL VPN策略的核心是SSL協議,它指定了在應用程序(如 HTTP、Telnet 和 FTP等)和TCP/IP協議之間進行數據交換的安全機制,為TCP/IP連接提供數據加密、服務器認證以及可選的客戶機認證。SSL協議是由SSL記錄協議、握手協議、密鑰更改協議和告警協議組成,它們共同為應用訪問連接提供認證、加密和防篡改等功能。

SSL VPN通過數據包封裝技術來實現虛擬專用網的私有性,通過PKI技術和加密技術來鑒別通信雙方的身份和確保傳輸數據的安全。SSL VPN可以構建外聯網、內聯網和遠程訪問等多種VPN系統,支持IPv4/IPv6、NetwareIPX、Appletalk等多種網絡協議,可成功穿越NAT設備。

SSL VPN工作在系統用戶空間,具有組網靈活性強、增強的遠程安全接入、細粒度的訪問控制、管理維護成本低、用戶操作維護簡便、能夠穿越防火墻等特點。

SSL VPN的通信過程

SSL VPN一般的實現方式是在印刷企業的防火墻后面放置一個SSL代理服務器,SSL代理服務器將提供一個遠程用戶與各種不同的應用服務器之間的連接,主要依靠握手協議、記錄協議、警告協議實現,SSL VPN的通信過程主要集中在握手協議上,其實現步驟是:

1.SSL客戶機連接到SSL服務器,并要求服務器驗證身份;

2.服務器通過發送數字證書證明自身的身份,其中包括整個證書鏈,直到某個證書頒發機構(CA),通過檢查有效日期并確認證書包含可信任CA的數字簽名來驗證證書的有效性;

3.服務器發出一個請求,對客戶端的證書進行驗證;

4.雙方協商用于加密的消息加密算法和用于完整性檢查的HASH函數,通常由客戶端提供它所支持的所有算法列表,然后由服務器選擇其中最強大的加密算法;

5.客戶機和服務器通過下列步驟生成會話密鑰:客戶機生成一個隨機數,并使用服務器的公鑰(從服務器證書中獲得)對它加密,再送到服務器;服務器用更加隨機的數據,用客戶機的公鑰加密,發送至客戶機以表示響應;使用HASH函數從隨機數據中生成密鑰。

以上通信過程的關鍵參考代碼如下:

(1)服務器端通信連接關鍵代碼:

//新建Socket

//綁定端口

//開始接收TCP鏈接。

//接受客戶端TCP鏈接

//新建SSL

//獲得SSL鏈接用到的算法

//獲得客戶端證書

(2)客戶端通信連接關鍵代碼:

//創建socket并鏈接到服務器端

//服務端地址

//服務端口

//鏈接服務器

// TCP鏈接開啟SSL協議

//啟動SSL鏈接

//獲取SSL鏈接的算法

//獲得服務端證書

證書及其管理

本項目建立的安全網絡通道,首先是利用OpenSSL軟件創建CA證書,其次有文獻對OpenSSL的組件化封裝做了研究與實現,另外,眾多文獻都涉及到OpenSSL技術。通信雙方只有擁有相應證書才能建立TCP鏈接,進行雙方的數據交換。數字證書是一個經證書授權中心數字簽名的包含公開密鑰擁有者信息和公開密鑰的文件。證書的管理的實現步驟是:證書的申請→證書廢除列表CRL→證書的撤銷。

在設計過程中,依托PKI技術和數字證書的管理體制,以OpenSSL工具為基礎,用VC開發用戶證書管理系統的實現,完成了對用戶證書系統管理的模擬實現。

OpenSSL工具

OpenSSL是一個功能豐富且自包含的開源安全工具箱,本設計使用的OpenSSL版本0.9.8e,利用它創建server.crt以 及client.crt。

主站蜘蛛池模板: 波多野结衣在线一区二区| 第九色区aⅴ天堂久久香| 亚洲欧美色中文字幕| 久久91精品牛牛| 国产精欧美一区二区三区| 国产成人精品视频一区视频二区| 日韩AV无码一区| 青青青国产视频手机| 国产一区成人| 国产精品精品视频| 亚洲乱码在线视频| 欧美性猛交一区二区三区| 成人免费午夜视频| 久无码久无码av无码| 国产69囗曝护士吞精在线视频| 国产爽妇精品| 亚洲高清中文字幕在线看不卡| 91精品啪在线观看国产91| 日本午夜视频在线观看| 2018日日摸夜夜添狠狠躁| 91毛片网| 99视频精品全国免费品| 日韩毛片免费视频| 日韩免费毛片| 九九热精品视频在线| 国产一区二区三区在线观看视频 | 亚洲国产av无码综合原创国产| 99热国产这里只有精品9九| 久久亚洲国产一区二区| 久久人妻系列无码一区| 精品色综合| 免费在线色| 9啪在线视频| 欧美一道本| 久久女人网| 国产无遮挡猛进猛出免费软件| www亚洲精品| 97色婷婷成人综合在线观看| 国产网站免费看| 久久精品电影| 亚洲精品自产拍在线观看APP| 在线国产你懂的| 99精品视频在线观看免费播放| 亚洲成aⅴ人在线观看| 午夜日韩久久影院| 亚洲视频色图| 麻豆精品在线视频| 高清免费毛片| 婷婷伊人五月| 色男人的天堂久久综合| 久爱午夜精品免费视频| 香蕉久久国产超碰青草| 国产精选自拍| 国产精品男人的天堂| www.狠狠| 国产午夜一级毛片| 88国产经典欧美一区二区三区| 亚洲国产中文综合专区在| 五月婷婷激情四射| 一级全黄毛片| 亚洲国产成人精品青青草原| 操国产美女| 欧美日本在线播放| 成人免费视频一区二区三区| 日日噜噜夜夜狠狠视频| 国产成人1024精品下载| 日韩中文精品亚洲第三区| 黄色国产在线| 国产精品永久久久久| 无码丝袜人妻| 天天色天天操综合网| 伊人狠狠丁香婷婷综合色| 国产黄色爱视频| 成人国产三级在线播放| 亚洲高清免费在线观看| 国产在线精品美女观看| 有专无码视频| 久久综合丝袜日本网| 色欲不卡无码一区二区| 色一情一乱一伦一区二区三区小说 | 毛片免费视频| 中文字幕无码中文字幕有码在线|