基于虚拟服务的SSL VPN研究

被引:12
作者
欧阳凯
周敬利
夏涛
余胜生
机构
[1] 华中科技大学计算机学院
关键词
SSL VPN; 虚拟服务; 访问控制; 流;
D O I
暂无
中图分类号
TP393.01 [];
学科分类号
081201 ; 1201 ;
摘要
基于对标准SSLVPN(SecureSocketLayerVirtualPrivateNetwork)的研究分析,提出了基于虚拟服务的SSLVPN结构.该结构包含两项关键性技术:虚拟服务和基于VPN流的访问控制模型.一方面,通过在客户端动态生成虚拟服务来支持传统应用软件安全透明地访问VPN内部服务群;另一方面,针对VPN流的特点,将访问控制与VPN隧道、转发机制紧耦合,从而实现了细粒度的访问控制及应用层入侵检测.最后,给出了一个实现原型及相关性能测试.
引用
收藏
页码:228 / 232
页数:5
相关论文
共 1 条
[1]  
Security Architecture for the Internet Protocol. Kent S, Atkinson R. . 1998