基于虚拟网卡的改进型SSLVPN设计与实现.pdfVIP

基于虚拟网卡的改进型SSLVPN设计与实现.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于虚拟网卡的改进型SSLVPN设计与实现

第39卷 第6期 航 空 计 算 技 术 V01.39No.6 2009年 11月 AeronauticalComputingTechnique N0v.2o09 基于虚拟网卡的改进型 SSLVPN设计与实现 乔 淼 ,赵政文 (西北工业大学计算机学院,陕西 西安710072) 摘 要 :给出了一种基于虚拟网卡的改进型SSLVPN 系统结构模型,解决了传统客户端模式 SSL VPN中采用NDIS中间层驱动程序报文拦截技术所引入的软件冲突问题。同时,模型通过客户端防 火墙的引入也解决了传统客户端模式SSLVPN存在的安全性不足问题,增强了隧道通信的安全性。 目前,所研究的SSLVPN系统结构模型已成功地应用于相关商业产品中。 关键词:SSLVPN;虚拟网卡;NDIS;客户端防火墙 中图分类号:TP393.09 文献标识码:A 文章编号:1671—654X(2009)06—0131.04 一 引言 1.1 Windows系统虚拟网卡技术 在Windows系统中,虚拟网卡的数据转发功能是 随着全球经济一体化及 Internet技术的高速发展, 基于NDIS框架,通过微端 口驱动程序实现。NDIS微 基于 SSL协议的VPN技术受到了越来越多企业 的青 端 口驱动程序有两个基本功能:(1)管理网络接 口卡 睐。其中,客户端模式的SSLVPN得到了广泛应用 。 (NIC),包括通过网络接 口卡发送、接收数据;(2)提供 传统的客户端模式 SSLVPN在报文截获技术上 与高层驱动程序交互的接 口。NDIS框架的结构如图1 通常采用网络驱动程序接 口规范(NetworkDriverInter. 所示 。虚拟网卡通过微端 口驱动程序提供的一组人 口 faceSpecification,NDIS)中的中间层驱动技术,即通过 点(Minpo~Xxx)函数,在NDIS框架中注册一个微端 口 在物理网卡和协议层之间插入中间层驱动以实现报文 驱动程序,由此向高层中间层驱动程序提供相应接 口, 拦截。但是,NDIS框架要求各模块根据驱动程序类 从而使操作系统认为有一块物理网卡的存在 。当有报 型,在主人 口函数DriverEntry中注册相应的输 出函数 文需通过虚拟网卡发送时,将其交付给虚拟网卡的微 集入 口,因此当众多模块 同时向NDIS框架注册各 自 端 口驱动程序处理,通过实际的物理网卡发送到物理 的处理函数,并同时对流经协议栈的网络报文进行类 链路中 。 似操作时,就很容易引起冲突,导致安全系统不可用, 甚至系统崩溃 j。另外,传统的客户端模式 SSLVPN 的客户端安全性较差,在建立SSL隧道进行数据传输 时易受到来 自Internet的攻击 ,从而导致数据泄漏,通 信安全不被保障。 针对以上问题,本文提出了一种基于虚拟网卡技

文档评论(0)

pengyou2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档