- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于虚拟网卡的改进型SSLVPN设计与实现
第39卷 第6期 航 空 计 算 技 术 V01.39No.6
2009年 11月 AeronauticalComputingTechnique N0v.2o09
基于虚拟网卡的改进型 SSLVPN设计与实现
乔 淼 ,赵政文
(西北工业大学计算机学院,陕西 西安710072)
摘 要 :给出了一种基于虚拟网卡的改进型SSLVPN 系统结构模型,解决了传统客户端模式 SSL
VPN中采用NDIS中间层驱动程序报文拦截技术所引入的软件冲突问题。同时,模型通过客户端防
火墙的引入也解决了传统客户端模式SSLVPN存在的安全性不足问题,增强了隧道通信的安全性。
目前,所研究的SSLVPN系统结构模型已成功地应用于相关商业产品中。
关键词:SSLVPN;虚拟网卡;NDIS;客户端防火墙
中图分类号:TP393.09 文献标识码:A 文章编号:1671—654X(2009)06—0131.04
一
引言 1.1 Windows系统虚拟网卡技术
在Windows系统中,虚拟网卡的数据转发功能是
随着全球经济一体化及 Internet技术的高速发展,
基于NDIS框架,通过微端 口驱动程序实现。NDIS微
基于 SSL协议的VPN技术受到了越来越多企业 的青
端 口驱动程序有两个基本功能:(1)管理网络接 口卡
睐。其中,客户端模式的SSLVPN得到了广泛应用 。
(NIC),包括通过网络接 口卡发送、接收数据;(2)提供
传统的客户端模式 SSLVPN在报文截获技术上
与高层驱动程序交互的接 口。NDIS框架的结构如图1
通常采用网络驱动程序接 口规范(NetworkDriverInter.
所示 。虚拟网卡通过微端 口驱动程序提供的一组人 口
faceSpecification,NDIS)中的中间层驱动技术,即通过
点(Minpo~Xxx)函数,在NDIS框架中注册一个微端 口
在物理网卡和协议层之间插入中间层驱动以实现报文
驱动程序,由此向高层中间层驱动程序提供相应接 口,
拦截。但是,NDIS框架要求各模块根据驱动程序类
从而使操作系统认为有一块物理网卡的存在 。当有报
型,在主人 口函数DriverEntry中注册相应的输 出函数
文需通过虚拟网卡发送时,将其交付给虚拟网卡的微
集入 口,因此当众多模块 同时向NDIS框架注册各 自
端 口驱动程序处理,通过实际的物理网卡发送到物理
的处理函数,并同时对流经协议栈的网络报文进行类
链路中 。
似操作时,就很容易引起冲突,导致安全系统不可用,
甚至系统崩溃 j。另外,传统的客户端模式 SSLVPN
的客户端安全性较差,在建立SSL隧道进行数据传输
时易受到来 自Internet的攻击 ,从而导致数据泄漏,通
信安全不被保障。
针对以上问题,本文提出了一种基于虚拟网卡技
原创力文档


文档评论(0)