某市房地产管理系统VPN建设的研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某市房地产管理系统VPN建设的研究

某市房地产管理系统VPN建设的研究   摘要:构建房地产管理系统虚拟专用网是房地产管理部门信息化网络化的重要组成。IPsec VPN和SSL VPN是两种主流的VPN技术,各有优势和不足。通过对二者的对比分析和对实际需求的调查,研究探讨两种主流技术在VPN中的应用,这对于构建一个既符合实际要求又有扩展空间,并且性价比较高的VPN具有参考价值。   关键词:VPN;Ipsec;SSL;房地产管理   中图分类号:TP393.2文献标示码:A 文章编号:1009-3044(2007)05-11281-02      1 引言   随着国家对房地产行业管理力度的不断加强,房地产管理职能部门迫切需要通过信息化、网络化的技术手段提高系统内部的管理水平,并对房地产开发企业、经纪企业的预售、销售情况进行管理和监控。因此有必要在房地产管理部门处于分布区域的下属部门之间,管理部门与开发企业、经纪企业之间建立安全高效的信息网络。构建房地产管理系统的虚拟专用网(VPN),是一个比较符合实际的选择。      2 VPN技术   VPN是一种概念,指的是依靠ISP(Internet服务提供商)在公用网络中建立专用数据通信网络的技术。与传统“专线”型专用网络相比,大大降低了成本,提高了灵活性。VPN的具体实现通常采用隧道技术,在公网中建立企业之间的连接,将用户的数据封装在隧道中进行传输。隧道技术与接入方式无关,它可以支持各种形式的接入,如拨号方式、Cable Modem、xDSL以及ISDN、无线接入等。目前构建虚拟专用网依据的主要国际标准有IPSec、PPTP、L2TP、SSL、L2F、SOCKS等。实际应用中,IPsec VPN 和SSL VPN是目前的两种主流技术。   2.1 Ipsec VPN简介   IPSec(IP Security)协议是一个应用广泛,开放的VPN安全协议,是由IETF IPsec工作组为了在IP层提供通信安全而制定的一套协议族。它包括安全协议部分和密钥协商部分。安全协议部分提供了两种安全保护机制:ESP(安全封装载荷)和AH(认证协议头)机制。ESP对数据报中的数据(包括敏感的IP地址)进行加密;AH将每个数据报中的数据和一个变化的数字签名结合起来,共同验证发送方身份,AH提供无连接的完整性、数据发起验证和重放保护。密钥协商部分定义如何为安全协议协商保护参数,以及如何对通信实体的身份进行鉴别,IPSec协议族中加入了ISAKMP(互联网安全关联与管理协议)、IKE(密钥交换协议)、Oakley。ISAKMP/IKE/Oakley支持自动建立加密、认证信道,以及密钥的自动安全分发和更新。IPSec也可用于连接其它层已存在的通信协议,如支持安全电子交易(SET)协议和SSL协议。IPSec支持一系列加密算法如56 bit DES;112 bit 或168 bit 3DES;128 bit 或256 bit AES等。   IPSec通过两种模式在应用上提供更多的弹性:传输模式和隧道模式。   传送模式通常当通讯发生在主机(客户机或服务器)之间时使用。传输模式使用原始明文IP头,AH或ESP被插在IP头之后但在所有的传输层协议之前。由于没有对原始IP头进行加密,因此传输模式不能抗数据流量分析。   隧道模式通常当通讯双方中有任一方是关联到多台主机的网络访问接入装置时使用。在隧道模式下,AH或ESP被插在原始IP头之前,同时生成一个新的IP头,并用自己的地址作为源地址加入到新的IP头。当隧道模式用于用户终端设置时,它可以提供更多的便利来隐藏内部服务器主机和客户机的地址。   2.1.1 IPSec VPN的优势   IPSec是与应用无关的技术,因此IPSec VPN的客户端支持所有IP层协议,对应用层协议完全透明。它可以在各种网络访问设备、主机服务器和工作站上完全实现,从而使其构成的安全通道几乎可以延伸至网络的任意位置。在网络端,可以在路由器、防火墙、代理网关等设备中实现VPN网关;在客户端,IPSec架构允许使用基于纯软件方式使用普通Modem的PC机和工作站。   IPSec很适合用来将分布在不同地方的可信任网络之间连接起来,对终端站点间所有传输数据进行保护,而不管是哪类网络应用。安全和应用的扩展性更强。   2.1.2 IPSec VPN的不足   (1)IPSec VPN技术是假设终端计算机为安全的,一旦得到授权就可能遭到远程用户有意或无意的攻击(如含有病毒的文件或程序)。另外,IPSec穿越NAT和个人防火墙的能力不足,并且因为缺乏对应用层的支持,不具备应用层访问控制的能力,无法细粒化的分配访问权限。   (2)IPsec VPN需要安装客户端软件,配置时比较复杂。当客户端

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档