欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

基于SSL VPN系統架構網絡的應用

2013-12-05 15:10:53 電力信息化  點擊量: 評論 (0)
摘要:本文對實現VPN(Virtual Private Network)的幾種技術做了介紹,比較詳細地對IPSec VPN和SSL VPN進行比較,從應用、安全角度等考慮如何選擇合適的VPN技術,并且結合天津電力的應用和安全需求,介紹了S
括三個步驟,第一步為系統本身對用戶信息的認證,工作原理如下:
1)       用戶輸入SSL VPN安全接入系統的URL地址;
2)       SSL VPN安全接入系統檢查登錄策略;
3)       用戶提交身份信息(用戶名、口令、證書等);
4)       SSL VPN安全接入系統檢查認證策略(是否通過身份前認證等);
5)       提交用戶信息給認證服務器進行身份認證。
流程如下圖所示:
 
第二步為用戶認證服務器對用戶的認證和授權,具體包括以下步驟:
1)       用戶認證服務器對用戶的認證;
2)       基于目錄的授權服務器(可以和認證服務器是同一個服務器)對用戶進行授權;
3)       通過認證域角色匹配規則進行用戶權限匹配。
流程如下圖所示:
 
 
第三步為資源策略匹配,具體包括以下步驟:
1)       進行資源策略規則匹配;
2)       確定用戶資源訪問權限。
流程如下圖所示:
 
七、結束語
該系統架構建設的遠程接入網絡已經在天津電力網絡中使用,其實用性、易操作性、安全性、可靠性受到領導和用戶的好評。該系統對于安全遠程接入系統有很高的參考價值。該方案和應用理論無論是在性能還是在安全性方面都是很好的。
參考文獻:
1、虛擬專用網(VPN)精解    清華大學出版社  王達
2、IPSec:VPN 的安全實施   清華大學出版社  (美)Carlton R.Davis
3、防火墻與網絡安全——入侵檢測和VPNs  清華大學出版社 (美)Greg Holden
4、VPN與網絡安全   電子工業出版社 戴宗坤等
5、VPN技術  機械工業出版社 高海英 薛元星 辛陽等
 
作者簡介:
賈培剛 peigang.jia@tepco.com.cn 天津市河北區進步道29號 300010 022-24406188
韓  強 qiang.han@tepco.com.cn   天津市河北區進步道29號 300010 022-24406980
 
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 在线精品日韩一区二区三区 | av毛片免费看| 天堂最新版免费观看 | 国产一区二区三区在线看 | 天海翼一区二区在线观看 | 久久午夜影院 | 三级毛片免费观看 | 天堂网在线观看 | 日本亚洲免费 | 精品视频一区二区三区 | 国产一区二区精品在线观看 | 2019国产开嫩苞视频 | 久久免费视频7 | 三级国产在线观看 | 亚洲精品手机在线观看 | 欧美视频在线观看免费最新 | а天堂中文最新版在线 | 亚洲欧美日韩在线观看播放 | 久久精品国产99久久香蕉 | 羞羞视频在线观看入口 | 高h视频网站 | 99热这里只有精品国产在热久久 | 黄视频网站在线观看 | 黄页网站在线观看 | 一区二区三区四区日韩 | 噜噜噜噜色 | 五月婷婷国产 | 国产激情久久久久久影院 | 精品视频在线看 | 另类在线视频 | 亚洲欧洲国产经精品香蕉网 | 男人天堂亚洲 | 国产微拍精品 | 国内特级毛片 | 国产福利在线免费 | 天天干人人 | 天天舔日日干 | 欧美一区二区三区日韩免费播 | 日韩午夜小视频 | 调教圈| 亚洲一级毛片 |