基于Ecc的OPENVPN安全通信设计与实现研究
发布时间:2017-09-28 11:27
本文关键词:基于Ecc的OPENVPN安全通信设计与实现研究
【摘要】:信息安全是当今社会一个不容忽视的问题,依托于网络媒介信息安全传输系统的研究,已成为信息安全领域中的重中之重。保障信息安全的技术手段主要可以分为两类:一类是信息隔离技术,用户在开放的网络环境中搭建一条专属于自己的私有网络隧道,信息在与外界网络环境隔离开的隧道内传输,保障信息安全;另一类是信息加密技术,信息在进入传输系统之前,通过一定的技术手段把要传输的明文信息转变为密文信息,当密文信息被接收者收到后,再恢复为原明文信息的过程。信息加密技术的出现使用户能够在各种网络环境下对敏感数据进行加密保护。尤其是具有开发周期短、维护简单等优点的软件加密技术越来越成熟,使得加密技术的应用越来越趋于产品化。本文通过对信息隔离技术和信息加密技术的分析研究,采用开源的OpenVPN隧道技术搭建起一条私有信息通道,然后在OpenVPN网络框架下实现数据信息的ECC加密,最大程度保证信息的安全。本文的主要工作如下:第一,从用户需求出发,结合现有的网络设备设计出一个满足预期目标的网络拓扑,完成基于OpenVPN网络框架的信息安全加密传输系统部署。第二,在信息安全加密传输系统框架的基础上,通过对OpenVPN技术的加密体制进行分析,得出ECC加密算法比其默认的RSA加密算法性能更优、效率更高,且更适合项目功能实现的结论。实现在OpenSSL加密协议库中运用ECC对RSA进行替换,完成ECC在通信系统中的验证过程。第三,通过之前的工作,我们成功的完成了一套可应用于Android智能终端的信息安全加密传输系统的设计与实现过程。完成SIP服务器的部署以及SIP客户端的配置,实现基于OpenVPN安全框架下的SIP通信系统建立和应用。第四,为了验证文中论及安全通信系统实用性,我们对该系统在可用性和安全性等方面进行测试。通过测试得出,系统的网络性能、信息交换以及安全加密等功能都达到了预期的要求。本文研究的内容属于信息安全方面的实用性研究,探讨信息安全加密传输系统在实际需求中可用性和安全性的特点。设计并实现了基于OpenVPN框架ECC加密的信息安全加密传输系统,该系统在测试以及实际使用过程中都取得了很好的效果。
【关键词】:信息安全 OpenVPN 隧道 ECC加密
【学位授予单位】:昆明理工大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TN918.4
【目录】:
- 摘要5-7
- Abstract7-12
- 第一章 绪论12-26
- 1.1 研究背景及研究意义12-14
- 1.2 加密通信技术概述14-15
- 1.3 加密算法介绍15-21
- 1.3.1 加密技术16-18
- 1.3.2 加密算法对比分析18-19
- 1.3.3 ECC加密算法概述19-21
- 1.4 VPN介绍21-23
- 1.5 论文研究内容和组织结构23-24
- 1.6 本章小结24-26
- 第二章 系统框架及OpenVPN技术26-36
- 2.1 安全通信系统框架介绍26-27
- 2.2 OpenVPN技术27-31
- 2.2.1 OpenVPN技术分析27-29
- 2.2.2 OpenSSL在OpenVPN加密系统中的功能29-31
- 2.3 OpenVPN网络特性31-32
- 2.4 OpenVPN安全策略32-33
- 2.5 本章小结33-36
- 第三章 Android智能手机OpenVPN的ECC加密实现36-60
- 3.1 设计背景37
- 3.2 ECC加密方法37-44
- 3.2.1 ECC算法概念37-38
- 3.2.2 ECC加密算法分析38-42
- 3.2.3 ECC算法软件实现42-44
- 3.3 实验环境及软件编译44-47
- 3.3.1 实验硬件设备44
- 3.3.2 实验软件平台44-45
- 3.3.3 开发语言及开发工具库45-46
- 3.3.4 OpenVPN Android客户端的编译46-47
- 3.4 基于ECC的OpenVPN加密通道实现47-58
- 3.4.1 OpenVPN中ECC加密算法的嵌入47-50
- 3.4.2 创建证书50-54
- 3.4.3 通道的实现54-58
- 3.5 OpenVPN的ECC加密验证58
- 3.6 本章小结58-60
- 第四章 OpenVPN下SIP的应用与实现60-72
- 4.1 SIP的概念60-61
- 4.2 OpenSIPS实现SIP服务61-68
- 4.2.1 OpenSIpS系统构架62-63
- 4.2.2 OpenSIpS部署63-68
- 4.3 SIP电话的实现68-71
- 4.4 本章小结71-72
- 第五章 公网环境下系统可用性与安全性评估72-80
- 5.1 测试方法介绍72-73
- 5.2 网络测试73-75
- 5.2.1 同一运营商网络连通性测试73-74
- 5.2.2 不同运营商之间系统网络可用性测试74-75
- 5.3 加密测试75-79
- 5.4 本章小结79-80
- 第六章 总结与展望80-84
- 6.1 全文工作总结80-81
- 6.2 对未来工作的展望81-84
- 致谢84-86
- 参考文献86-90
- 附录A 攻读学位期间发表论文目录90-92
- 附件B 攻读学位期间参与的研究工作92-94
- 附件C OpenSSL文件内容94-96
【参考文献】
中国期刊全文数据库 前3条
1 金宁;张道远;高建桥;王赵峰;;对称密码和非对称密码算法在无线传感器网络中应用研究[J];传感技术学报;2011年06期
2 胡静;;浅析黑盒测试与白盒测试[J];衡水学院学报;2008年01期
3 林月钗;;OpenVPN技术在远程安全访问图书馆信息资源中的应用[J];福建工程学院学报;2007年03期
,本文编号:935593
本文链接:https://www.wllwen.com/kejilunwen/wltx/935593.html