精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

嵌入式網絡SSL VPN安全技術的研究

安全 應用安全
Internet已經成為人們獲取信息、相互交流的重要渠道。嵌入式系統與Internet相結合,將嵌入式設備接入Internet是當今嵌入式應用的發展趨勢,下面我們來介紹一下關于嵌入式網絡SSL,VPN安全技術的研究。

Internet已經成為人們獲取信息、相互交流的重要渠道。嵌入式系統與Internet相結合,將嵌入式設備接入Internet是當今嵌入式應用的發展趨勢。Internet和Web服務與嵌入式系統都具有低成本、高效率的特點,把它們集成于一體具有很多潛在的優勢,如使用TCP/IP協議、HTTP協議,可以無縫連接到以太網;使用標準的Web瀏覽器,可以進行遠程監測、診斷與控制。利用嵌入式Web技術可以實現基于Internet的遠程數據采集、遠程控制、自動報警等功能,大大擴展了嵌入式系統的應用范圍,同時能充分利用網絡資源,實現更廣泛的信息共享和更多的信息服務。

嵌入式Internet解決了終端設備的網絡化問題,然而Internet提供的網絡環境并不保障接入系統的安全性,嵌入式Internet的安全問題直接關系到嵌入式Internet的發展及其應用前景,因此在設計嵌入式Internet系統的時候,必須把嵌入式Internet通信的安全問題放到重要的地位考慮。在嵌入式網絡系統需要解決以下幾個方面:

1)許多Web服務器不僅要存取數據,也提供了對設備、機器、甚至是工廠的控制,這意味著如果嵌入式系統出現問題,就會危及設備或工廠,其結果不僅僅是失去信息,更致命的是失去控制。這要求在嵌入式環境低成本的基礎上提供高級別的安全水平。

2)數據通過公共的Internet網傳輸,隨時面臨被攻擊的危險。

3)許多嵌入式系統需要連續運轉幾個月,幾年,甚至是十幾年,這對系統的穩定性提出了極其嚴格的要求,因此它必須保證在任何情況下長時間的穩定運行。

4)嵌入式系統大多會受到資源的嚴格限制,但隨著嵌入式處理器及其它硬件性能的不斷提高,使應用復雜的網絡安全協議成為可能。

目前流行的兩類Internet遠程安全接入技術是SSLVPN與IPSecVPN,它們具有類似的功能特性,但也存在一些不同。IPSecVPN提供完整的網絡層連接功能,是實現專用網安全連接的最佳選項。IPSecVPN需要軟件客戶端支撐,它不支持公共Internet站點接入,但能實現Web或非Web類企業應用訪問。而SSLVPN的“零客戶端”架構特別適合于遠程用戶連接,用戶可通過任何Web瀏覽器訪問企業網Web應用。但是SSLVPN只對通信雙方的某個應用通道進行加密,而不對通信雙方的整個通道進行加密,這樣SSLVPN也存在一定安全風險。對實現的可行性和運行開銷進行比較,顯然SSLVPN更適合于使用Internet和Web服務的嵌入式系統。

2SSLVPN

2.1VPN介紹

VPN(VirtualPrivateNetwork,虛擬專用網),是指在公共網絡上建立專用網絡的技術。VPN網絡的任意兩個結點之間的連接并沒有傳統專網所需的點到點的物理鏈路,而是架構在公用網絡服務商ISP提供的網絡平臺之上的邏輯網絡。用戶的數據通過ISP在公共網絡中建立邏輯隧道(即點到點的虛擬專線)進行傳輸,并通過相應的加密和認證技術來保證用戶內部網絡數據在公網上的安全傳輸,從而真正實現網絡數據傳輸的專有性,并使安全性得以保證。

2.2SSL協議

SSL協議是基于Web應用的安全協議,它指定了在應用程序協議(如:HTTP、Telnet、FTP等)和TCP/IP協議之間進行數據交換的安全機制,為TCP/IP連接提供數據加密、服務器認證以及可選的客戶機認證。SSL能在TCP/IP和應用層間無縫實現Internet協議棧處理,而對其他協議層不產生任何影響。

作為應用層協議,SSL使用公開密鑰體制和X.509數字證書技術保護信息傳輸的機密性和完整性。SSL協議由SSL握手層、記錄層兩層協議組成:上層為握手層,包括SSL握手協議、SSL修改密文協議,SSL告警協議和應用數據協議;下層為SSL記錄協議,具體結構如圖1所示。它們共同為應用訪問連接提供認證、加密和防篡改功能。SSL握手協議主要是用于服務器和客戶之間的相互認證,協商加密算法和MAC算法,并用于生成在SSL記錄中發送的加密密鑰。SSL警告協議主要為對等實體傳遞與SSL相關的告警信息。SSL記錄協議則是為各種高層協議提供基本的安全服務。

圖1SSL協議棧

握手協議在SSL數據傳輸中具有重要的作用,通過握手協議可實現數據的加密和身份驗證,確保端到端的安全傳輸,能有效阻止外部對Web的攻擊。

2.3SSLVPN

SSLVPN通過SSL協議,利用PKI的證書體系,在傳輸過程中使用DES、3DES、AES、RSA、MD5、SHA1等多種密碼算法保證數據的機密性、完整性、不可否認性,實現在Internet上進行安全的信息交換。如今幾乎所有的瀏覽器都內建有SSL功能,它正成為企業應用、無線接入設備、Web服務以及安全接入管理的關鍵協議。

基于SSL的VPN為嵌入式系統提供了許多有利條件,主要有:

1)可以使用標準的軟件(如:Web瀏覽器)對嵌入式系統進行訪問。

2)SSL允許在嵌入式系統中沒有存儲口令的情況下進行客戶鑒定。這特別有益于需要進行遠程操作的嵌入式系統。

3)SSL提供了多種加密標準,系統設計者可以在安全風險、加密強度之間進行平衡。

4)SSL提供了客戶端和服務器端的認證。

SSLVPN的核心是SSL協議,目前已有多種基于標準SSL協議實現的工具箱,但因其龐大的數據結構、功能全面的系統管理而無法在嵌入式環境下很好地運行。另一個主要缺陷是產生對稱密鑰需要大量計算且不能由簡單有效的硬件來實現;另外,設計系統時,要充分考慮對客戶端的認證,因此必須對常規的SSL協議進行針對性的裁剪與優化,以適應嵌入式應用的需要。

3SSL嵌入式優化設計

為保證在有限的嵌入式資源環境下使用SSL技術,必須要對標準SSL協議進行裁剪與優化。優化的主要方面有:重新設計SSL內部模塊,引入會話重用模塊;采用只對服務器單向認證的RSA模式;對加密算法進行選擇,使之適應嵌入式計算的特點。

3.1會話重用

SSL協議的核心是握手協議,其連接過程如圖2所示:

圖2SSL協議握手過程

從上述的SSL連接流程不難看出SSL握手過程中需要耗費較多的系統時間(CPU處理)和空間(內存),所以利用會話重用實現服務器和瀏覽器的再次SSL連接,對于嵌入式瀏覽器十分必要。

會話重用的過程是:客戶與服務器通過完整的握手過程建立第一次會話,然后握手雙方將該會話保存。當客戶采用會話重用時,則將session_id作為本次會話的session_id,否則置空。服務器收到客戶的client_hello消息后,查看session_id,如果為空則不進行會話重用,服務器生成新session_id,在server_hello中發給客戶,否則服務器從session_id中查找session_id會話,并恢復該會話參數作為當前參數。客戶收到server_hello消息后,檢驗服務器發來session_id是否與重用session_id一致,一致則會話重用,否則雙方重新協商會話參數。通過會話重用,服務器和瀏覽器就可以省略公鑰和認證操作,還可以重用以前的私鑰。

3.2單向認證

單向SSL服務器認證。作為SSL客戶端運行的應用程序,能夠驗證作為SSL服務器運行的應用程序的身份,而不提供反向的認證。這樣可以將客戶端認證的步驟去掉,減少握手次數以降低系統開銷,并節省了使用PKI對授權用戶分發證明,同時也能夠滿足大多數實際應用對安全的要求。

3.3算法選擇

在SSL握手過程中,服務器CPU時間大部分用在解密私用密鑰和計算主密鑰上,同時SSL連接性能在很大程度上也依賴于使用的算法,因此算法對嵌入式系統中的SSL有重要的影響。在嵌入式瀏覽器上,可以選擇512位RSA公鑰算法,RSA模式只對服務器進行認證,可減少握手次數;采用適合嵌入式環境的對稱加密算法RC4-128對所傳輸的數據進行加密;創建信息鑒定碼的摘要算法,可采用運行速度最快的哈希函數MD5128來計算消息檢驗碼MAC。

4SSLVPN應用方案與實現

我們設計了基于SSLVPN技術的應用方案,構架了SSL協議的實現體。其實現原理為:在客戶端和服務器之間通過協商,采用RSA算法加密,建立起安全通道,在此通道內傳輸的信息經過RC4加密運算,保證數據的機密性;利用MD5函數對所傳輸的信息提取消息驗證碼,確保信息的完整性;利用證書交換技術,實現客戶端和服務器的識別和認證,實現身份的可認證性。

該方案可分為客戶端和服務器端兩個部分實現SSL協議,其程序框架如下:

 

傳輸過程中需要的證書和密鑰文件:

1)生成服務器端的私鑰(key文件):opensslgenrsa-des3-outserver.key512;

2)生成證書簽署請求CSR:opensslreq-new-keyserver.key-outserver.csr;

3)生成CA的key文件:openssl-des3-outca.key1024;

4)生成CA自簽名證書:opensslreq-new-x509-keyca.key-outca.crt;

5)用生成的CA的證書為剛才生成的server.csr,client.csr文件簽名:./sigh.shserver.csr。

在程序中我們選用RC4做加密,MD5做消息摘要(先進行MD5運算,后進行RC4加密),由SSL_CTX_set_cipher_list(ctx,"RC4-MD5")實現。

我們在S3C2410硬件平臺的嵌入式LinuxWeb瀏覽器應用中,實現了上述SSL優化方案。實際應用測試的結果,符合我們的設計目標。在嵌入式產品中使用精簡優化后的SSL是切實可行的方案,通過簡化握手流程、減少新連接的次數、會話重用、精選加密算法等方法,使之更適合嵌入式系統的實際應用。其不足是SSLVPN在現階段只能訪問基于Web的應用,遠程用戶還不能進行基于非Web界面的應用。此外,由于SSLVPN并不對通信雙方的整個通道進行加密,只能為訪問資源提供有限的安全保障,在Web頁面中呈現的文件,無法保證只出現類似于上傳文件和郵件附件等簡單的文件,這樣就很難保證其它文件不被暴露在外部,存在一定的安全隱患。這是SSLVPN面臨的一個挑戰,也是我們今后要重點研究并解決的問題。

5結束語

嵌入式系統處理器和其它硬件性能的提升,使得基于SSL和TLS的VPN變為可能,SSL采用通信數據加密、身份驗證等安全技術,較好地保證了數據傳送過程中的保密性、身份鑒別、不可否認和完整性,防止了竊聽、欺騙、篡改、會話劫持等多種Web攻擊手段。隨著嵌入式網絡安全的重要性越發突出,相信SSLVPN的應用將更加廣泛。

【編輯推薦】

  1. 利用Peplink實現簡化的站點到站點VPN
  2. 云安全仍然是程序開發者頭痛的問題
  3. IP VPN技術特點及應用
  4. MPLS VPN 技術中的CE、PE、P的含義
責任編輯:于爽 來源: hi.baidu.com
相關推薦

2010-09-25 15:05:49

LINUXJVM

2011-11-30 14:51:55

2010-03-26 11:23:59

無線嵌入式控制技術

2011-12-22 15:51:06

SSLVPN

2013-08-07 09:15:52

2017-11-27 15:40:28

Linux內核崩潰錯誤跟蹤

2011-05-30 09:27:44

2011-02-22 17:12:40

2009-05-14 09:28:16

嵌入式面試求職

2010-05-26 13:57:22

IPv6協議

2019-03-17 15:53:53

嵌入式安全安全漏洞黑客

2018-11-28 15:39:21

人工神經嵌入式SDK

2011-01-14 13:13:23

嵌入式Linux開發

2010-01-15 09:44:52

嵌入式存儲交換技術

2009-12-25 15:22:29

嵌入式接入網

2018-01-29 08:31:32

嵌入式內存技術

2009-08-20 10:57:40

嵌入式開發微軟

2009-11-13 15:08:11

2020-04-22 11:51:41

物聯網嵌入式編程IOT

2023-04-27 07:06:18

點贊
收藏

51CTO技術棧公眾號

色综合天天狠狠| 国产精品自拍毛片| 伊人青青综合网站| 无码日韩人妻精品久久蜜桃| 国产中文在线| 日本va欧美va欧美va精品| 精品999在线播放| 国产人妻777人伦精品hd| 天天操天天干天天| 日本亚洲三级在线| 久久久黄色av| 黄色性生活一级片| yiren22亚洲综合| 亚洲精品日日夜夜| 久久精品日产第一区二区三区| 日韩精品久久久久久免费| 91欧美国产| 精品99久久久久久| 男女男精品视频站| 日本性爱视频在线观看| 久久久亚洲精品一区二区三区 | 最新国产精品自拍| 欧美成人黑人| 亚洲老司机在线| 久久另类ts人妖一区二区| 伊人久久中文字幕| 欧美日韩综合| 在线观看国产精品日韩av| 丰满人妻一区二区三区53视频| 麻豆mv在线看| 成人免费小视频| 韩国精品一区二区三区六区色诱| 亚洲一区二区影视| 日韩电影在线观看一区| 91av在线免费观看| 国产亚洲精品码| 久久久国产精品| 在线观看日韩视频| 91久久免费视频| 精品亚洲免a| 欧美mv和日韩mv的网站| 久久久精品视频国产| 成人国产激情| 欧美午夜寂寞影院| 成年人小视频网站| h片在线观看视频免费| 一区二区高清免费观看影视大全| 宅男av一区二区三区| 99中文字幕一区| 国产欧美日韩麻豆91| 久久亚洲高清| 日中文字幕在线| 91原创在线视频| 久久一区二区精品| 色av男人的天堂免费在线| 99精品视频免费在线观看| 国产精品二区三区四区| 成人爽a毛片一区二区| 国产馆精品极品| 91青青草免费观看| 亚洲国产www| 成人午夜精品在线| 国产伦视频一区二区三区| 亚洲国产精品suv| 成人永久看片免费视频天堂| 国产精品av一区| 天堂av在线免费| av在线综合网| 欧美亚州在线观看| 成年人在线免费观看| 国产精品拍天天在线| 一本一道久久a久久综合精品| 日本美女在线中文版| 亚洲乱码国产乱码精品精98午夜 | 国产精品亚洲美女av网站| 波多野结衣理论片| 久久国内精品视频| 亚洲自拍小视频| 成人免费视频国产| 久久九九99视频| 亚州欧美一区三区三区在线| 欧美精品videos另类| 一区二区在线观看视频在线观看| 亚洲免费av网| 91www在线| 91国偷自产一区二区三区观看 | 视频一区欧美精品| 国产精品直播网红| 精品国产av一区二区| 成人国产精品免费观看视频| 欧美极品色图| 激情影院在线观看| 无码av中文一区二区三区桃花岛| 国产女女做受ⅹxx高潮| 四虎精品永久免费| 日韩精品在线一区二区| 免费成人深夜夜行p站| 欧美视频免费| 欧美黄色免费网站| aaa在线视频| 国内精品免费**视频| 精品欧美日韩| 国产剧情在线| 狠狠躁夜夜躁人人爽天天天天97 | 在线天堂新版最新版在线8| 欧美日韩一区中文字幕| 在线xxxxx| 日韩理论电影| 91高清视频免费观看| 国产又粗又长又大视频| 99在线热播精品免费| 久久久www免费人成黑人精品| 日本三级视频在线播放| 欧美丝袜第一区| 中文字幕第10页| 国产区精品区| 国内精品中文字幕| 国产一区二区在线不卡| 久久综合色天天久久综合图片| 中文字幕av日韩精品| 无遮挡在线观看| 欧美一区二区三区白人| 亚洲黄色小说视频| 亚洲久久在线| 91久久极品少妇xxxxⅹ软件| seseavlu视频在线| 欧美视频在线观看 亚洲欧| 波多野结衣三级视频| 日韩高清欧美| 日韩女优在线播放| 天天操天天操天天干| 一区二区三区国产精品| 99九九99九九九99九他书对| 自拍偷拍欧美一区| 91精品国产91久久久久久最新| 国产伦一区二区| 中文字幕免费在线观看视频一区| 国模无码视频一区二区三区| 97品白浆高清久久久久久| 理论片在线不卡免费观看| 在线观看免费观看在线| 国产亚洲欧美日韩日本| 茄子视频成人免费观看| 蜜桃久久久久| 久久青草福利网站| 亚洲精品成人区在线观看| 亚洲美女视频在线| 久久6免费视频| 国产精品久久久乱弄| 国产免费亚洲高清| 天堂中文8资源在线8| 欧美四级电影网| 91成人在线免费视频| 欧美亚洲网站| 欧美婷婷久久| jizz欧美| 久久视频国产精品免费视频在线| 在线免费看毛片| 国产精品久久三区| 国产成年人视频网站| 日韩欧美午夜| 91精品久久久久久久久青青| 午夜激情视频在线| 欧美丰满嫩嫩电影| 亚洲av鲁丝一区二区三区| 国产精品一品视频| 18黄暴禁片在线观看| 国产精品一区二区中文字幕| 97久久久久久| 免费在线视频你懂得| 欧美亚洲国产怡红院影院| 国产精品视频在| 国产乱码精品一区二区三区av| 日韩视频一二三| 日韩精品成人在线观看| 久久久久久久久久久人体| 亚洲日本香蕉视频| 在线视频你懂得一区| 无码人妻精品中文字幕| 丁香啪啪综合成人亚洲小说| 黄色一级片播放| 欧美老女人另类| 91亚洲午夜在线| 2020国产在线| 国产亚洲日本欧美韩国| 国产精品久久久久久久久久久久久久久久 | 亚洲午夜精品在线| 99久久人妻无码中文字幕系列| 日韩黄色在线观看| 在线观看一区二区三区三州| 岛国精品一区| 国产精品嫩草影院一区二区 | 久久久久免费视频| 日本不卡免费播放| 3d成人动漫网站| 激情五月色婷婷| 国产精品久久久久久久浪潮网站| 欧美熟妇另类久久久久久多毛| 亚洲二区在线| 亚洲在线色站| 欧美成a人免费观看久久| 国产精品日本精品| 岛国在线视频网站| 久久久精品久久| 欧美偷拍视频| 欧美成人一区二区| 国产偷人爽久久久久久老妇app | 亚洲人av在线影院| 精品久久久久久亚洲综合网站| 欧美视频在线观看免费网址| www.av视频| 国产精品萝li| 欧美 变态 另类 人妖| 国产高清精品久久久久| 无码内射中文字幕岛国片| 欧美日韩爆操| 亚洲欧洲精品一区| 国产欧美日韩| 国产美女精品在线观看| 亚洲老司机网| 国产成人综合久久| 2020国产在线| 欧美激情视频网址| 黄色免费在线观看| 一区二区三区四区在线观看视频| 免费观看国产视频| 91精品欧美福利在线观看| 波多野结衣高清在线| 精品久久久久久久久久久久| 久草网在线观看| 亚洲丝袜制服诱惑| 日韩一卡二卡在线观看| 久久精品网站免费观看| 在线精品一区二区三区| 高清不卡一区二区| 在线成人免费av| 久久99久久精品欧美| 日韩精品无码一区二区三区免费| 一区二区三区国产在线| 成年人看的毛片| 欧美日本一区二区高清播放视频| 国产精品jizz在线观看老狼| 天天天综合网| 在线电影看在线一区二区三区| 日韩精品欧美| 亚洲三区在线| 久久免费精品视频在这里| 亚洲7777| 93在线视频精品免费观看| 天堂一区二区三区| 日韩久久电影| 天堂v在线视频| 亚洲一区二区三区| 色婷婷777777仙踪林| 欧美网站在线| 欧美视频在线观看视频| 亚洲伦理一区| 欧美黄网站在线观看| 久久激情中文| 九热视频在线观看| 美女精品自拍一二三四| 亚洲一二三不卡| 国产老妇另类xxxxx| 秘密基地免费观看完整版中文| 成人免费av资源| www.自拍偷拍| 国产精品天干天干在线综合| 久久99久久99精品免费看小说| 亚洲三级在线免费| 久久久久久天堂| 亚洲一区在线视频观看| 日本亚洲欧美在线| 日韩欧美精品在线观看| 波多野结衣电车痴汉| 欧美另类videos死尸| 精品国产av一区二区| 日韩成人高清在线| 成人在线观看网站| www.日韩视频| 91制片在线观看| 国产精品久久久久久久久粉嫩av| 天天综合在线观看| 国产一区二区免费在线观看| 国产99久久久国产精品成人免费| 一本色道婷婷久久欧美| 激情综合网址| 中文字幕永久视频| 国产在线播放一区三区四| 蜜臀av粉嫩av懂色av| 国产婷婷一区二区| 国产十六处破外女视频| 日韩欧美精品中文字幕| 国产三级视频在线播放| 亚洲美女av黄| 国产在线看片| 国产成人97精品免费看片| 精品99re| 日本最新一区二区三区视频观看| 综合天天久久| 日本xxxxxxx免费视频| 国产精品伊人色| 欧美人妻一区二区三区| 一区二区三区不卡在线观看| 免费黄色片视频| 亚洲成色777777女色窝| 最新av网站在线观看 | 666av成人影院在线观看| 51蜜桃传媒精品一区二区| 深爱激情久久| 成人免费性视频| 麻豆精品国产91久久久久久| www.17c.com喷水少妇| 亚洲欧洲国产日韩| 人人爽人人爽人人片av| 精品剧情在线观看| 欧美18hd| 国产精品久久久久久av福利软件| 精品三级av在线导航| 免费的av在线| 久久se这里有精品| 91视频免费观看网站| 午夜不卡av在线| www.好吊色| 久久久91精品国产| 91超碰碰碰碰久久久久久综合| 久久99精品久久久久久水蜜桃| 欧美在线免费| 成人亚洲免费视频| 国产精品嫩草99a| 999视频在线| 日韩精品高清在线观看| 爱情岛亚洲播放路线| 成人黄视频免费| 综合一区av| 日韩不卡的av| 亚洲视频你懂的| 国产一区二区在线不卡| www.xxxx精品| 91国内外精品自在线播放| 欧美大香线蕉线伊人久久| 国产精品嫩草99av在线| 中文字幕在线播放视频| 精品久久久久久久久久久久久久| 蜜桃久久一区二区三区| 欧美大片在线看| 99久久人爽人人添人人澡 | 欧美色综合久久| 川上优的av在线一区二区| 国产精品第二页| 欧美性感美女一区二区| 国产精品入口免费软件| 欧美高清在线一区二区| 又骚又黄的视频| 久久色在线播放| 秋霞影院一区| 国产玉足脚交久久欧美| 成人激情小说网站| 久久久久久久黄色片| 亚洲欧美日韩久久久久久| 日日夜夜天天综合| 亚洲一区二区三区精品在线观看| 久久99九九99精品| 久久久久久久久99| 亚洲电影免费观看| 亚洲日本天堂| 性欧美精品一区二区三区在线播放| 久久成人麻豆午夜电影| 欧洲猛交xxxx乱大交3| 亚洲国产精品久久久久秋霞不卡| 欧美男男tv网站在线播放| 欧美高清性xxxxhd| 麻豆免费看一区二区三区| 中文字幕五月天| 亚洲成**性毛茸茸| 亚洲妇女成熟| 亚洲欧美国产精品桃花| 国产精品99久久久久久宅男| 亚洲精品午夜久久久久久久| 亚洲欧美日韩精品| 男女做爰猛烈刺激| 99在线观看免费视频精品观看| 日本少妇xxxx| 色婷婷狠狠综合| 麻豆av在线导航| 不卡日韩av| 久久精品卡一| 2014亚洲天堂| 亚洲成人1234| 99久久伊人| 成年丰满熟妇午夜免费视频| 99在线精品视频| 中文亚洲av片在线观看| 欧美猛交ⅹxxx乱大交视频| 香蕉久久精品| 欧美一级特黄aaa| 精品欧美激情精品一区| 米奇精品一区二区三区| 韩日午夜在线资源一区二区| 老司机精品视频在线| 亚洲精品www久久久久久|