haku: @supervisor Gurtov, Andrei / yhteensä: 14
viite: 4 / 14
Tekijä:Nie, Cong
Työn nimi:Feasibility Study on WLAN-3GPP Mobile VPN Tunnel
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2010
Sivut:[10] + 61      Kieli:   eng
Koulu/Laitos/Osasto:Informaatio- ja luonnontieteiden tiedekunta
Oppiaine:Tietokoneverkot   (T-110)
Valvoja:Gurtov, Andrei
Ohjaaja:Cuny, Renaud
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto     | Arkisto
Avainsanat:VPN
SIM-based authentication
"Zero-click" user experience
Tiivistelmä (eng): Nowadays, remote access VPN has been widely used in remote work environments.
For the authentication security issues of this VPN, a hardware token is always employed to provide authentication information to the end-user.
However, the usability of this hardware-token solution cannot satisfy all the users when the token cannot be easily found, or the connection to the authentication server is not available.
In fact, the usability of the VPN authentication can be significantly improved when utilizing a popular smart card: SIM card.
By using a SIM card, the whole authentication process can be kept silent.
It enables a 'zero-click' user experience for the VPN authentication process.

In the current research, a variety of discussions have been made to define the mechanism for authenticating by a telecommunications network using SIM-based authentication.
After a successful authentication, the services provided by the telecommunications network can be protected by the VPN tunnel between the client and the gateway in the telecommunications network.
However, no research has been done when a service is trying to use this VPN tunnel from an outer environment, such as from an enterprise intranet.
To fill this blank, this thesis aims to provide professional enterprise-oriented VPN access with a 'zero-click' feature by using SIM-based authentication.

This thesis proposes three authentication architectures: agent mode, push mode, and push mode to work with both IPSec and SSL VPNs.
The advantages and disadvantages are discussed in detail.
As this thesis is a feasibility study, all the authentication sequence flows for each solution are provided after the discussion sections.

As a conclusion, the pull mode is the chosen solution for this thesis.
Meanwhile, IPSec VPN is recommended for a quick and market-focused solution, while SSL VPN is a more promising solution with greater flexibility and lower implementation costs.
ED:2010-08-30
INSSI tietueen numero: 40326
+ lisää koriin
INSSI