基于OE机制的VPN网关设计与实现

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:weiyinbo007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN(Virtual Private Network),即虚拟专用网。它是在Internet网络中建立一条虚拟的专用通道,让两个远距离的网络客户能在一个专用的网络通道中相互传递资料而不会被外界干扰或窃听,从而保证了资料的安全,却不必支付高昂的专线费用。客户只需连入本地的ISP,就完全可以通过ISP骨干网,在Internet公网上把遍布全球的企业内部网络连接起来,从而达到局域网的效果。 利用IPSec建立隧道的传统方法是预先知道对端主机的IP地址,通过IP地址和对端主机进行IKE协商,然后建立隧道。这种方法很大程度限制了主机建立隧道的灵活性。为此,我们在传统VPN的基础上对原来的实现方法进行改进,基于Opportunistic Encryption这个概念,实现了一种新的基于OE机制的VPN。 Opportunistic Encryption(OE),即随机加密,是基于IPSec协议提出来的一种新的机制。通过OE这种机制使得双方主机在没有预先设置的情况下进行安全的通讯。作为一种标准,只要是使用了OE机制的主机,都可以相互之间任意建立隧道。这就大大增加了建立隧道的灵活性。OE机制相对于传统的方法上是一个创新,所以本文中对OE机制的研究对于VPN技术的发展具有一定的借鉴作用。 本文首先对VPN和IPSec协议进行了介绍,包括对VPN的基本概念和IPSec协议关键技术的研究;其次对OE机制进行了分析,包括DNS服务器的应用和DNSSEC技术在网络安全设备中的优势;最后提出了一个基于OE机制的VPN网关的实现方案,包括IPSec核心模块实现、基于第三方DNS服务器的架构,NAT穿越等。
其他文献
网格技术在图像处理领域的应用,可以较好地解决图像处理应用与高性能计算之间的矛盾。而网格环境广域、异构与动态特性以及图像处理数据量大、计算密集的特点,导致图像处理网格
数字化校园是利用计算机技术、网络技术、通讯技术对与学校教学、科研管理和生活服务有关的所有信息资源进行全面的数字化,并用科学规范的管理对这些信息资源进行整合和集成,以
近年来,数字化技术的不断发展、成熟和完善,为发展新一代的数字视频采集、图象处理、分析识别系统提供了有利条件。使其不再仅仅局限于工业生产,而是越来越广泛地应用于日常
随着网络的发展,信息量在不断增长,人们对信息的安全要求越来越高。人们想出很多种方法来实现数据的安全存储和传输,以及用户身份的安全认证。目前数据库在用户账户管理、验
这篇论文主要讨论了生物学领域中海量的DNA序列拼接问题和多个蛋白质相互作用网络中保守结构挖掘问题的相关关键技术及实际应用。提出了基于最大频繁序列模式的聚类方法,将DNA
入侵检测系统通常包括事件产生器、事件分析器、响应单元以及事件数据库四部分。其中,事件分析器又是我们入侵检测技术的关键部分。在网络入侵检测系统的事件分析器中,截获网
随着互联网规模和复杂程度的迅速增长,网络安全的重要性不容忽视。入侵检测系统作为一种能够主动检测计算机系统或网络上入侵行为的系统,成为网络安全的重要组成部分。它是继
随着Internet网络规模的迅猛发展和新业务的大量涌现,如何优化网络资源的利用率,平衡网络链路之间的负载,改善网络服务质量(QoS)成为当前需要迫切解决的问题。IP协议是一种面
数据密集型的科学与工程应用(如计算力学数值模拟、气象预测)需要在广域、分布式的计算环境中快速安全的传输海量的数据。因此在如何网格环境中高效、可靠、安全的传输海量文
现有的分布式入侵检测系统多采用固定部署的方式,无法与现代网络不断增加的规模和动态性相适应,同时还存在如单点失效,响应延迟大等缺点。要增加可扩展性,缩短响应时间,P2P网