基于IPSec的VPN网关设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:liuliang82
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,越来越多的个人和机构联入互联网,通过互联网人们可以方便的实现信息的交互与共享,然而信息安全问题又成为不得不面对的问题。 虚拟私有网络(VPN)指采用隧道技术以及加密、身份认证等方法,在公众网络(如Internet)上构建专用网络的技术。因其保证数据的安全性、组网方便、成本低等特点,得到了广泛的应用。VPN实现有多种方式,其中根据IPSec安全协议实现是目前的工业标准。 本文从VPN安全网关的背景意义出发,深入研究了TCP/IP协议和IPSec协议,论述了在TCP/IP协议栈各层实施安全保障时的特点,总结了IPSec对数据包的处理流程。然后,在对比当前实现IPSec VPN的三种方案之后提出了硬件解决方案,并根据软件工作流程对软件部分进行了模块化划分设计,并介绍了各模块的功能与实现方案,其中详细介绍了软件部分的系统配置管理模块。最后对VPN网关系统进行了测试。测试结果表明,符合VPN安全网关的相关要求。
其他文献
为了满足未来移动通信业务的发展要求,采用多输入多输出(MIMO)技术来提高通信容量的方法正引起越来越多的关注。尽管Bell实验室已实现了世界上第一个采用MIMO技术的V-BLAST系
信息隐藏技术是一门多学科交叉的新兴学科,它涉及到了信息论、数字信号处理、密码学和数字通信。目前信息隐藏技术在图像、视频、文本的隐蔽通信、复合传输、版权保护等方面
环境探测在矿井灾难发生后对救援人员的营救工作有重要参考价值,四旋翼自主飞行器克服了矿井下地面救灾设备的缺陷,更好地实现了探测、采集、发送矿井灾害环境参数和信息。导航
随着计算机软硬件及网络等技术的日益成熟,尤其是计算机动画仿真、虚拟现实等技术的发展,人们对现实世界真实模拟的要求越来越高,而这其中的关键技术之一就是高效的碰撞检测技术
近年来,由于IP网络呈现出迅猛发展的趋势,逐渐出现了基于IP网络构建会议系统的应用方案,即所谓的IP Conference。目前主流的会议系统大部分是基于H.320标准的开发的,仍以电路交换