基于工作组的IPSec安全策略系统设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:zsj1502
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec作为网络层的一种安全技术,得到了越来越广泛的应用。IPSec为IP数据包提供了基于加密的安全保护机制,而IPSec的正确实施依赖于安全策略为它提供的安全保护参数。因此,安全策略的正确配置和管理成为了基于IPSec的网络安全技术的重要组成部分。 本文根据金航网内部端到端安全通信的需求,提出了基于IPSec VPN技术的端到端虚拟组网思想,引入了虚拟工作组及组策略的概念来实现不同VPN通信实体的安全隔离。在分析研究了现有安全策略管理方法的基础上,结合虚拟组网思想,本文利用socket网络编程接口和支持可视化编程的集成开发环境C++Builder和Kylix,设计实现了一个基于工作组的安全策略系统,并讨论了该安全策略系统的功能模块及对关键问题的解决方法。本文主要对基于工作组的安全策略系统如下功能组件进行了研究与实现: 1.策略数据库。参照了DMTF和IETF的一些关于策略和IPSec安全策略的标准文档,最大限度的实现了文档规定的IPSec安全策略语义,并使用SQLServer2000关系数据库系统设计了安全策略数据库。 2.策略服务器。设计了安全策略数据库配置界面,实现工作组、用户及组策略的集中配置,并为策略客户端提供状态维护以及组策略分发等服务。 3.策略客户端。设计了策略客户端登陆界面,接收来自策略服务器的组策略并解析为端到端基于IP的隧道策略,并通知IKE服务程序与同组其它用户的IKE服务程序协商生成端到端的IPSec安全隧道。 本文最后对基于工作组的安全策略系统进行了功能测试,测试结果表明系统工作正常。本文研究设计的安全策略系统,结合底层IPSec驱动和IKE模块的实现,对于其它行业的企业内部信息通信安全同样具有适用性。
其他文献
本文通过对绘图机及以往光栅复制法的研究,针对传统光栅复制法印制光栅的长度有限,不能满足大幅面超大幅面喷墨绘图机定位的应用要求。提出了分段曝光、连续印制的设计思路,可获
本文在对国内外OLAP的理论研究和应用现状进行了广泛了解和深入分析的基础上,结合实际的工程实践,对OLAP技术和系统从两个方面作了一些探索和研究。一是对OLAP技术的基础理论
虚拟现实是一种高度逼真的模拟人在自然环境中的行为的人机界面,视景的生成与显示是虚拟现实技术中一项关键技术。本文通过对传统非结构网格的生成技术进行分析、研究的基础
学位
在计算机网络中,电子商务、视频会议和远程教育等业务中所涉及组播通信技术是当前研究的热点。组播是指同一信息从源节点传送到网络中多个目标节点(并不一定是所有节点)的通信
数字水印技术是信息隐藏领域的一个新的研究热点,是一种全新的数字产品版权保护技术,它是通过把特定的秘密信息以不可感知的形式嵌入到图像、文本、语音、视频等各种数字媒体中
在爆炸式增长的Internet面前,许多用户表现得不知所措,因而无法快速有效的利用网络上大量有用的知识。与搜索引擎或网站导航等技术相比,个性化推荐可以主动收集用户的个性信息,为
近年来,数据库的理论与应用得到了极大的发展,在传统的数据库理论基础之上发展出了很多分支,数据流即是其中新发展起来的一个重要的研究方向。作为一种新兴的应用形式,数据流
内存管理模块是计算机操作系统中一个十分重要的组成部分,直接关系到系统是否能正常运行和整个系统性能优劣。内存的分配和回收策略在通用操作系统中得到了很好的研究与实现
随着高等教育体制的深化改革和学生规模急剧膨胀,实验教学已成为严重制约我国教育发展的瓶颈,本文所提出的EDA虚拟实验室系统及其实现方案,旨在缓解当前实验教学的压力,推动教育
Internet 技术继续蓬勃发展,它已经深入了人们的日常生活,它不仅彻底改变了信息产业的运作方式,而且将对世界上其它大多数行业产生深远的影响,最终导致一场新的产业革命。然