基于IPSec的VPN技术及其安全性分析

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:tegger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet技术的广泛应用,使人们可以方便地进行信息交换和共享,但是也给计算机系统带来了前所未有的安全隐患;信息在传输时可能被窥视或者篡改,内部网可能遭受非法访问和攻击。网络信息安全成为人们日益关注的核心问题。专用网络虽然能够保证信息传输安全可靠,但其实现和维护费用高,为了降低网络的运营管理费用,利用Internet技术建设内部网的需求日趋强烈,虚拟专用网(VPN)技术在这一背景下迅速发展。 本文首先对VPN的特点、工作模式、实现及相关协议进行了介绍和分析并针对存在的问题提出了改进的思路。具体包括如下几个方面: 1、VPN的隧道技术 论文对VPN的隧道技术的原理进行了介绍,并对几种主要的隧道协议PPTP、L2TP以及IPSec进行了比较和分析。 2、VPN的安全性 安全是构建虚拟专用网的首要考虑问题,IPSec是实现VPN安全性的核心技术。论文在介绍IPSec的体系结构及其实现方式的基础上,对IPSec的安全性作了介绍。 3、一种新的分层IPSec体系结构 随着网络应用领域的扩展和对网络综合性能要求的提高,Internet技术的最新进展引入了大量新的应用和服务。然而IPSec“端到端”的安全机制限制了这些服务和应用。论文对应用IPSec产生的一些问题进行了描述和分析,对这些问题的几种可能的解决方案进行了评价,并提出了一种分层IPSec(Layered IPSec)的体系结构。 在本文的最后,讨论了VPN技术及IPSec协议的发展。
其他文献
为了实现高校教学管理系统的特殊要求,本文提出了基于J2EE技术对该系统进行开发研究,并结合了设计模式与软件工程方面的最新技术,设计完成了系统的主要功能框架。在本文中,首
伴随着科技进步和经济全球化,电信行业在服务内容、服务方式、服务质量上面临着日益加剧的竞争和严峻的挑战。在此背景下,电信自助服务系统已成为各大电信运营商在激烈的市场
关注点分离是软件工程领域中极为重要的原则。人们先后提出了结构化的开发方法和面向对象的开发方法以达到在整个软件开发过程当中实现更好的关注点分离的目的,促进了软件开发
21世纪是信息时代、知识经济时代,其基本特征是:全球经济一体化、信息网络化。制造业是一个国家国民经济的支柱性产业,世界各国都特别重视制造业信息化的发展。采用现代化的管理
本论文结合电子信息产业发展基金重点项目“下一代网络核心业务平台”,介绍了作者在系统研发过程中的主要工作,研究的侧重点选择在系统服务性能建模,系统可靠性建模等几个方面,主
随着网络入侵者水平的逐渐提高,入侵行为日益严重。网络使用者必须采用积极的防御技术和纵深的、多样的手段来保证网络的安全。入侵检测系统在网络安全中的作用日益突出,其研
随着网络带宽的不断增加和计算机性能的飞速提高,如何充分利用网络中所有的闲散资源,使网络的信息量更加丰富,成为信息共享技术研究的重点。网格技术正是适应这一要求而发展
随着信息技术的不断发展,特别是Internet应用的普及,网上信息成指数级增长,如何自动处理这些海量的信息,有效的保留大的文本集合成为了目前重要的研究课题。对文本进行有效管理方
现今众多的企业组织、政府部门与机构都在组建和发展自己的内部网络系统,并且融入国际互联网络Internet,同时攻击威胁也一直和网络的发展相互交织。组织机构的内网通信因其在
XML作为一种标记语言,以其良好的扩展性、灵活性、自描述性等诸多优点在WEB页面上得到广泛的应用,同时给跨平台、跨地域、异构应用间的协同工作、基于语义的智能数据搜索等领