基于IPSec的虚拟专用网的技术研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:foxdeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec是IETF提出的IP安全标准,是在IP层对数据包进行高强度的加密和验证,使安全服务独立于各种应用程序,利用IPSec构建VPN代价低廉,可扩展性强,得到越来越广泛的重视.该文针对金航网内部应用安全需求,提出利用IPSec在金航网上构建面向应用的虚拟专网,保证端到端的通信安全.论文在深入分析IPSec安全协议基础上,通过解剖LINUX下开放源代码VPN软件FreeSWan,给出了LINUX下实现IPSec VPN的总体框架,以此为基础,对策略管理进行了卓有成效的研究,并结合金航网实际,设计了金航网IPSec VPN应用框架,论文在IPSec安全策略管理方面的主要贡献为:1.提出了基于组管理的分布策略管理应用模型,通过在每个路由域上建立策略服务器,实现集中的策略管理和灵活的VPN组管理,解决了用户配置策略的问题.2.提出了策略分层表示方法,管理员只需要配置高层组安全需求即可.设计了由组安全需求生成低层安全策略的算法,同时解决了VPN策略与内容检查策略的冲突问题.3.利用策略服务器生成安全关联,省去了利用IKE通信生成安全联接的协商过程.4.解决了策略节点和策略服务器间相互身份认证问题.
其他文献
提出了并行构件这个新概念,并对之进行了创造性的研究,以适应并行计算和构件技术的发展过程中所面临的大规模科学计算的更高的需求;给出了并行构件之间以及并行构件与串行构
该文首先简要地介绍了IPv4/IPv6兼容的双协议栈技术,SNMP网络管理框架以及IETF的分布式管理(DISMAN),并系统分析比较了集中式和分布式网管系统体系结构的优缺点,在对基于脚本
模糊数据库为不确定信息管理提供了一种重要的途径。本文首先探讨了模糊关系数据库的研究现状和发展动态。利用模糊集合的语义分类,本文提出了一种新的模糊数据类型划分方法,在
近年来,随着电子计算机的普及及其技术的飞速发展,计算机技术在传统行业中的应用也日趋增多。图像处理技术在服装试衣系统中的应用就是一个典型的实例。该系统主要应用图像处理
ISO9000族标准为企业的质量管理体系勾画了一个宏观的框架.内部质量体系审核(简称内部质量审核)是ISO9001标准中的一个质量体系要素,它的存在对于整个质量体系有着不可或缺的
目前电子商务行业增长迅猛,2010年其站点数已达1.56万家,全国的交易量也达到2500亿元。这些巨额的数字背后,是对海量数据存储和访问的需求。传统的集中式数据库在面对海量数据访
该文在开始部分重点阐述了我们所面临的网络安全问题,并从信息系统整体安全的角度强调了网络安全的作用和意义.随后,作者详细阐述了虚拟专用网技术的产生和发展,并依据虚拟专
该文共包括七章内容:第一章阐述了IP网络管理系统的现状、局限性和发展趋势,以及IP网络资源管理的概念、特点和系统的设计思想.第二章介绍了该系统使用的关键协议和相关技术,
该文以移动IP环境下可靠传输协议SCTP和TCP的性能优化为主线.通过仿真评估SCTP协议在移动网络中的性能,并分析SCTP协议的不足.在此基础上,为了解决在无线链路上SCTP的不足,文
该文就CORBA平台一致性测试方法方面的内容从理论和实践的角度进行了探讨.借鉴OSI一致性测试方法和ODP一致性参考模型提出了一种CORBA平台一致性测试方法.该方法对一致性测试