基于PKI的IPSec_VPN网关间通信研究和实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:yue09898
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着世界经济全球化的高速发展,计算机网络技术的进步也是日新月异。传统的以TCP/IP协议族为支撑的网络互联技术虽然成功地解决了异型计算机之间、异构网络之间的互联互通问题,但它的设计初衷及其使用环境基本未考虑此互联技术造成的安全隐患和安全漏洞。随着跨国公司业务的扩展,总部和异地分公司间通信,公司业务人员的移动办公;国家机关,各地政府部门间的安全通信等等安全网络应用的需求迫切。但IP数据包本质上是不安全的,IP头校验和仅仅对IP头计算,并不包括数据域;基于口令和IP地址的身份认证已经不能满足各种级别用户的安全需求。虚拟专用网(VPN)技术的产生和发展为以上问题的解决带来希望。但是与VPN相关的协议众多,功能和安全机制各异,因此应用效果参差不齐。本文的出发点正是为了完善VPN的身份认证功能,提高VPN通信过程中IP包的安全系数。因此,本文提出了在VPN中应用公钥基础设施PKI的解决方案,实现基于数字证书的身份认证;实施IP安全标准IPSec,使用高强度的密码认证和加密算法来保护IP通信的完整性和保密性。 本文主要以IP安全协议体系(IPSec)为基础,对VPN这一目前广泛应用的信息安全技术及其实现方案进行深入的研究。论文依次阐述了安全问题的现状、分类和对策;IPSec协议体系的组成和关键技术;VPN技术的定义、分类和协议基础;PKI原理和相关组件。然后,详细描述了基于Linux平台上利用Netfilter机制构造应用IPSec的VPN网关的方法,包括系统构成,IPSec-VPN网关的安装和配置,并利用Windows2003Sever平台实现在线申请数字证书和基于数字证书的网关身份认证。最后对该IPSec-VPN网关进行了测试,包括功能测试和应用模式测试,验证目标系统的安全性能和通信效率。
其他文献
期刊
随着计算机、自动化、通信、人工智能等技术的发展和融合,机器人被广泛地应用于自动化工厂、深海作业、太空探索等多种场合。由于单机器人在信息的获取、处理及控制能力等方面
无接触IC卡技术是射频识别技术和IC卡技术相结合的产物。它由IC芯片和感应天线组成,并完全密封在一个标准PVC卡片中,具有无机械磨损、易维护、高可靠性、使用便利等其他自动识
本文针对三相交流异步电动机的传统起动方式的缺陷、三相交流异步电动机的故障诊断和综合智能保护以及根据需要进行灵活设定和修改参数等问题,提出了全数字电子软起动器的智能
人物:王苏冰,78岁,原黔西南州政协主席。1948年6月加入中国共产党。  简介:1946年6月参加工作。1965年,任贵州省晴隆县委书记;1982年,任兴义地委常委、地委秘书长;1984年,任兴义地委常委、统战部长;1985年,任兴义地区政协副主席;1987年4月,任兴义地区政协主席、党组书记。  精彩回放:1992年,离开了原来的工作岗位,王苏冰先后担任了地区关工委名誉主任、老年体协副主席、老
吃“激动创新”rn宁宁一起床就缠着妈妈要去吃肯德基,因为前几天同学告诉她肯德基新出了一种特别好吃的汉堡,还赠送新玩具,好不容易捱到周末,她无论如何也要去一回.“到底是
银杏百合虾原料 虾肉300克、银杏200 克、百合100克、精盐、 料酒、味精等各适量。制法 ①将虾肉片开。去出 虾线,上浆待。 ②锅内放油,将原料 滑油;炒好即可。特点 赏心悦
平面抓取—放置操作在工业应用中非常常见。本文详细研究了设计高精度平面连杆机构的方法。同时也考虑了机构的工作区域问题。本文中提出了一种基于两位置综合问题的图形设计
老北京小吃现状堪忧rn近年来,北京餐饮市场百花盛开,异常火爆,南北大菜、东西美食,你方唱罢我登场,既有传统的八大菜系,又有各地进京的特色菜品,还有越来越多的“外国军团”,
10月24日,为期四天的2014中国柯桥国际纺织品面辅料博览会(秋季)将在中国轻纺城国际会展中心拉开帷幕。轻纺城的企业纷纷摩拳擦掌,翘首期盼,围巾市场还将组团参展。据悉,中国