IPSec VPN在IPv6中的研究与实现

来源 :河南大学 | 被引量 : 0次 | 上传用户:louisvu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全一直是网络技术研究领域中最重要的课题之一。本文从网络安全的现状谈起,分析了网络安全问题的存在原因和目前常见的攻击手段,提出了增强网络安全所应具有的安全服务及相应的实现技术,进而引入了虚拟专用网技术。在简要介绍IPv6协议的由来和优点之后,详细阐述了虚拟专用网的概念、特点、安全技术及实现的关键隧道协议,通过对实现技术的分析比较,选用了安全性强大的IPSec隧道技术,接着深入研究了IPv6安全协议IPSec的体系结构、操作模式,详细论述了IPSec协议簇的各个组成部分,如认证报头AH协议、封装安全载荷ESP协议、密钥管理IKE协议、加密认证算法、安全联盟和安全策略等,以及这些组件之间如何协作,来共同实现对网络层IP数据包的安全保护。本文鉴于IPv6中IPSec对网络性能的影响要远小于IPv4和IPv4中VPN技术与NAT之间难以调和的矛盾,从而得出在IPv6中开展VPN的研究更有实际意义。目前,国内关于支持IPv6的IPSec VPN的研究工作大多停留在理论阶段,真正实现较少,本论文正是将研究重点放在了具体实现上,通过比较IPSec在IPv6中的3种实现方式,选用了IPSec与OS源码开放的集成方式。本论文的主要工作及个人成果有以下几个方面:1.给出了实现虚拟专用网的几个关键隧道技术,通过详细的分析比较,选取目前较为理想的实现技术IPSec隧道协议,深入研究了IPSec协议簇的体系结构、操作模式、AH协议、ESP协议、IKE协议及IKE协商的两个阶段。2.综合和借鉴了IPv4中实施VPN的成功经验,充分考虑到IPSec在IPv4和IPv6中实现的差别,提出了将KAME Project开发的IPSec-Tools与Linux内核集成来实现支持IPv6的IPSec。3.针对不同信息流和用户需求,提出了5种可行的支持IPv6的IPSec VPN解决方案,并在Linux平台上使用IPSec-Tools分别进行了设计和实现,还进行了相关的测试。
其他文献
无穷维动力系统与自然科学有着密切的联系,因此对它的研究具有十分重要的现实意义。在这篇论文中主要介绍了动力系统的研究现状,以及对无穷维动力系统吸引子的一些相关问题进行
本文主要研究了生态学中的自变量分段连续型延迟Logistic方程的数值稳定性。  经典的分段连续型延迟微分方程包含一些项,这些项在一些区间上是常数。在这些区间上方程的解是
几何定理的机器证明是自动推理领域的热门课题之一,尤其是近些年来,研究者在研究几何定理机器证明方面取得了丰硕的成果。吴文俊先生在1997年提出了“吴法”,几何定理机器证
自“风行海上”个展至今已过了6年,6年不算短也不算长,但这6年在我的绘画之路上是一截有意义的片断。  清华美院一年的访问学者生活,使自己对绘画的意义有了新的认识,对中国画的表现对象的拓展有所涉及,对笔墨形式语言的实践有些探索。  因为有了认识,我开始乐道于各种存在的可能表现。  因为有所涉及,我开始热衷于发现各种有意味的形式。  因为有些探索,我开始关注于各类水墨的理想呈现。  写生是对生活的积累
本文主要研究如何恰当应用径向基函数配点法求解地下水污染溶质运移方程。本文分为四章,分别介绍了无网格方法的产生发展、径向基函数插值的原理、求解溶质运移方程的方法以及
阅读是师生、文本之间的对话过程,阅读教学中情境创设的艺术具有重要的价值.有利于激发学生阅读兴趣;有利于将阅读教学与生活密切结合;有利于师生积极互动、共同发展.但是,由
胡锦涛同志在“七一”讲话中指出:“坚持立党为公、执政为民,不能停留在口号和一般要求上,必须围绕人民群众最现实、最关心、最直接的利益来落实”。这就告诫我们:执政为民,
由于我们的思想品德教师还没有彻底转变教学观念,在课堂教学生活化的实践中遇到了“冷场”的局面。我们为学生设计的生活情境有时候并不是学生真实的生活,学生对“生活”的课
渗流模型首先是被BroadbentS.R.和HammerslyJ.M.在1957年所提出,这一统计物理模型的建立大大扩充了概率的研究领域并且还为此模型提供了严格的数学根据. 在第一章中,我们首先
随着社会经济的发展,公众对于湿地的认识也在不断加深,各个城市的湿地公园建设也逐渐提上日程,成为保护湿地资源的一个焦点。本文分析了湿地公园的规划目标和原则,论述了湿地公园
期刊