基于IPSec协议的虚拟专用网(VPN)及其实现技术研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:jingjong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,利用广泛开放的网络环境进行全球通信已成为时代发展的趋势。但是,网络在提供开放和共享资源的同时,也不可避免的存在着安全隐患。目前,安全问题已给网络经济造成严重的威胁,如何保护网络的安全,特别是通过网络传输的信息的安全,成为了人们关注的焦点。因此,研究和开发广泛适用的网络信息安全产品具有很大的实用价值。 本文主要以IP安全协议体系IPSec为基础,对虚拟专用网(VPN)这一目前广泛流行的信息安全技术及其实现方案进行深入的研究。论文依次阐述了安全问题的现状、分类和对策;VPN技术的定义、分类和协议基础;IPSec协议体系的组成和关键技术;最后具体描述了如何利用IPSec设计和构造VPN网关,并对其进行了安全性能测试。本文涉及的研究工作有以下几个方面: (1)VPN技术的研究 给出了VPN的定义、功能和优点;VPN关键技术;VPN的分类及各分类适用的应用环境;重点比较了几种用于实现VPN的安全协议的优缺点,并确定将具有诸多优势的IPSec作为实现VPN的基础进行重点研究。 (2)IPSec协议体系的研究 给出了IPSec的设计目的、作用和组成;分析了IPSec的两种安全协议——AH和ESP,包括每种协议的安全功能、包格式、应用模式以及对数据包的处理过程;重点研究了安全联盟(SA)以及两种模式:传输模式和隧道模式,组织和管理SA的手段——安全联盟数据库(SAD),以及安全策略的管理手段——安全策略数据库(SPD);最后,对Internet密钥交换(IKE)进行了详细介绍。 (3)IPSec协议的实现 详细分析了IPSec在Linux上的一个实现——FreeS/WAN,包括其结构和组成;重点研究了FreeS/WAN如何利用SPD和SAD相结合的方式来实现安全策略的表示与管理,SPD和SAD的数据结构、构造方法、搜索算法以及两者的关联方式。 (4)构造和测试VPN网关 在对IPSec和FreeS/WAN深入研究的基础上,设计了包含核心模块和用户模块的两级VPN网关结构。然后,详细描述了构造VPN网关的方法,包括系统配置,FreeS/WAN的安装和配置,并以一个具体的例子介绍了构造VPN网关的全过程。最后,对该VPN网关进行了测试,包括功能测试和应用模式测试。
其他文献
学位
公安信息系统有着严格的安全要求.因此,如何完善安全管理,安全监督和安全的可靠性是公安系统首先需要解决的问题.访问控制,尤其是分布式访问控制,作为安全的重要环节,始终没
为适应单片机应用的发展趋势,作者在嵌入式微控制器80C196KC的基础上,以μC/OS-Ⅱ实时嵌入式系统为研究对象,试图开发出适用于复杂控制的基于80C196实时多任务操作系统.该论
本文第一部分阐明了西南石油局川西采输处物资管理系统,清晰地给出了物资管理的概念、地位和作用,描述了西南石油局川西采输处物资管理的应用现状及本系统所要解决的问题,同时对
学位
无线视频监控系统是无线视频传输的一个重要应用领域.研究无线视频监控系统对于解决监控系统的可移动性具有重要的现实意义.在该论文中,首先讨论了无线视频监控系统的传输和
空间数据挖掘是数据挖掘的一个重要分支.空间数据挖掘就是从空间数据库中抽取隐含的知识、空间关系或是空间数据库中存储的其他隐含模式的过程.空间数据挖掘在地理信息系统、
钞票清分系统是图像处理技术在银行系统中的具体应用.图像处理技术一直是人们的热门研究方向,已经提出了许多方法和相应的算法.考虑到成本、复杂度和速度的关系,该系统图像部
中间件技术是和操作系统技术,数据库技术并列的三大系统级软件技术之一.应用服务器中间件是其中市场最大的一个分支,在电子商务平台上有着广泛的应用.它屏蔽了底层操作系统的
CI(Command,Control,Communication,Intelligence)系统,该军称为指挥自动化系统,是军事决策和部队管理不可缺少的指挥和信息系统的总和,是军队和整个信息化武器系统的“神经和