集群式IPsec VPN代理系统的研究与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:ie8848
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的应用和网络技术的发展,网络环境也随之复杂化,对网络流量的恶意破坏、窃听、篡改成为威胁互联网安全发展的主要因素,保护信息安全成为目前日益关注的核心问题,同时网络访问量的指数级的增长,导致主干网络链路上流量负载压力变大,可能出现网络堵塞的现象,阻碍了用户访问互联网信息。为了防止黑客的攻击,保护访问信息的私密性、完整性,制造便捷、安全的网络环境,有必要提供集群式IPsecVPN代理服务,而研究集群式IPsec VPN代理的关键技术,对整个集群系统性能提升是至关重要的。本文在研究集群式IPsec VPN代理的相关关键技术的基础上,结合IPsec协议族独有的特征,针对提升集群式IPsec VPN代理的整体性能,设计了并行化IPsec VPN代理,提出一种针对IPsec VPN代理集群的负载均衡方法与基于网络层的高效代理转发技术。本文的主要工作如下:首先,本文针对并行化IPsec VPN代理部署方式,提出了一种基于节点多属性决策和任务回迁的IPsec流量负载均衡方法,克服了传统的IPsec VPN网关的性能瓶颈的缺陷,将不确定多属性决策模型与任务回迁的思想相结合,通过离差最大化的思想进行负载状态的评价属性权重自适应调整,得到负载状态综合评价值来进行决策,动态选择最适合处理当前负载任务的IPsec VPN代理服务器,同时以任务回迁提供对负载决策的一种补偿机制,还通过对比实验验证了所提出的方法的有效性。其次,提出一种基于网络层的高效代理转发技术,使得网络流量无需通过运输层或应用层代理转发,并且无缝的兼容Linux IPsec协议栈,避免了流量从内核态到用户态的数据切换、频繁的系统调用以及运输层复杂的机制,从而节省了资源消耗,减少了访问代理转发的延时,提升代理转发效率。通过实验,分析所提出的技术的高效性。最后,提供一种集群式IPsec VPN代理系统,结合所提出的负载均衡方法与代理转发技术,提高了集群系统的整体性能。通过本文的研究能够在一定程度上解决网络的不安全性、不稳定性问题,对下一代互联网的IPsec协议的普及实施奠定了基础,有利于促进互联网积极的发展。
其他文献
近年来,不确定数据的管理吸引了来自工业界和学术界的极大关注,特别在诸如无线传感器网络、生物技术和生物数据库、基于位置的服务和数据流等新兴的领域中。为了准确获取不确定
数据挖掘是指从分散的异构信息中获取知识的过程,其直接目的是快速检索有用信息,将数据挖掘与Web结合形成的Web信息挖掘是处理海量Web信息的有效手段。虽然Web信息挖掘能极大
时空数据库技术是计算机科学的新兴领域。由于时空数据库本身的一些特性,所以被广泛应用到多种领域。本文重点比较了适用于网络中移动对象轨迹查询的索引结构,提出了一种适用于
当今计算机技术的发展日新月异,软件在我们的生活中扮演着水和电的重要角色。C语言作为一门广泛应用的语言,已有40多年的历史,它在系统软件如操作系统、编译器、数据库等领域
联机事务处理是数据库领域的重要应用。随着近年来电子商务的迅猛发展和企业数据量的激增,用户对数据库事务处理能力提出了越来越高的要求,而处理器技术和内存技术的发展也为
随着网络普及和技术的发展,人们的日常生活中对互联网的依赖性越来越高。普通公众更多地选择通过网上交易实现购物,而政府机构也大力倡导电子政务和电子贸易。当大量用户使用网
最小生成树问题是一类经典的网络优化问题。大量研究表明,最小生成树结构是通信网络设计的最优拓扑。生成树在大多数网络设计和分析问题中扮演着重要角色,然而,实际的网络优化问
在现实世界中,网络随处可见。如全球交通网络、因特网、生物系统中的新陈代谢网络、科学家合作网络、生态网络和在线社区网络等。网络中存在着大量的社区结构,而对网络进行社区
随着网络信息技术的高速发展以及数据挖掘等技术对服务人们社会生活所起到的作用越来越显著,数据共享作为一种数据来源对政府部门、商业机构和研究机构从事各种目的的研究的重
视频文本的定位、识别与提取作为视频检索技术中重要的组成部分已经成为目前研究人员所研究的热点。由于视频文本与视频内容密切相关,可以利用视频文本对视频建立索引,从而可以