基于IPSec的虚拟专用网研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:yfzzx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(VPNs)是有效利用公用网络作为专用网的一种最有前途的方法。VPNs利用隧道技术,以很低的成本为远程访问、Extranet和Intranet应用提供了穿越公用网络的安全稳定的通道。随着互联网的飞速扩展,组播技术的应用范围越来越广泛,IP组播是一种节省网络带宽的技术,它将单个数据流同时交付给多个接收者,大大减少了网路上的流量。组播的应用很多,如:视频会议、群体通讯、远程教育、软件分发及更新、股票报价、实时新闻等。由于来自于互联网的安全威胁也变得更加难以应付,因而迫切需要一种更加安全有效的组播模式来保护组播数据的传输安全。 在本文中我们通过两条线索展开讨论了上述两种技术。第一条线索从VPN的研究开始。首先介绍了VPN的定义、分类、实施和管理,对VPN的关键技术进行了分析和讨论;论述了安全隧道技术,重点放在VPN协议的IP层安全协议(IPSec,IP Security)的结构体系,包括IPSec的功能、实施、模式、解释域等。对于结构体系中的概念和协议,如验证头AH协议、封装安全载荷协议ESP协议、安全关联SA、互联网密钥交换协议IKE、ISAKMP等分别进行了较为详尽的分析和研究。经过深入分析,发现了VPN存在的一些问题,其中一个主要的问题是VPN不支持组播数据流。第二条线索以组播技术的研究为出发点。讨论了组播网络的应用、体系结构和协议,分析了组播技术应用的难点和组播协议的研究现状,把研究的目标锁定在当前组播技术的一个难点问题:安全性问题。经过对IPSec协议体系和组播管理协议的深入研究,将两种技术融合在一起,本文提出了安全组播的解决方案:基于IPSec VPN的安全组播模型。后面的章节构建了该方案的框架体系结构模型,详细分析和规划设计了结构模型中的实体和协议,以及它们在TCP/IP协议栈中的位置、功能,划分了模型中的各个成员角色,描述了模型实现所需要的关键模块及功能函数,阐明了各模块间的相互关系。本文最后对VPN安全组播技术的应用前景进行了探讨和展望。
其他文献
随着计算机网络技术的高速发展和网络应用的不断普及,人们萌发了随时随地访问因特网并获得满意的多媒体服务的强烈愿望,这已成为通信服务提供者和使用者的理想目标.无线移动
在远程教育大力推广的今天,虚拟实验已被广泛应用于远程教育实验教学系统中.由于计算机程序执行的动态效果和计算机硬件的时序变化关系较难仿真,从而很难反映出硬件实验现象
本论文在介绍了“NTN”校准技术背景的基础上,详细阐述了“NTN”校准技术的原理、实现过程及优势。本文的主要研究内容是用PSPICE软件对“NTN”校准技术的关键理论、方法进行
七号信令网是通信网的神经中枢,在电话网、移动网、智能网等通信网中已成为不可缺少的一部分,其畅通与否直接关系到整个电信网的通信质量,这就需要一套监测系统对七号信令全网进
家庭多媒体服务器是数字会聚、3C融合的产品.计算机、半导体设计和制造以及网络技术的飞速发展促进了家庭多媒体服务器的出现;信息家电的兴起加速了家庭多媒体服务器平台的研
近年来,数据挖掘引起了信息产业界的极大关注,其主要原因是存在大量数据,可以广泛使用,并且迫切需要将这些数据转换成有用的信息和知识.数据挖掘是信息技术自然演化的结果.目
分布式数据环境的信息交换和信息共享,复杂的分析型应用等都要求在前所未有的规模上集成数据。数据集成系统预先把数据从分布自治并可能异质的远程信息源中抽取出来,经过数据转
随着Internet的飞速发展,网上丰富的资源产生着巨大的吸引力。接入Internet、访问Internet成为当今信息业最为迫切的需求,但这受到IP地址的许多限制。新的IPv6一种很好的解决方
该文在总结归纳现有理论和技术成果的基础上,独立地完成了下列有特色的工作:(1)针对机会的"意外性"特性,用群体的隐式信念描述相对于单个agent的机会;(2)提出了两层概率模型