Linux下基于IPSec的网络安全研究与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:guozhizhong8017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展和网络技术的不断提高,网络已成为现代社会信息交流的重要途径。Internet提供的开放性网络环境也带来许多安全隐患,网络安全问题已经越来越受到人们的关注。传统的网络安全措施还存在许多缺陷,不能完全解决网络安全问题。 IPSec的出现弥补了传统安全技术的不足,提供了更加完善的网络安全保护。IPSec在IP层上对数据包进行高强度的安全处理,提供了IP包数据源认证、数据完整性、数据机密性以及抗重播等安全服务。各种上层协议也可以直接或间接地使用在IP层提供的安全服务,因而不必分别设计和实现各自的安全机制,提高了执行效率,也降低了产生安全漏洞的可能性。IPSec协议标准作为一种很好的网络安全架构,非常值得我们学习和借鉴。我们希望通过研究IPSec协议本身和IPSec产品技术发展,最终设计出我们自主知识产权的网络安全协议和网络安全产品。 本文对IPSec架构以及IPSec协议体系的各个组件进行了简单介绍,随后针对IPSec协议的特点,分析了IPSec构建VPN的优点与难点,并提出了在网关间部署IPSecVPN的方法。选择Linux作为IPSec实现平台,对2.4版本以上内核的netfilter网络框架进行了分析研究,提出了利用netfilter中的HOOK点插入IPSec处理模块的方式。这种实现方式可以将IPSec处理模块无缝地加入到IP层中,不对内核进行修改,只进行功能上的扩充。并详细阐述了IPSec在IP层处理中的流程,对IPSec主要功能模块的实现方法进行了设计说明。 最后在Linux网关上构建了一个IPSecVPN模型,并对IPSec进行了安全性能测试。通过对所截获数据包的分析,表明数据包在传输过程中已被ESP加密,无法看到数据包中有用的内容,验证了其安全功能。
其他文献
本文对基于P2P网络的匿名通讯技术的实现进行了研究。文章在设计和实现TreeMix系统的过程中具体做了如下几个方面的工作:1.采用基于非结构化的P2P网络拓扑结构,提高匿名系统网
远程即时支持系统是一种基于C/S模式的远程客户服务平台。其主要功能是通过互联网建立起任意PC机之间的连接,实时传递远端PC上的动态图像信息,并配以远程控制、文件传输、聊天等
视频点播系统是一种针对用户需求,向其提供交互式视频服务的系统。当大量用户提出请求,以及需要存储众多视频文件等情况发生时,视频点播系统就会面临存储空间容量、硬盘I/O、处理
随着Internet应用的飞速发展,WWW已经发展成为一个巨大的分布式信息空间,为用户提供了一个极具价值的信息源。但因Internet所固有的开放性、动态性与异构性,又使得用户很难准确
随着Internet应用的逐渐普及和发展,因特网上的信息资源正在呈几何级数增长。它给人们带来极丰富信息的同时也向人们提出了一个重要的研究课题,即如何从浩如烟海的信息资源中迅
本文的主要工作是在保证不影响标准区分服务协议运行的前提下,应用协议组合方法设计、实现可定制区分服务协议。在研究网络QoS机制、服务定制模型以及协议组合方法的基础上,运
随着电信分组网上数据业务的发展,能够提供语音,数据和多媒体业务的下一代网络(NGN,Next Generation Network)无疑是发展方向。NGN采用分层结构以及控制和承载分离的思想,提供统
实时信息发布系统属于局域网内的信息发布系统,它采用丰富的交流方式,不但加快了各种信息流转速度,提高了工作人员的效率;而且扩大了知识共享范围,提高了工作人员的技能。本
电子商务是目前Internet发展的热点,它的发展将计算机技术(特别是Internet技术)拓展到了社会各个领域。然而,基于具有开放性的Internet上的电子商务虽然具有传统商务所没有的优
基于人脸图像的性别识别技术,不仅能够为各个相关领域提供个人基础信息,还可以提高人类身份特征识别的准确率,人脸性别识别技术是人脸图像研究的热点。在众多图像识别的方法中,卷