基于IPSec的VPN的研究与实现

被引量 : 0次 | 上传用户:skyboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着政府上网、电子商务、金融电子化等不断推进,网络应用越来越广泛,企业和组织机构不断发展壮大,过去的那种大投入、高消费、低利用的网络建设方式已经不能适应企业和组织的发展需要。在这种情况下,虚拟专用网(Virtual Private Network, VPN)技术应运而生,它综合了传统数据网络的性能优点和Internet网络结构的优点,彻底改变了传统网络的建设方式,符合企业和组织发展的需求,代表了当今网络发展的最新趋势。但需要指出的是:如果在未采取安全措施的虚拟专用网上传输数据时,数据容易被监听、篡改和伪造,将会给企业和组织造成难以估量的损失。针对Internet的安全需求,因特网工程任务组(IETF)于1998年11月颁布了IP层安全标准IPSec(IP Security)。其目标是为IPv4和IPv6提供具有较强的互操作能力、高质量和基于密码的安全。IPSec在网络层发挥作用,对传输的IP包进行保护和认证,它提供了在Internet这样无保护的网络中传送敏感信息的安全保证。IPSec实现多种安全服务,包括访问控制、无连接完整性、数据源验证、抗重播、机密性(加密)和有限的业务流机密性。本文首先介绍了VPN所涉及的各项安全技术,包括隧道协议、加密技术、认证技术等,然后分析了基于IPSec协议的VPN网络安全体系结构以及各组件的功能、工作方式,并在此基础上给出了一种IPSec VPN的具体实现,提出了使用协议开关表和Linux的NetFilter机制将IPSec处理嵌入IP处理中;使用哈希表实现安全关联库;使用Radix结构实现安全策略库的设计思想,并着重讨论了框架结构、关键技术。最后通过一个应用实例进行验证和测试。
其他文献
本文从评析冯惠玲、张辑哲合著《档案学概论》关于档案与信息、档案与文献的关系和档案定义入手 ,否定了档案是一种信息的表述 ,提出了文献是档案最邻近的属概念的观点 ,并对
以整体来说,维吾尔谚语是群众集体智慧的结晶,它概括了人们群众在社会生活各个方面的经验和教训,反映了人民群众的要求、愿望和理想。表达了他们的思想感情和意志。过去的维
随着全球经济环境的日新月异和现代制造技术的发展,企业之间的竞争日益加剧,制造企业对成本的关注逐渐开始从生产领域向流通领域转变。为对制造企业的物流成本实施有效控制,
《语文课程标准》强调,要培养学生“有较强的独立识字能力”,而听写便是一个有效的检验学生识字与写字成效的评价方式。那么,我们如何才能高效地听写,以培养学生识字与写字的兴趣
期刊
房地产业是我国国民经济的支柱产业,在国民经济中有着重要的地位和作用?随着国民经济的持续高速增长,房地产业出现了前所未有的繁荣局面,并日益受到社会各界的广泛关注,成为
当前,因为医疗纠纷引发的社会治安问题、社会心理问题、社会法律问题、社会伦理问题及矛盾层出不穷,严重影响了我国和谐社会和法治社会的建设。确立法治的权威地位,培养医方
通过实地调研分析本溪满族自治县旅游资源开发现状以及其中存在的问题,提出本溪县旅游资源开发的对策和建议,希望能为本溪县以及类似县域的旅游业发展提供一定参考。
在城市配电网规划中,对配电网接线方式的选择,关系到整个配电网规划的全局。对接线方式的选择需要考虑多方面的因素,如电网的可靠性、经济性,甚至规划区域内的地理环境等。本
本文是作者在第42届国际档案圆桌会议上的发言,探讨了如何对来源原则进行反思、更新和发展,从而使这个最重要的档案原则在数字时代继续发挥有力作用。作者从数字文件、现代管
新常态下,创新型国家的建设不仅离不开金融发展和金融改革,也需要培育与之相适应的金融结构。本文通过对次贷危机以来中国省级面板数据的检验发现:金融发展规模的扩张促进了