论文部分内容阅读
通过分析Internet网络层安全协议(IPSec)工作机制提出一种改进的隧道封装方法. 通过数据发送方在数据包中封装本主机的IP地址, 并在接收方对其进行相应的处理, 在解决IPSec与网络地址翻译技术NAT兼容性问题的基础上, 使得通信双方可以灵活决定对通信的保护方式. 与Internet工程任务组的解决方案相比, 在不损失安全性及只增加很小开销的前提下, 保持了灵活设置安全策略的能力.