论文部分内容阅读
本文首先对VPN的多种实现方案,如L2TP协议、PPTP协议、L2F协议等进行了研究和分析,然后详细介绍了本文要用的IPSec协议,随后又介绍了Kerberos认证服务协议.通过以上分析,我们设计了基于Kerberos的VPN认证协议方案——将Kerberos服务应用于IPSec协议中,即应用于IKE协议中.由于本方案应用于Internet环境,需要实现跨域认证,因此Kerberos认证服务采用了Kerberos V5标准.