基于LINUX的IPSec的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:chenhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以互联网为基础的信息时代的到来使人们在享受网络生活的同时,也充分体会到网络安全和信息安全的重要性与紧迫性.IPSec(IP Security)是由Internet工程技术任务组(IETF)为了在IP层提供通信安全而制定的一套协议族,对参与IPSec的设备(即对等设备)之间传输的IP包进行保护和认证.数据在通过公共网络传输时,经过基于IPSec的网络设备,就不用担心被监视、篡改和伪造,从而保证了在Internet这样无保护的网络中传送敏感信息的安全.国内基于IPSec的产品大在功能和性能上难以与国外产品媲美,市场有被国外IPSec产品垄断的趋势.所以,加快研制我们国家自己的IPSec产品非常必要.该论文通过研究IPSec协议族的结构以及协议间的相互关系,设计了一个基于自主系统的,集认证头封装、安全载荷封装和密钥安全协商为一体的IPSec网关.论文首先介绍了IPSec的体系结构,包括AH、ESP、IKE等多个协议的结构,深入分析了各协议的组成、消息格式、内部工作原理,并以Linux内核为基础,对内核进行修改,提出并实现了基于IPSec的网关.论文中重点描述了IPSec引擎以及IKE模块的实现,并对用到的主要数据结构、算法和运行流程进行了介绍.最后,作者对该系统进行了测试评价,并对该课题的后续工作进行了展望.
其他文献
随着互联网的飞速发展,海量信息的处理成为越来越普遍的需求。通常,海量数据的处理要求工作人员学习分布式相关知识,学习成本和开发成本都比较高,而且现有大数据开发平台对于
软件定义网络(Software-Defined Network,下文均以SDN代替),是一种新型的控制与数据平面相分离的网络架构。在SDN平台上进行网络会话业务的研究和实现,可以摆脱传统互联网的
作为智能化刀具的一部分,将刀具标准图形库管理系统技术应用于刀具行业,利用该领域中现有刀具模型指导实际中刀具标准图形库,降低企业使用刀具的成本,延长刀具的使用寿命,提高刀具
该论文详细阐述了使用JSP处理用户注册表单的过程.JSP的一条基本编程原则是将尽可能多的数据处理交给JavaBean.JSP处理表单的工具显示了一些独特的特征.它不但能为用户输入的
该文主要研究嵌入式Internet的安全问题,提出了新的嵌入式Internet防火墙技术.首先,通过对嵌入式系统的分析,探讨了嵌入式Internet的相关技术,建立了嵌入式Internet和扩展Int
该文在研究智能卡技术、COS原理和国内外相关标准的基础上,分析比较现有COS的优缺点,设计实现了新型的支持双界面卡、符合国内外标准、支持"一卡多用"的卡操作系统——BHCOS.
软件系统是否可以提供一个具有可改变、可演化的开放环境成为现代软件系统开发中的关键因素,因此系统设计人员如何进行软件体系结构(Software Architecture)的设计,在软件开发
该文根据工程图的性质和前人的研究成果,探讨如何将二维视图中的点、线图素转化为三维形体中的点、线图素(即找出三维形体中几何元素在三个视图中的对应关系);再从二维视图中
毫无疑问,防火墙是目前最重要的信息安全产品,承担着对外防御来自Internet的各种攻击,对内辅助企业安全策略实施的重任,已经成为企业保护信息安全不可或缺的一道屏障.然而,目
该文是一篇关于联机数据挖掘系统、体系结构及实现的文章.文章首先总结了现有数据挖掘系统即传统数据挖掘系统的各个方向的发展现状,其中包括体系结构,算法、计算技术以及数