基于MPLS VPN可信网的CE-CE成员认证

来源 :中山大学 | 被引量 : 0次 | 上传用户:g19801218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着世界各国的组织和企业之间越来越频繁的交流,人们对跨越广大地理范围的虚拟专用网VPN的安全性提出了越来越高的要求。MPLS VPN作为一种新的三层VPN技术,以其具有类似二层VPN的安全性而得到日益广泛的重视。而从一个可信网的角度来分析当前采用RFC 2547规范实现的MPLS VPN,可以发现对于该VPN的用户边界设备CE之间彼此并没有采用任何身份认证机制,这无形中给VPN的安全造成了潜在的安全漏洞。 针对目前的MPLS VPN网络安全状况和发展需求,本文实现了一个基于MPLS VPN的CE和CE之间的VPN成员认证机制。该机制主要是通过在CE路由器之间传送一个标志本VPN的身份认证令牌CE-to-CE Verification Token(CVT)。CVT令牌通过BGP协议的扩展共同体属性来承载,当CE发送BGP路由更新报文时,将该路径属性附加到路由更新中,传到对端CE处,并在对端处对该令牌进行验证。在具体的身份验证过程里,采用了随机数加MD5摘要作为CVT令牌的值,通信双方验证该令牌值进行的合法性,在得到验证结果之后,通过对BGP配置相应的路由策略,将未通过认证的路由更新过滤,拒绝将其加入本VPN的路由表。 通过对CE成员身份相互进行认证,使得本地CE能够确认与之交换路由信息的远端CE是属于本VPN的设备,以此确保CE设备接收的路由都是本VPN内部路由。这样,即使在服务供应商处错误配置时也能避免不同VPN路由的混淆,使得VPN用户拥有安全可信的VPN网络平台。
其他文献
本论文由两部分组成:第一部分采用密度泛函理论(DFT)对Au(n≤14)和Ag(n=2-10)贵金属团簇,AuX(n+m=4;X=Cu,Al,Y)二元混合小团簇,SY和La(n=2-10)过渡金属团簇,以及ScO和YO(n=1-9)一氧
本论文主要讨论量子力学在两个领域--绝热量子计算和量子博弈中的应用。 首先,简要介绍量子计算中的一些基本概念,这一部分包括经典计算回顾,量子力学基木概念,量子计算与经典
红旗如画,岁月如歌。正当全党深入贯彻党的十六大精神、兴起学习贯彻“三个代表”重要思想新高潮,全国人民万众一心抗非典、迎难而上促发展之际,我们迎来了伟大的中国共产党
随着科学技术的发展,越来越多的纳米量子器件已经开发出来,体系的输运性质决定了器件的特性,因而对输运性质的研究有着重要的理论意义和潜在的应用价值。在纳米结构输运体系
饕餮纹做为我国重要文化内涵象征,将其应用在旅游纺织品中可以有效提升其设计的内涵,可以让人们在享受旅游过程中更加得到精神上的富足。基于此,本文对饕餮纹在旅游纺织品包
本论文主要讨论的是LnSrCoO(Ln=La,Nd and Pr)的晶体结构和电磁性质。主要内容安排如下: 第一章概述了钙钛矿的基本物理性质,特别是层状钴类氧化物的晶体结构和电磁行为,包括R
2002年11月26—28日,中国科学社会主义学会学习十六大精神理论研讨会在中共辽宁省委党校召开。中共中央党校副校长李君如同志到会并作了题为《新世纪新阶段继续奋勇前进的政
20年前从中央美术学院结业的第九届油面研修班是研修班工作室创办以来人数最多的一个班,40多人。两年后的结业展在中国美术馆举行,取得圆满成功。当时即将举办的全国青年油画
思想政治课的内容可谓博大精深,古今中外、天文地理、政治、经济、哲学、法律、文化、历史,甚至理科类的各门学科也都有涉及.目前,教师和学生可以获得的知识和资料更加丰富.
高速磁浮交通系统作为具有最高陆地运行速度并在旅行时间上可与航空媲美的全新交通系统,在国际上引起了极大的关注。然而尽管磁悬浮列车与汽车、火车、新干线等其他交通方式相
学位