IPSec虚拟专用网的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hghkjhnnggh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网络(VPN,Virtual Private Network)是指以公用开放的网络(如Internet、帧中继网、ATM网络等)作为基本传输媒介,通过附加的多种技术而构建出的具有专用网络性能的逻辑网络.IPSec(IP Security)是构建VPN事实上的标准.IKE(Internet Key Exchange)是IPSec协议族中的重要协议之一,负责动态协商和管理IPSec SA(Security Association,安全关联).IPSec还提供了两个安全协议——AH(Authentication Header)协议和ESP(Encapsulation Security Payload)协议.前者主要提供数据的完整性,后者主要用来保证数据的机密性和完整性.该文首先对VPN和IPSec协议族分别进行介绍和概述.在此基础上提出了IPSec的主机实施和网关实施方案,对IKE模块进行了安全性设计,并给出了VPN通道的配置模式.然后对IPSec协议族进行了分析和评估,设计了AH和ESP的组合使用方式,指出IPSec协议族中仍然存在的问题.最后对IPSec协议和其它VPN协议进行了比较,分析了VPN需要与防火墙集成实施的原因,以及国内VPN市场的发展趋势.
其他文献
该文首先介绍区分服务的架构.该文提出一种基于Linux业务量控制组件的区分服务路由器实现方法.并且在网络测试床上对该实现进行测试,根据测试结果对其性能进行评估.接着该文
探讨新生儿肺炎的人性化护理方法,观察干预效果,为临床实践提供参考和指导.方法 将64例新生儿肺炎忠儿随机划分为人性化护理组和常规护理组,两组患儿人数均等各32例,对常规护
目的:探究霉菌性阴道炎患者的人性化护理要点;方法:选择我院2015年2月至2016年3月收治的70例霉菌性阴道炎患者,按照随机方式将全部患者分成两组,对照组和实验组均为35例,对照
该文的结构如下:第一章绪论.第二章对密码技术和PKI作了较为详细的阐明.第三章重点描述了PKI最为复杂的部分,证书管理.主动网络的内容在第四章中得到详细的描述.接下来,该文
该文概述了有线电视系统的原理和特点,阐述了信号监测技术在有线电视系统中的重要性和必要性.介绍了有线电视信号监测技术在国内外的现状与发展趋势,分析了目前有线电视信号
该文中有两个重要的部分.其中的一部分(第3章)提出了一种分布式的入侵检测体系机构,并且描述了它其中的功能模块、数据交互以及他诸多特点——比如可伸缩性.该结构采用了"树
作者在局域网(LAN)上对视频信号实时传输进行了研究和实现,特别在实时性和高质量上进行了详细的实践性探索.整个实验系统基于局域网.为了提高系统的实时性,首先要对视频信号
该文首先介绍了数字域名系统概念,分析了IP电话标准—H.323协议和G.729声码器实现原理,并在此基础上提出了一种采用数字域名技术的新颖IP电话终端实现方案.该文实现了该方案
该文围绕智能人机交互中的图形识别这个主题,分别讨论了联机图形笔划的单分类器识别、联机图形笔划的多分类器联合识别、联机图形的结构识别、脱机图形符号识别和图形符号语
该论文在分析了国内外柴油机状态检测与故障诊断研究现状的基础上,给出了一种通过油管压力信号、外特性、停缸功率、各缸压缩均匀性、各缸工作均匀性和供油提前角等柴油机技