基于NDIS的VPN安全网关改进的设计与实现

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:haojianhong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,计算机之间的安全通信越来越受到人们重视。但传统专用网需要依赖具体硬件设备来实现,虽然在传输上是比较可靠和安全的,但是对于大多数公司和个人来说,成本上是不划算的。因此每个公司都要为其在各地的办公分支机构和总部之间构建一条专门的连接线路进行通信,这无疑是各个公司所不能接受的。虚拟专用网技术的出现使人们在电子商务、公司内部员工之间的通信和重要资源的安全共享方面成为了现实,同时也节约了成本。虚拟专用网技术为处地不同地点的公司总部与公司分支机构和个人用户之间,能够在开放的网络上建立虚拟的隧道,其中包括加密、认证、隧道等机制。当数据包在隧道模式下通过传统的虚拟专用网网关时存在着数据传输安全问题,并且也可能存在着中间人伪装发送者来发送数据包而通过网关。本文介绍了基于IPSEC的虚拟专用网的结构和框架,对AH协议和ESP协议及虚拟专用网的传输模式进行了分析研究,针对原有虚拟专用网网关存在的数据传输安全问题,拟出了一个改进的基于WINDOWS系统下的虚拟专用网安全网关的思路,并且采用NDIS技术,DDK开发包,获得了安全网关的改进和实现。同时对在传输模式下数据包的以太网头,在内部网传输时进行MAC地址的绑定;对进行传输数据包的数据部分加上了一个安全字段的认证,并对数据包使用MD5加密算法。最后搭建了实验平台,对安全网关进行了测试,验证经过改进的网关是可行、有效和安全的。
其他文献
随着网络技术的飞速发展,各行各业的信息量迅速增长,作为信息系统后台核心的数据库管理系统保存着大量的敏感信息,成为黑客木马的攻击对象。数据库受到的安全威胁逐步提高,遭
随着互联网的发展,数字媒体的传播变得越来越便捷,但知识产权的保护却相对滞后。基于内容的图像拷贝检测是数字内容保护领域的一个新方向,它能够对图像作品的版权进行更好的
移动人体分割、轮廓提取与运动捕获技术是计算机视觉领域的研究热点,在人体动画、虚拟现实、增强现实、人机交互、视频监控、体育运动分析、辅助临床医疗诊断等领域均有着广阔
学位
以数据处理为中心的无线传感器网络(WSN)具有节点数目众多、携带能源受限以及通信距离受限等特点,如何降低节点功耗以延长网络生命周期成为无线传感器网络路由研究的核心。因
随着通信网络不断完善以及智能手机、平板电脑等产品的智能终端逐渐被人们普遍接受,近几年移动支付这种支付方式正在蓬勃兴起。但是,当前常见的移动支付系统因其要保证使用过程
医学影像是医生诊断的重要依据。随着计算机技术的不断发展,各种数字化的医学影像数据迅速增加,如何有效的从这些海量信息当中获取特定的图像,已成为当前亟待解决的问题之一
一个无状态的组密钥撤销算法能够很好地保障版权拥有者的合法权益,它的好坏主要是通过广播传输成本、用户端存储成本以及密钥解密时的计算复杂度三个方面来衡量的。尽管目前
随着激光扫描技术和组合定位定姿技术的不断发展,快速获取大场景三维信息已经成为现实。车载移动激光扫描系统以其独特的系统优势,能够快速获取大范围场景的高密度、高精度以及
无线传感器网络具有广泛的应用背景,目前已经发展成为一个重要的计算平台。但是,无线传感器网络自身的特点使其也面临许多问题。如何降低并均衡节点功耗,并且在满足网络覆盖
随着信息技术的发展,当前计算环境正发生着深刻的变革。从分布式移动计算进入到无处不在的网格计算再到当前的云计算是计算发展的必然趋势。 异构环境固有的内在复杂性对当