基于SPS的互联型IPSec VPN中策略服务器的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lywy0201
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网在当今社会中的应用日趋广泛,人们对网络安全也提出了更高的要求。企业、高校和政府机关等组织,作为互联网的重要参与者和使用者大量引入VPN 来作为其通信时的安全解决方案。而自从IETF 制定了IPSec 框架作为网络层的安全协议以后,IPSec也开始被人们引入到VPN的创建方案中来,从此,IPSec VPN 技术开始成为安全研究中的一个关键问题。本文分析了现有的IPSec VPN 技术,通过分析其工作方式,提出其中存在的几个问题。它们包括:VPN 对于异种网络的兼容性问题以及系统对于安全策略的管理问题。前者的提出,是因为当前IPv6 正快速发展并已经步入实用化,网络层协议的过渡正在发生并预计将持续很长时间;而后者的提出,则是从系统管理的一致性和规范性的角度出发的。本文讨论了将NAT 技术引入VPN 后,解决了IPv4/IPv6 不同网络的VPN 互通性问题,保证在网络过渡过程中,VPN 始终能够正常运行。在论文的主体部分,集中讨论了安全策略系统的引入对于IPSec VPN 系统工作方式的影响。并详细阐述了安全策略系统的核心——安全策略服务器的创建技术和工作流程。提出了基于等级的系统管理方案,该方案将用户、策略和子网的管理融入到一个有机的整体之中,并且简化了管理的复杂度。在策略管理方案中,我们分析了由于策略的相关性而导致的策略管理混乱的情况。在现有技术的基础上,提出了策略相关性算法,并从理论和测试两个方面证实了算法的正确性和有效性。算法的加入,使得策略管理系统能应付复杂网络中的大量相互影响的安全策略,扩展了系统的适用范围。
其他文献
目的::观察加巴喷丁胶囊联合盐酸吗啡缓释片治疗重度癌痛患者的效果。方法:将42例中晚期癌症合并重度癌痛的患者随机分成A组(盐酸吗啡缓释片组)和 B组(加巴喷丁联合吗啡缓释片组
目的:探讨分析护理干预在老年冠心病患者便秘问题上的临床疗效。方法:选择60例老年冠心病便秘患者,分为观察组与对照组,观察组使用便秘循证护理干预,对照组使用常规化的心内科护理
目的:对慢性宫颈炎患者的临床护理方法及效果展开观察与探究。方法:将我院收治的92例慢性宫颈炎患者随机分为对照组与观察组,给予前者临床常规护理干预,后者则接受综合护理干预,对
目的:探讨无创正压通气治疗COPD合并呼吸衰竭的临床疗效。方法:选取2014年2月到2016年3月与我院接受治疗的COPD合并呼吸衰竭的患者100例,将这些患者随机分为对照组和实验组,每组
探讨长期卧床患者褥疮的预防与护理,护理工作的认真负责和各项护理措施落实到位,可有效降低临床上褥疮的发生率。
许强华,曾任瑞安市中医院院长、书记、中医学会会长、市八届政协委员,是瑞安市首届名中医之一。从事中医临床研究工作50年,他圣手慈心,见病知原,深入经藏,智慧如海,善用经方,轻清效廉
目的:分别采用硫酸分酚法与硫酸蒽酮法测定辽东木分芽中的多糖含量。方法:用精制辽东木分芽多糖测得对葡萄糖的换算因子,通过线性关系、精密度、重现性、稳定性及加样回收率等指
网络技术与多媒体技术的发展,促进了通信技术的综合化、数字化、智能化、个人化的发展,使得在单一网络平台上实现语音、数据、图象等多种业务成为可能。综合了网络技术与多媒体
目的:通过反相HPLC法分析不同产地玛咖中五种玛咖酰胺的含量,了解掌握不同产地玛咖质量。方法:采用Waters XTerra C18柱;以乙腈:0.2%甲酸水(90:10)为流动相;检测波长为210nm,流速:0.6ml.
本文结合VDSL、ADSL和ADSL2+最新的国际标准,并以在信产部电信传输研究所的研发经验为背景,详细论述了符合中国线路标准的噪声仿真生成器的分析、研究与实现。首先分析了DSL网