IPv6下IPSec VPN与SSL VPN研究与实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:lss81
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
简单地说,VPN即是指在公众互连网上所建立的网络,并且此网络拥有与专用网络相同的安全、管理及功能等特点,它替代了传统的拨号访问,利用Internet公网资源作为专用网的延续,节省昂贵的长途费用。VPN乃是原有专线式专用广域网络的替代方案,VPN并非改变原有广域网络的一些特性,如多重协议的支持、高可靠性及高扩充度,而是在更为符合成本效益的基础上来达到这些特性。 就目前互联网的组成结构来看,IPv4是构成互联网的主体,而IPv6还是一个一个的“孤岛“,即使某些国家和地区提供IPv6接入服务,也是非常有限的。虽然目前IPv6还在发展完善中,基于IPv6的应用还很有限,但是它代表着未来互联网发展的趋势和前途。在IPv6技术逐渐成熟、完善的过程中,对IPv6环境下的某种或某些应用进行研究具有重要的现实意义。本课题就是把IPSec VPN和SSL VPN在IPv6环境下进行比较分析和研究的。 本课题立足IPv6,在IPv6环境下对IPsec VPN与SSL VPN比较分析的基础上,用开放源代码的软件项目OpenSwan和OpenVPN分别实现IPsec VPN与SSL VPN。并在局域网环境下测试其性能,以期在大规模使用IPv6环境下网络安全能通过上述两种VPN得到有效保证。给互联网用户带来安全的工作和学习环境。 本文所做的创新性的工作主要如下: 总结分析IPSec VPN和SSL VPN在IPv6和Linux下被支持的力度。 分析比较IPSec VPN和SSL VPN在加密、认证、数据封装、工作层次之间的区别与联系。 利用开放源代码项目OpenSwan和OpenVPN在Linux和IPv6环境下分别实现IPSec VPN和SSL VPN。 实现了IPv6下IPSec VPN多隧道的Web管理 实验IPSec VPN和SSL VPN在Linux和IPv6环境下的兼容性。 给出利用开放源代码项目OpenSwan和OpenVPN在Linux和IPv6环境下广泛应用IPSec VPN和SSL VPN的可行性分析结果。
其他文献
本文首先介绍了分布式数据库系统的基本概念,如分布式数据库系统的定义、特点、数据分布及系统体系结构等,然后简要描述了分布式查询的处理策略、优化目标及代价估算。接着本文
随着数字媒体技术和计算机网络技术的迅猛发展,互联网上在线图像的飞速增长,在浩如烟海的图像数据资源中迅速精准地查找所需的图像数据却变得越来越难以实现。因此,如何对图像信
Agent与MAS(多Agent系统)理论与技术是计算机科学与人工智能发展较快的一个领域,同时也为我们提供了新的研究思路与方法,MAS理论与技术已经广泛应用于交通控制、工业生产、网
作为一种重要的非结构化数据,视频已经成为大数据存储与管理的重要组成部分。近似视频广泛地存在于互联网的海量视频文件中,检索这些近似视频将有利于进行视频库精简、搜索引擎
全机模型测力实验是一项常规实验,目的是测量作用在全机模型上的空气动力和力矩,为确定飞机空气特性提供原始数据。在模型风洞实验的各个环节上,都可能出现误差。应尽可能消
近年来,小波包变换技术已逐步进入各种应用领域。小波包能够把信号的高频细节部分进一步细分,在数字水印的应用上极大地拓展了水印信息的嵌入空间,并且小波包分解的特点适用
当前生命科学、临床医学、医药、及生物信息领域都重点关注生物标志物的研究。生物标志物对临床诊断及预后分析、新药物研制等具有明确的指导作用。从组学研究的角度一般利用
本文针对当前企业应用集成研究中存在忽视业务流程集成、集成平台缺乏灵活性和适应性、扩展性较差、互操作性不高等问题,提出了采用Web服务和事件驱动技术解决企业应用集成问
近年来,芯片工艺技术水平不断提高,各种低功耗、高性能的处理器不断改进,这些科技的进步使得可穿戴设备硬件体积减小的同时还能够进行大量的任务计算。在生活中,各种可穿戴设
保障信息系统安全的最主要方法是密码验证。目前,最有效的认证机制是是基于双因素身份认证。它是最安全的,因为它不仅仅验证用户个人信息(用户名和密码),还需要第二个因素例如一个