虚拟专用网研究与系统实现

来源 :中国科学院计算技术研究所 | 被引量 : 3次 | 上传用户:yelulsww910
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN是Internet技术发展与商业需求共同促进的产物,用于在不安全的公用网络上建立虚拟的安全的专用网络。VPN是一种网络服务方式,并没有规定具体实现的方式。通常的实施方案是采用隧道技术封装专用网数据,利用公共网络传输封装后的内容(利用密码学手段保证通讯内容的安全性,并结合身份认证、源确认、完整性校验、QoS等技术提供更进一步的服务),然后在终点上取出被封装数据继续转发。当前存在大量可用于创建VPN的协议,分布在TCP/IP协议的各个层次。其中IPSec(Internet Protocol Security)是被公认为最有优势的一种,已成为IP网络上实现VPN的主流方式。另外,MPLS(多协议标志交换)也成为另一种实现VPN的主流方式,主要为一些电信网络服务商所支持。本文介绍了虚拟专用网的理论,实现虚拟专用网的不同协议的分析比较,重点介绍了IPSec。针对国内的现状,研究了Windows平台的基于IPSec的VPN系统的关键技术。通过对IPSec协议的系统研究,针对Windows操作系统网络驱动的特点,设计了系统实现方案,在此基础上,实现了一个实际可用的系统。测试表明,利用本文所提方法实现的VPN系统,在Windows 98,ME,2000平台上运行稳定,性能良好,由于IPSec协议支持模块完全为自主开发,可以自由增加支持的加密、认证算法,完全满足实现特定需要的安全环境下的可靠VPN系统。
其他文献
DVB体系的应用起始于直播卫星系统,后来逐渐被有线电视系统采用,由于Internet的崛起,有人开始了基于Internet的DVB系统的研究,可是Internet带宽低,错误率高,这些Internet网络固有的
论文从入侵检测技术的基本原理入手,讨论了它与防火墙系统的不同以及它们在网络安全防范中的互补关系,介绍了当前重要的网络安全攻击与防范技术,分析并研究了国际上几种代表
知识获取是一个与领域专家、专家系统建造者以及专家系统本身都密切相关的复杂问题,由于各方面的原因,至今仍然是一件相当困难的工作,被认为是专家系统建造中的一个“瓶颈”问题
在蓝牙测试实践一章中作者对自己从事的蓝牙测试工作进行了总结,着重阐述了蓝牙协议BB、L2CAP、GAP、SDP的一致性测试结构、测试结构中测试点的设置、测试案例所测试的功能、
该文通过对VR的理论研究,建立了以智能推理技术为基础的VR模型,并选择了专家系统实现模型中的智能推理技术.论文详细分析了VR中知识的类型、表示及获取,在此基础上建立了VR的
随着互联网的出现,产生了许多新的电信应用,多媒体通信也有了较大的发展,电信网、计算机网与电视网之间的三网融合也早已克服技术上的问题,而这3者之间的业务也随之互相渗透,随之
该文作者借鉴了许多国内外专家学者的理论和研究成果,从人类理解语言的根本出发,重视概念知识在文本分析过程中的作用,提出了一种基于特定领域的知识表示模型和文本分析方法.
连续属性的离散化是数据挖掘理论中重要的研究内容之一,有监督离散化没有考虑属性之间的相容性,对最终的效果造成一定的偏差,无监督离散化对分布不均匀以及含有噪声的数据集
本文提出了基于CORBA(公共对象请求代理体系结构)的分布式智能网(IN)体系结构,完成了呼叫控制层的设计,给出了该体系结构实现智能业务的流程。本文还完成了这种分布式智能网的
随着当今社会信息化程度的不断提高,多媒体技术已经成为当前科研和应用的一大热点,其中图像压缩技术则是多媒体领域的核心技术之一。由于当前对数字图像精度和清晰度的获得越来