IPSec_VPN网关中应用PKI的研究和实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:jfskldafkld
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着VPN技术的发展,越来越多的科研机构致力于相关协议的开发和软件的研发工作。IPSec是IETF提出的IP安全标准,它通过使用高强度的密码认证和加密算法来保护IP通信的完整性和保密性。利用IPSec构筑VPN,安全程度高,代价低廉,可扩展性强。PKI是一种遵循既定标准的密钥管理平台,能够为所有网络应用提供加密和数字签名等密码服务以及所必须的密钥和证书管理体系,这正是IPSec所缺乏的。   本文通过分析IPSec、IKE和PKI的发展状态、趋势、技术特点以及在网络安全中所起到的作用,提出在IPSec_VPN网关中应用PKI以构建高安全VPN的思想。然后认真分析了将PKI应用到IPSec_VPN网关的技术要点,提出一个IPSec_VPN中应用PKI的实现方案。   本系统实现一个LinuxIPSec_VPN网关,该网关能够完成IPSec处理的功能以及能够在IKE协商过程中采用证书认证方式进行身份验证,基本实现了在IPSec_VPN网关中应用PKI。在此基础上添加了网络地址转换模块和进行系统扩展。   本文最后,对系统的实验结果进行了介绍和分析,并指出本系统的缺点和不足以及下一步的研究工作。
其他文献
目前国内汽车综合性能检测仅处于手动或半自动检测状态,如何实现对汽车综合性能的全自动检测,是目前我国致力于汽车检测设备开发的企业及有关科研单位十分关注的问题。 本
惯性导航系统通过惯性器件自主测量,导航计算机积分运算,能确定载体的位置和姿态信息。近年来,捷联惯导系统由于其体积小、成本低且可靠性高的优点成为惯导领域的研究热点。粗对
最近几十年,随着国家经济和科学技术的发展和进步,国家综合实力获得了快速增长。计算机视觉、人工智能、通信技术和多媒体技术等科学技术得到了长足的发展,其中,计算机视觉技术已
论文研究了基于贝尔模板的单CCD原始数据的图像重构及其压缩算法。这些算法在当今的数字摄像(相机)产品中属于核心技术。图像重构算法可分为两个统计独立的阶段,首先是插值算
目前,船舶的减摇系统主要是减摇鳍和减摇水舱。经过多年的发展,减摇鳍和减摇水舱的技术日趋完善,但由于减摇鳍和减摇水舱都存在各自的缺点,并且各种船舶对减摇的要求越来越高
转炉炼钢是世界上最主要的炼钢方法之一,目前全球共有约600台氧气转炉正在运行,年产量约45000万吨,占总产量的60%左右。作为钢铁工业的重要组成部分,其主要任务是冶炼出成分
在研究了国内外基于视觉的驾驶员疲劳检测方法以及人脸和人脸特征检测方法的基础上,主要做了以下一些工作: 确定了研究方案和系统框架,采用了由粗到细的方法定位驾驶员的脸部
本文就大型运载火箭的低温推进剂加注液位检测和数据处理系统进行研究.本文首先从课题的研究背景出发,综述了大型运载火箭推进剂的发展过程,介绍了加注液位检测技术的研究现
本文对工业以太网技术和TCP/IP协议进行了详细的研究和总结,成功开发出了一个嵌入式工业以太网平台。首先考察了国内外工业以太网技术和嵌入式TCP/IP技术的发展情况和研究
目前,我国的中药材质量不稳定,市场较为混乱,缺乏有效的中药质量控制方法是其中的原因之一。中药化学成分的多样性与复杂性是中药质量评价的难点,要阐明中药中的有效成分已经很困