IPSec VPN中关键技术的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhouxiaorong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet网络正在迅速普及,人们在充分享受信息高速公路带来各种便利的同时,也面临着形形色色的安全威胁.针对公共网络数据传输安全问题,虚拟专用网技术应运而生.通过创建安全、高效的隧道,虚拟专用网使依托公共网络建设专用网成为可能.该文主要研究了基于IPSec协议的虚拟专用网技术.该文首先介绍了IPSec协议.IPSec协议是由安全封装载荷、鉴别头、因特网密钥管理协议三大部分组成的网络层安全机制.与其他VPN技术相比,IPSec协议的优势在于:对应用透明,机制灵活,安全功能强大.针对IPSec协议实际应用中出现的问题,该文重点从四个领域展开讨论并提出解决方案:1)IKE协议的分析和改进;2)网络地址转换和IPSec共存问题;3)对远程拨号接入的支持;4)对组播应用的支持.与有线网络相比,无线网络安全问题更为复杂;IPSec协议的优良特性决定了其在无线网络也有很好的应用前景.在分析、比较三种典型无线接入标准(IEEE 802.11b、IEEE 802.16、蓝牙)中的安全机制基础上,该文对移动VPN中的关键问题进行了研究:分别提出了一种基于外地代理的移动VPN方案和一种基于密钥分发中心的移动IP密钥管理方案.Ad Hoc网是一类不依赖于任何网络基础设施的自组织无线网络.针对Ad Hoc网拓扑结构动态变化的特点,该文提出了一种独立于拓扑结构的分级组密钥管理方案.最后,该文详细描述了我们自己开发的一种基于IPSec协议的VPN系统.该VPN系统包含两种不同操作系统下IPSec协议的完整实现-安全网关(Linux)、客户端(Windows 2000).我们的安全网关和客户端均支持与兼容IPSec协议的各种实现的互联互通.系统采用SPKM协议、分权集中网管框架实现对安全网关的安全集中控制.按照对系统功能的划分,该文重点描述了各模块的实现原理,并介绍了开发过程中遇到的各种问题和解决方法.我们研发的这套VPN系统已经在北京电信等部门投入实际应用.
其他文献
随着数字视频卫星广播业务的发展,数字视频广播卫星接收机作为整个数字视频卫星广播的终端设备正在得到越来越广泛的应用.其中,欧洲的数字视频广播DVB(Digital Video Broadca
本课题来源于建设部《城市公用事业管理系统》中的家庭智能化实现方法研究子项目,它通过和地理信息系统相结合,在家庭内部建立一个信息平台,通过信息平台使家庭和外界交换各种用
信息技术的发展使得信息的安全保密问题日益突出.由于网络本身存在的脆弱性以及可能遭受的来自各方面的威胁和攻击,信息的安全保密在网络环境下具有特别重要的意义.作为IETF
该论文论述了基于嵌入式操作平台的图像通信系统的设计.首先讨论了图像通信系统的组成,主要介绍了其中的传输部分;对于传输的两种方式(基于专线和基于IP网络),重点介绍了基于
作为仿真领域的一个重要分支,电力系统动态实时仿真装置在规划电力系统,设计与检验电力系统的保护、控制以及调度设备时,起着越来越重要的作用.Simulink是MATLAB产品中的图形
本论文主要研究了J2EE规范下的分布式通信技术的应用。按照客户需求分析、模块设计、方案选择、编程实现、软件测试的软件开发流程,自行设计了黑龙江省联通大客户系统与普通用
该文在分析铁通公司通信网络资源管理现状的基础上,综合应用地理信息系统GIS技术和Oracle数据库技术,采用以客户机异地的、分布式的访问服务器的方式,为铁通公司通信网的各级
随着互联网的不断发展,各种对带宽要求极高的网络业务应运而生,如网络会议,在线影院等,从而推动了宽带接入的快速发展.作为当前三大宽带接入方式之一的FTTB+LAN,主要采用传统
由于ATM技术有相当多的优点,因此它在多媒体传输方面有相当广阔的发展空间。但是随着人们需求的发展,有线业务已经不能再满足当前的需要,因此,无线ATM技术应运而生。 在无线业
我们现在身处的21世纪是信息的世纪,哪个国家能在信息上处于领先地位那个国家就能在发展中占得先机.现在大家面临一个共同的问题就是接入网成为了瓶颈.各国为了解决这个问题