面向无线接入的IPSec VPN关键技术研究

被引量 : 0次 | 上传用户:cn1976
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络和手持智能移动终端的迅速发展和普及,通过无处不在的无线网络接入方式访问因特网将是未来使用计算机网络的重要形式。然而,电磁波的传输特性也将给数据传输安全带来更大的隐患。IPSec协议作为一种比较成熟的数据传输安全保障技术,在有线网络环境的应用中已经取得了巨大的成功,但在无线网络环境中的应用却还是一个新的课题。提出虚拟IP地址方案,以解决无线网络中IPSec虚拟专用网大规模应用出现的内部地址冲突问题。通过加载小端口驱动,向操作系统虚拟一块并不存在的网卡,从而可在不受网络拓扑和配置限制的情况下设置用户指定的任意IP地址。实践表明,用户可在不改变实际网络拓扑和配置前提下重新规划整个虚拟专网的地址,有效地解决了无线接入IPSec虚拟专用网大规模应用引入的内部地址冲突问题,降低了运行和管理成本,并带来一些新的应用特性。提出基于虚拟网卡报文截获机制的虚拟专用网体系结构,在用户模式下对网络报文进行IPSec处理。手持智能移动终端与传统个人计算机在软硬件结构上存在着较大的差异。为此,设计了一种利用虚拟网卡透明截获网络报文的机制。理论推导和实践都表明,该结构占用较少的内核资源、也不引起软件冲突;而且实现简单、维护成本低、扩展性好。这一结构已在多种手持智能移动终端系统中实现,其数据传输性能达到了设计要求。提出基于往返延迟变化统计的TCP拥塞控制改进方案。无线网络中的报文丢失往往是链路误码造成的,此时TCP误判为发生网络拥塞而降低数据发送速率会导致其性能下降。已有的改进方案绝大多数需要中间节点参与而无法与IPSec兼容。新改进方案通过在接收端检测相邻报文往返延迟的变化,分析当前链路的“通信质量”,并将分析结果通过确认报文捎带到发送端;当发送端发现报文丢失之后依据当前链路通信质量判断报文丢失原因,避免因误判网络拥塞状况而错误地降低数据发送速率。仿真实验表明,该方案简单有效,最高能够将无线网络环境中的TCP数据传输性能提高30%,并且由于无需中间节点参与,能与IPSec协议完全兼容。提出隧道传输保障技术。网络地址转换技术(NAT)破坏了报文端到端的传输属性,因而不能与IPSec兼容;而NAT穿越协议(NAT-T)在无线网络环境中的可靠性又不高。为此,把IPSec报文改为封装在TCP协议中进行传输,借助TCP协议的可靠性保障机制来提高数据传输的可靠性,同时也可以协助IPSec顺利穿越NAT网关。实验表明,这一方法能够有效提高数据传输的可靠性,也能够协助IPSec报文穿越NAT,但是数据传输性能方面会有所损失,用户可依据应用的实际需求选择使用。
其他文献
知识分子问题是中国革命、建设和改革中一个极其重要的问题。中国共产党历来重视知识分子问题,在中国革命、建设和改革的各个历史时期,都把知识分子作为一个事关党和国家事业
信息安全是计算机系统运行过程中的重要项目之一,应当积极探索信息安全保护的有效措施,提升信息安全的严密性、全面性与肯定性,采用数据加密技术是计算机网络安全中的重要项
绿道建设是当前我国规划设计的一项热点工作,但现阶段其规划建设过程出现规划目标不明确和功能单一化的问题。首先针对绿道定义、功能的变化和规划方法的多元化特征进行论述,
贝多芬的变奏曲虽不及他奏鸣曲那样结构庞大,内涵深刻,但是仍是器乐文献作品中重要的一部分。本文通过对于贝多芬《c小调主题与三十二首钢琴变奏曲》的创作背景、音乐内涵、
目的探讨重庆市儿童哮喘与肥胖发病风险的关联程度,为临床诊治提供参考依据。方法采用病例对照研究,共纳入6~13岁的120名哮喘儿童及240名非哮喘儿童作为研究对象,对研究对象
龙是中华民族独创的虚幻的动物形象。其源头可以追溯到遥远的史前新石器时代。中国史前龙图像构形要素与原始先民生活的动物世界密切相关,是对各种特殊动物特征的抽象综合,是
目的探讨蒲地蓝消炎口服液辅助治疗手足口病的疗效及安全性。方法纳入183例手足口病患儿,随机分为2组,2组患儿在对症处理的基础上予以更昔洛韦5 mg/(kg.d)抗病毒治疗,治疗组
目的探讨2型糖尿病(T2DM)患者血清网膜素与体脂参数、糖脂代谢、胰岛素抵抗及内脂素的相关性。方法选取2012年10—12月本院新诊断的T2DM患者45例,另选取同期体检健康者28例。
21世纪是网络信息的时代,网络对大学生的思想观念、价值取向、行为模式、个性心理都产生着广泛而深刻的影响,极大的改变了高校思想政治教育的环境,直接冲击着传统的思想政治