基于IPSecurity的透明网络安全技术的研究和实现

来源 :暨南大学 | 被引量 : 0次 | 上传用户:mxqfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对当前各种应用和服务系统在解决网络安全问题时各自为政的情况,本论文旨在给出一种应用与安全相互独立的透明网络安全体系,从而使应用开发人员无须考虑网络安全问题,将精力全部投入到应用逻辑的开发中,同时,也为现存的大量的无网络安全防范的应用系统注入新的生命力,延长其生存期,这还有利于将安全问题作为一个整体来综合考虑,以形成一套一致的企业级安全策略。 由于上层安全协议有应用程序相关性,透明网络安全只能选在网络层实现。本论文根据Internet层的安全协议(RFC2401、RFC2402、RFC2406、RFC2408),利用加密和认证技术,结合包过滤技术,在主机原有的系统上,实现IPV4的Internet层的安全性(兼容IPV6),保证主机与主机间的安全通信,建立透明的网络安全体系。 论文给出了IP安全系统的理论方案及在内核模式中实现的技术要点,并通过具体的软件设计和编程,实现了IP security的基本功能,初步达到了预期的透明网络安全的目标,形成了一个实用软件的雏形。
其他文献
该文结合黄石市中级人民法院具体情况,讨论了一个基于工作流的分布式法院综合办公自动化系统(DCIOAS)的设计与实现.首先,该文对工作流技术进行了探讨.其次,该文结合DCIOAS,讨
中文应用支撑平台在整个中文信息处理领域具有举足轻重的地位。本文针对Internet环境对其进行了研究。并提出了一种新的解决方案:开发一个以Java为中心的Internet中文应用支撑
数据挖掘是当前国际学术界一项前沿的研究课题,涉及到数据库、数学、人工智能等多项领域的知识。该技术的实用价值在于从巨量数据中发现隐含知识和信息的能力,因此对于人们在经
混成系统(Hybrid System)是一类常常作为精密仪器的核心控制部件而出现在一些航空航天及列车控制等领域中复杂的系统。因此研究这种核心的控制部件的安全性显得极其重要。混
该论文正是基于这种需求撰写的,文中探讨了电网远方计费自动化信息系统的现状、不足之处和其发展趋势、分析了电力系统管理部门对电网计费系统的典型的各种具体需求情况及其
该文针对网络规划设计中的问题,系统地论述了网络容量的扩充、对称的运输问题及其逆问题等组合优化问题,分析了这方面研究的背景及其应用前景,归纳总结了已有的研究成果.在此
通过分布式计算手段,建立一种适合企业环境的分布模式,对现有的系统进行整合,简化系统结构,提出系统性能,是该文的主要目的.分布式计算是一个广义的概念,该文对分布式计算在
由于目前市场的大量中间代理业务需求和使用的中间代理软件的繁多,统一中间业务是中间业务进一步发展的要求。通用中间业务平台ezBanker抽取共性数据,封装代理业务规则,把代理软
该文主要是对分布式人工智能的重要分支—多智能体系中有关智能体的自治性问题和智能体这间的协同工作问题进行理论上的研究讨论.文中通过对智能体的结构、特性及以多智能体
网络通讯技术的飞速发展带来了严重的信息安全问题。密码学是解决这个问题的最根本方法。而复杂的且种类繁多的密码学算法以及构筑在密码学算法上的各个层次的安全体系结构使