基于数字证书认证的IPSec VPN研究与应用

来源 :山东大学 | 被引量 : 0次 | 上传用户:w7324535
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet技术的广泛应用,使人们可以方便地进行信息交换和共享,但也给计算机系统带来了前所未有的安全隐患:信息在传输时可能被窥探或非法修改;内部网可能遭受非法访问和攻击。保护网络安全、保证信息安全成为人们日益关注的核心问题。专用网络虽然能保证信息传输安全可靠,但其实现和维护费用高。为了降低网络的运营管理费用,利用Internet技术建设内部网的需求日趋强烈,虚拟专用网(VPN)技术在这一背景下迅速普及,而对于VPN数据传输中的安全传输尤为重要,目前应用较为广泛的为IPSecVPN技术。虚拟专用网(VPN)是利用公共网络资源构建专用网络的一种技术,它基于Internet这种公共的传输媒体,通过加密和验证等安全手段构建虚拟的数据传输通道,虚拟专用网代表了当今网络技术发展的趋势,它具备传统网络安全和共享数据网络的优点,能够提供远程访问,内部网络和外部网络的连接,价格比专用网络低得多,在满足网络带宽,安全性的基础上降低了成本。PKI/CA技术是目前国际公认行之有效的认证解决方式。针对Internet的安全需求,因特网工程任务组((IEIF)于1998年11月颁布了IP层安全标准IPSec(IPSecurity)其目标是为IPv4和IPv6提供具有较强的互操作能力、高质量和基于密码的安个。IP在网络层发挥作用,对传输的IP包进行保护和认证,它提供了在Internet这样无保护的网络中传送敏感信息的安全保证。IPSec实现多种安全服务,包括访问控制、无连接完整性、数据源验证、抗重播、机密性加密)和有限的业务流机密性。该课题针对以上问题进行研究,提出了一种更为安全的IPSec VPN方案,并且具有低成本高安全性的特点,有一定的创新性及应用价值:(1)该方法采用数字证书认证的方式来提高密钥协商的安全性;(2)数字证书存放在智能U盘或者智能卡里,不易被盗取,具有较高的安全性;(3)使用对称算法来对数据传输过程进行加解密,提高数据传输的性能;(4)采用隧道方式建立虚拟专用网(VPN)连接,提高数据传输的安全性,并且使用更加灵活,有很好的易用性。
其他文献
近年来,随着我国工农业用电量的持续增加,电力企业面临着非常严峻的问题,即如何确保电力生产的安全性。针对电力生产安全问题,本文主要在介绍安全性评价概念的基础上,对电力
电子垃圾的违规处理,会造成环境的巨大污染,在强调可持续发展的当下,如何正确处理电子垃圾成为一项重要课题。本文以江苏扬州为例,调查了城市电子垃圾处理回收现状与居民处理
当前创新创业教育已经成为社会各界关注的重点,互联网技术在创新创业教育中的应用也越来越广泛。通过对"中国知网"、"万方数据"的电脑搜索与校内外图书的查阅等多种方式,初步查阅
期刊
背景p53蛋白是近三十年来发现的最重要的抑癌蛋白之一。p53家族有三个成员组成,分别是p53, p63, and p73.这三个成员在结构和功能上的具有高度一致性,但分别又具有其独特的生物
研究背景和目的:软组织生物材料填充是整形外科临床治疗的主要手段之一,它主要应用于先天性或后天性各种原因所造成的体表组织器官畸形或缺损的矫正与修复。目前,临床常见的软组
交易型受贿作为新形式受贿形式,已在各地司法实践中凸显,对社会带来的危害是不容忽视的。2007年最高人民法院、最高人民检察院《关于办理受贿刑事案件适用法律若干问题的意见
在科学技术的带动下,我国火电技术得到了快速的发展和完善,保证了当地的正常供电。但是从当前火电厂基建项目的实际运行来看,由于很多火电厂为了加快完成任务,不能精确统计并
美国的存款保险制度在经历本轮金融危机考验的同时,也完成了制度革新与职能转变。危机期间,不断变革与完善的存款保险制度在稳定美国金融体系和维护公众信心方面发挥了重要的