支持VoIP的IPSec VPN网关实现研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:guoyuan22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展,多媒体实时业务的需求日益增长。基于IP的语音服务VoIP作为互联网新型的主流多媒体业务逐步得到普及。VoIP对网络安全和网络传输提出更高的要求,一方面,使用公网传输的语音IP包和普通数据包一样,存在被篡改、重放。等安全隐患;另一方面,实时业务流的服务质量对分组的延时、抖动和丢包率较为敏感。 虚拟专用网VPN作为一种安全而有效的商用通信技术,得到广泛的应用。虚拟专用连接的业务类型较单一,因此VPN增值服务对多媒体实时应用提出了内在要求。 保证VoIP业务安全性与VPN业务扩展的需求相结合,本文提出了在VPN环境下传输VoIP的构想。 首先,本文就VPN环境对VoIP应用的制约因素进行了综述,并对克服这些因素所采用的传统方法进行了分析。 其次,本文对构建VPN所采用的常用协议——IPSec进行了详尽的剖析,分析了IPSec对VoIP应用的制约因素,着重指出了IPSec VPN网关的关键问题:IPSec加密处理速度对IP包的延时有较大影响,同时VPN网关对IP包进入IPSec处理时所采用的先来先服务的调度策略无法保证VoIP的服务质量。针对上述问题,本文提出了相应的改进方案:一方面采用安全性更好和加密速度更快的AES加密算法代替IPSec中原有的3DES加密算法,以加快网关加密处理,降低VoIP的端到端的延迟;另一方面,在深入研究区分服务体系结构的基础上,结合基于区分服务的VPN QoS支撑环境,在VPN网关上实现了一个支持实时性业务流VoIP的区分服务调度机制,以保证VOIP的服务质量。 最后,本文将区分服务实现框架与Linux下的IPSec实现相结合,改进并设计了一个支持VoIP的新型VPN网关原型。通过构建实际的测试环境,对该VPN网关的性能进行了测试。 实验结果表明:改进后的IPSec VPN网关能够有效地改善VoIP的延迟、丢包率和抖动,提高了VoIP的服务质量。
其他文献
该文根据国内外已有的研究成果及应用情况,系统地研究了两类分布式高性能计算环境中基于任务复制的遗传调度算法,并在模拟环境中研究了算法的性能.其主要贡献在于:1)针对遗传
随着网络技术的飞速发展和广泛应用,信息安全已经成为关乎个人权益乃至国家安全的重要问题。密码学作为解决这类问题的基础学科,受到国内外学者的普遍关注。密码分析是密码学研
作为传统公钥密码和基于身份密码学的扩展,基于属性的密码学利用属性来描述用户权限,提供了非常灵活的操作关系。在基于属性的加密(ABE)机制中,密文和密钥都与属性相关,加密者可
随着数据仓库的广泛建立,数据仓库系统的核心—用于数据仓库数据加载和刷新维护的ETL工具越来越重要.市场上存在大量的ETL工具,这些ETL工具采用不同的实现技术,对应的ETL过程
密码学是解决信息安全问题的主干学科,能够有效地保护网络中的信息资源免受各种类型的威胁、干扰和破坏。作为其中的重要组成部分,对称密码不仅是许多安全系统的核心要素,而且是
市场竞争的日益激烈,使越来越多的企业深刻认识到:客户服务是赢得客户满意的至关重要的手段.因此呼叫中心应运而生,成为现代企业提高企业形象、与客户双向交流、解决客户的问
车辆时空轨迹是指车辆随着时间的演变在空间中形成的轨迹,这些轨迹的组合反应了车辆的时空轨迹行为。全球定位系统(Global Positioning System,GPS)、无线通信、视频监控、车牌
本文论述的是面向银行业的信息技术的应用,并以一个应用系统为例进行了详细讨论。首先,本文引入了的麦肯锡公司的M1M2M3架构理论,该理论指出银行信息技术管理分三个层次,同时,它也
局部放电信号的测量为GIS内部绝缘的整体情况提供了重要的信息。然而,信号中噪音的存在又局限了根据这种测量进行故障诊断的准确性。这一局限性会导致不能及时采取适当的补救
随着科学技术的发展,数字图像处理技术正不断融入国民经济和人们生活的方方面面。在工业生产控制中,工业相机对生产线上产品进行图像采集,利用图像处理技术检验工业产品的质量,划