防火墙中IPSEC VPN模块的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xuebin0523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(Virtual Private Network)是一种以公用网络,尤其是Internet为基础,综合运用隧道封装、认证、加密、访问控制等多种网络安全技术,为企业总部、分支机构、合作伙伴及远程和移动办公人员提供安全的网络互通和资源共享的技术。其中,IPSec是IETF制定的一个IP层安全框架协议,属于网络层VPN技术,它通过在IP层上实现加密和认证等多种安全技术,极大地提高了TCP/IP协议的.安全性。使用IPSec技术可以在通信的实体之间建立一个安全的数据传输通道,保证通信数据的私有性、完整性、真实性和防重放攻击,提高了敏感信息传输的安全性。论文的主要工作包括,介绍虚拟专用网的技术背景及国内外发展现状;研究防火墙的发展演进并引出模块所依托硬件平台HSU分布式架构防火墙的介绍及基本流程分析;分析整理IPSEC理论体系,主要包括安全体系结构,两种安全协议和密钥自协商协议;基于网络安全设备对IPSEC VPN模块进行设计与实现。本文的核心是完成了一个IPSEC VPN模块的设计和实现,该模块是在分布式架构防火墙的平台下实现的,是防火墙安全性能的一个核心部分。模块软件基于分布式结构,模块主要业务在业务板进行处理,主控板进行配置管理与信息下发,接口板进行数据包分发。业务板32个硬线程根据模块软件功能分配为四种,主控板进行相关命令配置,IPSEC命令通过业务板的配置线程转到管理线程中,业务线程负责包转发,配置线程负责配置管理,老化线程负责定时器运行和密钥的更新。论文中将会对模块需求进行具体分析,给出模块软件分布式总体结构,业务处理流程,在系统中对其他模块的接口,及配置管理命令行的设计。并根据IPSEC安全体系框架对模块核心内容进行实现。实际应用中,使用IPSec软件进行加密/解密运算会占用大量的CPU资源,影响整机性能。为解决这一问题,业务板本身集成了SAE(Security Accelerate Engine)加密引擎,以硬件方式完成数据的加/解密运算,消除了软件处理IPSec协议对性能的影响,提高了防火墙工作效率。最后在本文结语中,将会对实现模块的高性能优点和值得改进之处进行分析,并对今后的研究提出希望。
其他文献
随着社会的进步,产品的同质化进程也不断加强,人们已逐步进入了感性消费时代。消费者不再单纯地寻求物质享受,而开始追求更高层次上的需要。为了适应消费者的需求,广告的诉求
本文通过对荣华二采区10
用量子化学从头计算方法,研究了Ti8C12分别与H2O,C2H4作用形成Ti8C12(H2O)8,Ti8C12(C2H4)4的反应.计算结果表明,在Ti8cC12(H2O)8中,电子由H2O向Ti8cC12转移,在Ti8cC12(C2H4)4
雷达的基本功能包括探测、跟踪(定位)和成像。雷达无论在军事还是在民用上现在都有很多的应用,其按照完成某项功能时收发系统是否分置两地被分为单基站雷达和双(多)基站雷达
新一代视频压缩编码标准H.264/AVC采用了一系列新的技术,使得视频压缩编码效率有了很大的提高。而在实际通信应用中,还需要对视频编码的速率进行控制。速率控制是视频编码和
去年我省春夏积温偏低,秋冬低温多雨雪,晚秋作物(玉米、高粱、水稻、花生等)种子普遍含水量较高;在越冬期间,有不同程度的冻害坏种现象。为保证今春一次播种保全苗,必须认真搞
近年来,随着我国公路的建设不断深入,工程区域的工程条件变得更为复杂,引进新设备、新工艺也使施工技术更为复杂。施工质量由于建设条件艰苦以及施工难度增大等问题难以保障
随着云计算的不断普及,用户和服务内容的爆炸式增长,云计算也面临着各个方面的挑战:安全性、可用性和性能等。在云计算中,用户对存储于服务器中的数据和计算缺乏控制,对于数据
黑龙江省孙吴县地处北纬48°~50°,从开荒建点到1989年一直没有种过甜菜。近几年,这个县为了开发新的多种经营门路,合理调整种植业内部结构,大量引种了甜菜,种植面积和单产4
无线传感器网络是由部署在监测区域内的大量的廉价微型传感器节点通过无线自组织的方式形成的网络系统。在无线传感器网络中,节点具有能量受限、容易被捕获等特点,所以无线传