基于IPSec与SSL VPN的网络安全研究与实现

被引量 : 0次 | 上传用户:YUZHOU2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN (Virtual Private Network)技术即虚拟专用网技术,它是通过ISP(Internet服务提供商)和其他NSP(网络服务提供商)在公用网络中建立专用的数据通信网络的技术。VPN关键技术是实现隧道通信,而隧道通信是靠复杂的协议来实现数据封装。VPN将企业网的数据封装在隧道中,通过Internet进行传输。由此可见,VPN技术的复杂性是建立在隧道协议复杂性基础之上。隧道协议中最为典型的协议有IPSec、L2TP、PPTP等。IPSec把安全机制引入了IP协议,确保了数据在Internet上传输的安全性。IPSec是安全联网的长期方向,它在源IP和目标IP地址之间建立信任和安全性。它通过端对端的安全性来提供主动的保护以防止专用网络与Internet的攻击。IPSec VPN实现机制大致可以分为三种,分别为0S集成方式、BITS方式与BITW方式。SSL VPN是利用SSL/TLS协议结合强加密算法、身份认证、基于隧道技术的安全VPN。SSL VPN支持多种网络协议,通过PKI技术和加密技术鉴定通信双方身份,以此确保传输数据的安全。它具有管理维护成本低、用户操作简便、可穿越NAT设备等特点。本文从VPN的原理研究入手,分析了VPN的工作原理、关键技术;然后进行了IPSec原理性研究,分析了IPSec体系结构和协议类型;接着进行了SSL VPN研究,重点分析了IPSec VPN和SSL VPN的实施方案,最后用实验的方式在Linux环境中验证了IPSec VPN和SSL VPN的实现,对SSL VPN的OpenVPN实施方案进行了扩展功能的研究设计。
其他文献
雅典民主的发展历程,在某种意义上就是公民建构的过程,因为雅典民主的主体和中心是公民,故公民素质的好坏关系到民主的成败。公民的建构是一个系统的工程,公民意识的普及而达
作为新一代的信息传播媒体,LED显示屏自80年代问世以来发展迅速。视频LED电子显示屏以先进的视频显示技术为核心,可以同步播放各种图文信息,广泛用于金融、邮电、电力等行业
<正> 例如“湿滞三焦、热邪内郁”的蒿芩清胆汤证,笔者根据临床体会初拟其主症是:往来寒热,汗出不彻,胸胁及脘腹胀闷;口苦、口干而饮不多五症,临床若遇五症同现,则一般不难作
结合本单位工作实践 ,介绍了导弹指挥仪研制实现“三化”前的情况 ,提出开展“三化”工作势在必行 ,并谈了实施“三化”工作的体会 Based on the work practices of the uni
随着我国改革开放的不断深入,经济的快速发展,农村富余劳动力大量向城市转移,农民工涉足到各行各业,已成为我国改革开放和工业化、城镇化进程中涌现的一支新型劳动大军,已成
近年来,随着海盗行为给国际社会的和平及安全危害的加大,打击海盗行为以维护国际海洋运输秩序已成为国际社会所面临的重大问题。虽然,国际社会为打击海盗行为付出很大努力并
相较于欧美发达国家,我国企业的海外投资活动起步较晚。经过三十多年的发展,目前我国已成为海外投资最活跃的国家之一。现阶段,金融危机使绝大多数国家面临资金紧张的问题,因
党的十八大报告提出了我们党执政兴国必须要着力增强的忧患意识、创新意识、宗旨意识、使命意识这"四种意识"。着力增强全党的忧患意识,应自觉坚持培育适度忧患的思维品质,培
随着近年来高校规模的不断发展壮大,国家和社会对高校投入的的资金规模也呈几何级的增长,但是由于我们国家还处于社会主义初级阶段,羞涩的财政收入还远不能解决高校自身发展
社会经济不断发展,餐饮行业和室内设计行业蒸蒸日上,人们的审美需求不断提高,促进了陈设艺术在餐饮空间中的广泛应用。本文致力于研究陈设艺术在主题性餐饮空间塑造中的现象