基于Openswan的国密IPsec VPN服务器软件设计与实现

被引量 : 0次 | 上传用户:txiujykyu6
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网越来越深入地应用到人们的生活中,给人们的生活带来了极大的便利,然而伴随其产生的网络安全问题也越来越严重。作为网络安全的最重要的保障手段之一,IPsec VPN技术广泛地被应用于网络安全的各个重要节点中。当今广为使用的IPsec VPN技术,无论是安全协议,还是密码算法全部都是来自国外组织或机构制定的标准。为适应我国自身的安全需求,我国国家密码管理局批准了一系列国密标准的密码算法。在此基础上制订了基于国密标准密码算法的VPN技术规范。本文基于《IPsec VPN技术规范(2010版)》,在开源IPsec VPN服务器Openswan的基础上,对基于国密标准的IPsec VPN技术进行了研究和实现。主要的研究成果为:1.系统地研究了开源IPsec VPN服务器Openswan的系统整体架构、密码算法系统和IKE协商流程。2.改进了开源IPsec VPN服务器Openswan,增加了对国密标准密码算法的支持,按照国密标准的IPsec VPN技术规范的IKE协商流程的要求,修改了Openswan的IKEv1协商流程。3.对Linux 2.6内核的IPsec实现NETKEY模块进行了研究,扩大了Linux 2.6内核的IPsec实现所支持的密码算法集,使之能够支持国密标准的密码算法。4.深入研究了Linux内核的加密框架和向其中添加自定义密码算法的方法。将国密标准的密码算法注册进Linux内核的加密框架中,使得内核其他模块能够在需要的时候调用国密标准的密码算法,完成所需的密码运算。向Linux内核加密框架注册对称加密算法有cipher、同步块和异步块三种方式,本论文分别尝试了这三种注册方式对于系统的加密性能的影响。最终使用了异步块的注册方式实现了整个系统。5.在以上研究成果的基础上实现了符合《IPsec VPN技术规范(2010版)》的国密标准IPsec VPN服务器。对服务器进行了全面的测试,取得了良好的测试结果。
其他文献
《行政事业单位内部控制规范(试行)》的发布,标志着行政事业单位建立和实施内部控制已经从一种客观需要变成为法定义务。然而,作为行政事业体制改革的伴生物,它同改革本身一
<正>成果介绍近十年,是我国电解铝行业高速发展的十年,随着铝产量的急剧增加,铝价持续走低,使得公司盈利能力持续下降,经营形势严峻。面对困难,公司通过科学梳理工作流程、合
随着服务型计算的兴起,大量跨领域电子服务应运而生。用户要从众多服务中挑选出适合自己且可信的服务十分困难,因而提出高效的服务推荐算法十分必要。传统的协同推荐方法存在
船舶交通流量预测是将统计预测方法应用到水运工程技术上的一门新兴学科,其研究对于港口规划建设、管理调度意义重大.目前,对于船舶交通流量的预测方法很多,且有些方法的预测
<正>据新疆地层表记载,哈密三道岭地层,最老的为石炭系,天窗式出露,缺乏化石(详见新疆地层表第167页),但这次笔者却发现较多的志留到泥盆纪腕足化石.
当今社会科技高速发展,人们的生活水平不断提高,越来越多的人拥有私家车,人们越来越离不开车辆导航系统,而智能车辆导航系统中最核心的部分就是路径选择算法,所以本文是解决人们
本文论述了快速测定球墨铸铁金相组织的目的和制样方法。指出用金相法代替三角试块法判断球墨铸铁的铁水质量,用湿型快冷试样代替湿型或干型试样判断球墨铸铁的石墨形态、球
我国建筑行业的蓬勃发展,比例在建筑中的应用是否得到重视,建筑设计中关于比例应用的问题由来已久。本文阐述了中西方建筑中比例的应用,它们各自的特点和差异。例举了建筑的
文章从挑战性压力源和障碍性压力源的二维结构分类、界定、测量及其对员工态度和行为的影响几个方面梳理了以往研究成果。以往研究成果揭示,管理者在工作过程中可以通过为员工
目的:探讨脑卒中失语症患者早期康复治疗的疗效及机制。方法:34例脑卒中失语症早期患者随机分为治疗组和对照组各17例。对照组单用药物治疗。治疗组在药物治疗的同时予头皮针