基于IPSec的虚拟专用网安全理论研究

来源 :湖北大学 | 被引量 : 0次 | 上传用户:tewy001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,利用广泛开放的网络环境进行全球通信已成为发展的趋势.但是,网络在提供开放和共享资源的同时,也不可避免地存在着安全隐患.目前,安全问题已给网络经济造成严重的威胁,如何保护网络的安全,特别是通过网络传输的信息的安全,成为了人们关注的焦点.因此,研究和开发广泛适用的网络信息安全产品具有很大的实用价值.目前虚拟专用网(VPN)技术在互联网和电子商务中的应用日益广泛,IPSec协议以其强大功能成为目前最易于扩展、最完整的网络安全方案.但是同VPN的应用技术相比,VPN的高效管理技术的发展相对缓慢,不能满足当前的应用需求.本文主要以IP安全协议体系IPSec为基础,对VPN这一目前广泛流行的信息安全技术进行深入的研究.首先给出了VPN的定义、功能和优点,以及VPN关键技术和VPN的分类;比较了几种用于实现VPN的安全协议的优缺点.然后对IPSec协议体系进行了深入的分析和研究,给出了IPSec的设计目的、作用和组成;分析了IPSec的两种安全协议—AH和ESP,包括每种协议的安全功能、包格式、应用模式以及对数据包的处理过程;重点研究了安全关联(SA)以及两种模式:传输模式和隧道模式,组织和管理SA的手段—安全关联数据库(SAD),以及安全策略的管理手段—安全策略数据库(SPD);对Internet密钥交换(IKE)进行了详细介绍;并且详细分析了IPSec协议的缺陷,对IPSec协议提出了改进建议.最后针对IETF的VPN安全策略管理模型的不足之处,提出了一个新的基于策略的混合式安全策略管理模型,以解决如何高效率地管理VPN的问题.
其他文献
本文从教育成果角度对人力资本进行了理论探讨和动态分析,并对中国1995-2005年人力资本的状况进行了实证研究、科学评述及预测。同时,考察了人力资本中各要素的贡献以及教育
网络并行是近年来并行计算的一个重要方向,目前的许多研究是在并行机机群或工作站机群COW(Cluster Of Workstations)上.COW是实现并行计算的一种新主流技术,是属于分布存储的
本文首先从电磁场麦克斯韦方程组推导出涡流微分方程,并介绍了求解方程用的磁场边界条件,通过泛函、变分求极值手段把涡流微分方程转换成另一种有利于数值法求解的等价表达形式
Web上有海量的数据信息,怎样对这些数据进行复杂的应用成了现今数据库技术的研究热点.数据挖掘就是从大量的数据中发现隐含的规律性的内容,解决数据的应用质量问题.面向Web的
摘 要:本文讨论民办高校的《电路》课程建设目标和教学改革方法,以寻求适合于当今社会民办高校学生的教学方法,以加深学生对课程的理解,提高学生的学习兴趣,为学好后续专业课程,培养应用型人才打好坚实的基础。  关键词:创新;民办高校;《电路》;课程建设  1改革的总体思路与目标  《电路》课程是沈阳城市建设学院信息系的核心课程,在学校的支持下,课题组坚持组织教师开展专业建设和课程建设工作,提出了“以大学
在一维混沌动力学中,着重分析了拓扑熵h(动力学量)与任意p倍周期分岔吸引子的分形维数D(几何量)之间的整体性多重分形关系.拓扑熵对分维的整体度量规则性由其自相似性很好地
软件配置管理是软件管理的重要内容。近年来软件项目的规模越来越大,复杂性越来越高,管理上的失误给我们的教训也越来越深刻;使人们不得不重视软件配置管理问题。 本文研究并
摘 要:随着教育改革力度的加大,作为全球通用语言的英语地位越来越高,其教育质量也受到广泛关注。如何提升英语教学质量,是当前英语教育工作者正致力探究的课题之一。在推动英语教学质量提升的所有因素中,教研组建设是一个不可忽略的要素之一。加强教研组建设,可以为英语教师开发更多优质的教学资源,实现英语教学效果的优化。在本文中,笔者结合自身教研经验,就英语教学中教研组建设所发挥的作用阐述自己的几点思考。  关
摘 要:高中信息技术理论知识在信息技术课程中占据重要的位置,是重要的组成部分。但在老师和学生们的心目中上信息技术课就是上操作的,所以在讲到理论知识时,很多老师干巴巴的讲一节课,成了主讲者,学生听得枯燥无味,毫无兴趣,成为课堂的被动接受者,课堂效率不高。本文正是基于这种情况,如何在信息技术理论课中,教师用什么教学方法提高学生的兴趣,提高课堂效率,达到事半功倍的效果。  关键词:信息技术;理论课;创意
复杂性研究是系统科学近年来研究的一个热点.在研究开放复杂巨系统时,钱学森选择提出从定性到定量综合集成方法.该文主要通过对生态系统模型用从定性到定量的综合集成方法来