基于动态口令认证的VPN实现

来源 :中国科学院电子学研究所 | 被引量 : 1次 | 上传用户:xdq2269586
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速普及,越来越多的政府、企业等希望在网上开展工作。由于Internet网的安全性很脆弱,虚拟专用网(Virtual Private Network)应运而生。VPN技术是在开放的网络上实现专用信息传输的一种网络安全技术。随着互联网,电子商务和电子政务的快速发展,VPN必将成为未来网络发展的一个重要方向。 本文首先介绍了虚拟专用网的基本概念以及相关实现技术。接着全面描述了网络层安全协议集IPSec的重要组成部分,包括认证头、封装安全载荷和因特网密钥交换协议。接下来介绍了IPSec VPN用到的安全关联,安全策略以及用户层和内核态的通信机制。最后在此基础上详细论述了本文作者设计的基于IPSec的VPN的实现。其中包括以下几个方面:基于动态口令认证的IKE协议,改进的用户层和内核态通信机制,以及VPN的网络通信流程。 本文主要研究基于动态口令认证的密钥交换协议,该协议既能保证VPN的认证安全,又能保证VPN的传输安全。同时,本文改进了用户层和内核态的通信机制,实现了VPN的基本网络流程。 本文的目的是在不借助公钥基础设施的情况下,利用动态口令实现安全认证和传输的一个基本的VPN系统。利用此VPN系统,使用者可以方便而安全地登录VPN和进行内网资源访问。
其他文献
互联网已经进入一个崭新的时代,日益成为我们日常生活的一部分,给我们带来了巨大的便利和效益。但同时,作为我们传统强势产业的制造业,它的网络化、数字化问题日益突出,成为
秀丽线虫是一种重要的模式生物,目前已被广泛的应用到如遗传学、细胞生物学、神经科学等众多研究领域。在秀丽线虫的研究中,秀丽线虫神经网络研究是一个重要方向。秀丽线虫神
根据多波地震资料解释的可视化需求,开发了一套二维、三维人机交互多波层位标定可视化软件系统,解决了多波资料解释中层位标定问题。该软件系统基于QT3.1.2开发环境,结合OPENGL
目的 进一步探讨热性惊厥的发病机制、更有效地防治热性惊厥.方法 热性惊厥组患儿32例,其中单纯性热性惊厥20例,复杂性热性惊厥12例;对照组40例;采用单向免疫扩散法检测各组患儿血清免疫球蛋白IgA、IgG、IgM含量.结果 热性惊厥组与对照组比较,血清IgA、IgG含量明显降低,差异有统计学意义(P<0.01);单纯性热性惊厥组血清IgG含量高于复杂性热性惊厥组,差异有统计学意义(P<0.05)
目前我国各铁路局段所采用的火车信号制式不统一,主要有AC计数,FSK,UM-71(ZPW2000)这三种制式。由于这三种制式所处的频带不同,每种信号制式所对应的列车超速防护系统的设备也不
目的 通过观察蛛网膜下腔出血(sAH)后迟发性脑血管痉挛(DCVs)患者血浆、脑脊液中神经肽Y(NPY)的动态变化,探讨NPY与蛛网膜下腔出血后迟发性脑血管痉挛的关系.方法 血浆和脑脊液中NPY的浓度采用放免方法测定;脑血管痉挛程度运用TCD测量大脑中动脉平均血流速度来评价.结果 SAH后DCVs患者血浆.脑脊液中NPY在第1~3天,第4-7天,第8~10天较对照组明显升高(P<0.05),第4~
目的 评估红细胞压积(HCT)对重症急性胰腺炎早期识别的临床价值.方法 收集急性胰腺炎首次发作的住院病人155例,选取病人住院24 h内的HCT值(男性HCT>43.0%;女性HCT>39.6%)作为重症急性胰腺炎识别的指标.结果 155例急性胰腺炎,重症26例(16.77%),HCT判别重症胰腺炎的敏感性、特异性分别为50.0%和87.6%,阳性预测值、阴性预测值分别为44.83%和89.68%
随着计算机技术的飞速发展和人类的需求不断变化,产生了大量的数据,从海量数据中挖掘出对人类有用得知识一直是人类努力的方向。数据挖掘正是这种技术,它能够从浩瀚的数据海
目的 探讨雾化吸入布地奈德混悬液治疗慢性阻塞性肺疾病急性加重期(AECOPD)患者的临床疗效.方法 84例住院的AECOPD住院患者随机分为吸入激素组30例、静脉激素组26例和口服激素组28例.3组患者均给予吸氧、抗感染及茶碱等常规治疗.吸入激素组加用布地奈德混悬液2 mg,2次/d;静脉激素组加用甲泼尼龙40 mg,1次/d静脉滴注;口服激素组加用强的松10 mg,3次/d,口服.治疗后:三组患
在雷达、通信系统中,信号的接收机系统是至关重要的组成部分。现代通信技术、微电子技术和计算机技术的飞速发展,促进了无线通信技术向数字化和软件化的方向迅猛发展。本课题