Linux下基于IPv6的IPSec-VPN研究与实现

来源 :贵州大学 | 被引量 : 3次 | 上传用户:STTELA
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着各组织机构规模的不断扩大,分支机构不断扩展,电子商务、电子政务的广泛普及,机构和组织内外信息传递越来越多,而网络安全问题却越来越严重,如何用最低的费用来保障通讯的高效性和安全性是各机构和组织关注的焦点问题。目前最流行的解决方案就是利用Internet等公共网络建立起VPN(虚拟专用网),而IETF(因特网工程任务组)提出的IPSec协议已经成为构建VPN的首选标准。 IPSec(Internet安全协议)为IP网络通信提供了透明的安全服务,保护TCP/IP通信免遭窃听和篡改,可以有效的抵御网络攻击,同时保持易用性,并为VPN的实现提供了强有力的安全保障。在目前,基于IPSec方式的VPN研究开发较少,本课题就是基于此提出的。 本文通过对IPSec协议族的原理、实现机制、系统内核结构进行了深入研究,以及对IPSec协议在IPv6中的三种实现方式进行比较后,选用IPSec与源代码开放的OS集成方式。在Linux系统上对StrongSwan展开研究,分析了StrongSwan软件的实现技术并借鉴了在IPv4中应用IPSec的成功经验,提出了将StrongSwan软件与Linux操作系统内核集成的方法。并给出了针对Gateway-Gateway,RoadWarrior-Gateway在x.509证书的身份认证下的VPN连接两个重要问题的解决方案,同时通过详细的配置命令对证书的生成和签名实现进行了详细的说明。
其他文献
本文详细介绍了信任管理的概念,并分析了几种典型的信任管理系统的设计思想、相关算法、性能比较和适用场合等。文章详细介绍了目前使用最广泛的信任管理系统——KeyNote的概
计算机系统的发展对存储系统提出了越来越高的要求,I/O速度、存储容量、和系统安全性、可用性等方面都面临极大的挑战。传统的网络存储系统NAS(Network Attached Storage)、SAN(S
随着计算机技术的飞速发展,在企事业单位与政府机关的信息化管理中,工作流已经成为必不可少的技术。在工作流安全领域中,访问控制已经成为一个重要的研究热点。本文综述了访
近年来,视觉显著性检测已成为国内外计算机视觉领域研究的一个热点问题,在图像检索、视频压缩与图像分割等领域引起了广泛的关注。但已有的显著性检测算法依然面临检测精度低等
以计算机为核心的现代教育技术的迅速发展,现代教育手段的充分利用,教学仪器的逐步智能化,将改进教学方法,提高教学效益和教学质量,并使实验室管理提高到一个新的水平。系统设计的
本文首先在研究面向对象软件开发与测试的现状以及组件测试的现状的基础上,指出了传统的测试技术已无法对面向对象软件进行有效的测试,分析了J2EE组件与容器交互的特点,提出了J2
计算机化自适应测试的基本思想就是使用计算机去选择最适合特定受测者测试的项目,然后通过受测者的反应来估算受测者的能力值。这种能力的估算允许我们与其它回答不同测试项目
随着数据仓库技术的发展,很多电信企业都已经成功实施了数据仓库系统。电信企业的数据仓库系统已经成为企业进行决策分析的重要工具,电信企业内部的其它系统甚至电信企业外部系
随着计算机网络的发展和信息化的推进,数据越来越成为宝贵资源,各行业逐渐使用面向数据的新系统,数据平台的建设和完善已变得十分重要。对于民航领域,由于数据量大、质量要求
随着计算机技术的发展,仿真加工技术在很多重要产品的开发过程中得到成功应用,它对于节约成本,减短开发周期,提高产品质量,减少损失具有重要的现实意义。齿轮切齿仿真加工系统可以