基于IPSec的VPN技术研究及其应用

被引量 : 0次 | 上传用户:windcode2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济全球化步伐的加快,跨国、跨地区的企业日益增多,企业内部的分支机构分布也越来越广,各企业之间的合作也越来越频繁,因此企业内部各分支机构之间以及各企业之间需要广泛、及时交流和共享商业数据。随着信息技术的发展和计算机网络的出现,使得企业内分支机构之间以及企业之间进行方便、快速地传输商业数据成为了可能,网络很快就成了他们交流和共享商用数据的主要平台。一些企业已经在内部各分支机构之间建立了自己的专用网络,虽然这种网络安全性非常高,但建设成本也非常高;绝大部分企业都是基于现有的公共网络进行数据传输,企业与企业之间一般也都是采用公共网络进行数据传输,虽然这种网络使用成本底,但存在传输安全上的问题。为了保障一些机密的商业数据在公共网络上传输的安全性和可靠性,提出了一种可行的技术解决手段——VPN,VPN全称是Virtual Private Network即虚拟专用网,它的基本思路就是在公共网络上通过身份认证、访问控制、数据加密、数据完整性保护等措施来构建自己的虚拟专用网络,将物理上分布在不同地点的局域网通过公共网络联结成一个逻辑上的安全虚拟专用网,从而使在公共网络上传输的数据具有在物理专用网络上传输同样的安全性。目前能够实现VPN的技术很多,包括PPTP、L2F、L2TP、SSL、IPSEC、MPLS等,本论文主要是针对IPSec进行分析和研究。IPSec全称IP Security即IP层的安全,是IETF(因特网工程任务组)于1998年11月公布的基于IP协议的安全规范。IPSec本身是在IPv6的制定过程中产生的,IPSec最初的目标就是解决IPv6的安全问题,由于目前的IPv4向IPv6过度还需要一个过程,后来IPSec也提供对IPv4的支持,所以IPSec对IPv6是强制的,对IPv4是可选的。自从IPSec规范制订以后,IETF就一直在从事该规范的完善和改进,目前在RFC中关于IPSec的规范已有十多个。IPSec主要是通过对数据封装、加密、完整性计算、数据源认证等措施来保障机密数据传输的可靠性、机密性、完整性和唯一性。本论文主要深入分析IPSec协议集,包括IPSec框架规范、ESP规范、AH规范以及IKE规范等,研究IPSec工作原理和工作流程,进一步研究IPSec在Linux系统中的实现机制以及IPSec在实际应用中可能存在的问题,并提出可能的解决方法。
其他文献
由于矿井开拓的延伸及开采环境的各方面因素影响,使得王台铺煤矿矿井涌水量大大增加,防治水成为了我矿急需解决的一个重要问题,为此,我矿对井下主排水系统重新进行设计改造,
目的:构建人野生型PTEN基因绿色荧光蛋白真核表达载体,观察PTEN基因在体内、体外对乳腺癌的抑制作用,并初步探讨其对肿瘤抑制作用的机制.方法:采用套式PCR方法构建表达载体并
雪莲果(Smallanthus sonchifolius [Poepp. & Endl.] H. Robinson),又名亚贡(Yacon),为菊科(Compositae or Asteraceae)植物家族的一员,原产于南美洲安第斯山,是生活在安第斯
聊斋诗是指蒲松龄的诗歌。目前学术界对《聊斋志异》的研究已十分深入,研究著述甚夥。对聊斋俚曲的研究近年来也成为一个热点,研究的队伍正在不断扩大,亦取得一系列研究成果
本文基于工程管理信息化的基本内涵和相关特点,探讨提升工程管理信息化的相关措施。
暖通空调系统的节能设计直接影响到能源安全以及环境污染等领域,暖通空调系统耗能往往占据建筑总体耗能的50%以上,通常情况下暖通空调在额定环境下的运行率最高,表明暖通空调
信息化社会的飞速发展对当今的企业管理提出了更高的要求,企业要增强竞争力,信息化是必经之路。ERP(企业资源计划)是企业信息化发展的重要方向,也是计算机应用的重要领域,它
核心蛋白聚糖(decorin,DCN)属于分泌型、小分子、富含亮氨酸多糖基因扩展家族成员之一,主要存在于结缔组织中并且是一种与胶原纤维相关的蛋白多糖,研究发现它能抑制细胞增殖
随着信息时代的到来和Internet的发展,用自然语言作为人机交互已是必然趋势,这对自然语言处理的深度和广度提出了越来越高的要求。自命名实体识别技术在1995年的MUC-6(Messag
文章以某公路桥隧工程为例,探析了公路桥隧施工测量放样应用技术,以供参考。