Linux下基于IPSec over Http协议的VPN设计与研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:charoltte8816
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,网络应用越来越多样性、广泛性。人们认识到网络安全的重要性。通过VPN技术可以解决网络通信安全问题,其中IPSec VPN以稳定、安全著称,IPSec通过使用加密和认证技术确保网络通信的安全,但IPSec在应用中存在与防火墙以及NAT设备的兼容性问题,即IPSec报文不能通过端口限制严格的防火墙以及NAT设备。针对这一问题提出了IPSec over Http协议。本文概要地介绍了VPN的主要功能、常见的分类、VPN中用到的关键技术以及实施VPN的优势;而后对IPSec系统进行详细的概述,包括其体系结构、工作原理、工作流程以及IPSec系统中的SA、SP、AH、ESP等组件。然后在Linux系统下设计并实现了IPSec系统。最后针对IPSec报文无法穿越严格的防火墙访问规则以及无法穿越NAT设备,同时借鉴了穿越防护墙的隐蔽通信常用方法(HTTP隧道技术),利用HTTP报文来承载IPSec报文来实现防火墙及NAT的穿越,将这种方式称为IPSec over Http通信,其封装后的报文称为IPSec over Http协议。并给出了IPSec over Http系统的整体结构以及关键模块的实现方法,并搭建了测试环境,对协议进行测试验证,最后指出了系统存在的问题。
其他文献
随着对入侵检测技术的深入研究和入侵检测产品的广泛应用,入侵检测系统进行测试和评估的需求也越来越迫切。对入侵检测系统进行测试和评估可以更好地认识理解IDS的处理方法、
Web Graph是互联网上网页之间的一个宏观抽象,其节点是互联网上的网页,有向边为节点之间的超链接。由于互联网上网页数量庞大,因此存储Web Graph时,需要占用大量的空间,而且在Web
在当前的网络信息时代,数据信息不仅庞大而且来自于不同的数据源,信息集成技术是充分利用Web上数据信息的有效手段。我们利用XML这种通用的数据交换工具来作为公共信息的媒介,从
工作流是一类能够完全或者部分自动执行的经营过程,它能使一系列过程规则、文档、信息或任务能够在不同的执行者之间进行传递与执行。而工作流管理系统则是一个软件系统,它完
随着网络信息化的日益发展,人们对网络安全性要求也日益增加传统的身份识别技术存在诸多缺陷,己不能满足现今需求在这种情况下,安全,稳定,快捷的生物识别技术应运而生而掌纹识别就
程序切片是一种程序分解技术。因目前切片方法缺乏模块性和灵活性,我们实验室曾提出一种新的形式化切片方法——模块单子切片。目前,模块单子切片的基本理论已初见规模,但是
产品设计是制造业企业产品周期各环节中最为重要的一环,决定着制造业企业在市场中的竞争能力。随着网络技术的发展,特别是因特网技术的日趋成熟,促使企业的生产方式逐步从独立经
随着经济的发展,现代企业迫切需要将物流、资金流、知识流通过一个纽带形成现代化管理平台,使得企业各部门、供应商、分销商、业务伙伴及客户协同运作,但是长期以来,企业内部信息
网格计算是近年来得到快速发展的广域网络计算技术,所谓网格(Grid)就是在缺少中央控制、没有全知音(omniscience)以及强的信任关系的情况下能够协同使用地理分布的各种资源.因此
智能传感器是一种可嵌入到物理世界并大量散布于环境当中的资源受限的设备。尽管资源十分有限,但是应用于智能传感器上的操作系统仍然要执行复杂的任务调度,并且要支持并发密