基于IPSEC协议的VPN安全网关研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:blankduckying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展,利用广泛开放的网络环境已成为时代发展的趋势,但网络在提供开放和共享资源的同时也不可避免地存在安全隐患。 在国内外网络不安全的严峻形势下,研究和实现有我国自主知识产权的一套VPN安全网关设备具有极其重要意义,本文就是针对信息社会中专用网和公用网对网络安全的迫切需求而展开研究。 本论文在介绍网络安全问题、网络安全解决方案、VPN关键技术、功能与特点之后,重点设计了安全、实用、易用和先进的VPN网络密码机系统体系结构。分析了密钥管理中心、网络加密机、Web管理机和安全远程接入四大部分的功能,给出了VPN网络密码机系统的机密性保证、认证和访问控制方法,详细论述了IPSec基本协议、重要概念和特点。 VPN网络密码机系统中采用了先进的软硬件技术。论文论述了网络密码机和密钥管理中心的工作流程,接着介绍了Linux下TCP/IP内核协议栈,提出了加密卡方案,采用了三重密钥管理体系实现了Internet密钥自动交换,进行了中心数据库设计与实现,最后对其它模块进行了实现。 系统测试中包括密钥管理中心的配置和管理功能测试、网络密码机的配置测试、VPN功能测试和性能测试。VPN网络密码机产品在进行测试后已经广泛应用在政府、企业、金融、银行和证券等单位,结果表明本系统能够很好的满足用户需要。
其他文献
该项目是研究PAR方法在数值计算中的运用并用PAR方法来开发数值计算算法.针对研究目标,我们主要进行了以下工作:研究阻碍当前软件发展的主要因素,对现有的形式化法进行了分析
随着科学技术的高速发展和各类结构安全性监测问题的日益突出,大型结构的长期安全健康监测也越来越得到重视。振动测试是结构健康诊断和监测中极其重要的一个环节,因此,人们对振
随着我国工业水平的发展,DCS在工业中的应用越来越普遍。本次研究的目的就是想针对甲醇合成的工艺过程,研究化工生产过程仿真系统的开发方法,进而开发一套具有实用价值的甲醇生
随着软件技术和Internet的迅猛发展,企业信息系统原有的C/S结构越来越不能满足企业计算在分布性、可扩展性和异构性等方面的要求。三(N)层系统构架将业务逻辑从客户层中分离出
该文主要的工作和研究由以下几部分组成:一、针对传统的信息融合模型与具体应用相关的不足,提出了一种具有普遍意义下的信息融合模型.二、分析研究了几种神经网络的融合性能.
在当前数字信息技术高速发展的后PC(Post-PC)时代,随着嵌入式系统应用的深入,出现了各种各样的通用和专用嵌入式实时操作系统.如何测试嵌入式实时操作系统保证嵌入式系统的质
随着计算机技术的发展,自动化控制已在工业生产领域中得到了广泛应用,为达到高效、节能、延长机组使用寿命的目的,大型制冷工程常采用多台小功率制冷机组并联替代单台大功率制冷机组的设计方案。与单台制冷机组相比,制冷并联机组的控制模型复杂、控制过程难度大,世界上制冷并联机组的自动化控制系统尚处于实验阶段、成型产品不多见,控制系统仍基本依靠人工方式实现。由此造成许多显而易见的问题:难于调整平衡制冷并联机组中各
通常,几何定理的证明是依据公理系统,按一定的逻辑规则演绎地进行。对于每一个定理,其证明的方法都是不同的,一种方法只适用于一个定理,没有通用的证明方法或指导思想适合于
在研究现有控制流分析理论的基础上,该文采用基于图论的方法求取控制依赖关系,该方法具有很好的可扩展性和通用性.它主要是通过将控制流图转化成后必经结点树,再根据后经结点
本文首先叙述了数据挖掘软件的发展历史,分析每一阶段软件产品的优缺点,并将其与MSMiner(一个由中科院计算所信息智能国家重点实验室开发的多策略数据挖掘平台)相比较,以此展示