基于Ipsec协议的VPN代理网关系统的研究与实现

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:gerui1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的迅猛发展始于20世纪90年代,随着NSFnet的建设和开发,网络节点数和用户数迅速增加。Internet也迅速向全球发展,世界上许多国家纷纷接入到Internet上,使网络上的通信量急剧增长。Internet上有丰富的信息资源,有些信息具有私密性,却遭到泄露和窃取,有些恶意信息,却又无法进行过滤。基于IPsec协议的VPN系统为通信的两端建立了一条使用加密流量的通道,这对恶意流量和涉密内容流量的检测提出了新的课题。本文对解决这一课题进行了研究,并提出了一种基于IPsec协议的代理网关系统的解决方案,并设计了一套轻量级系统,实现了对IPsec流量的监控和透明传输。   本文首先介绍了VPN的分类及IPsec VPN的特征和发展历程,并对Linux系统下的IPsec VPN的实现工具进行了介绍;然后详细分析了IPsec协议族的相关协议和组成部分,其中包括Internet密钥交换协议(IKE),认证头(AH协议),封装安全载荷(ESP协议),安全关联,安全策略;接着设计了基于IPsec协议的代理网关系统的总体框架,为系统划分功能模块,分析各模块需完成的功能和设计方案。然后,通过分析和测试影响系统性能的指标,提出了两种新的技术方案,一种为并行协议栈技术在系统中的应用,另外设计了一种新的用户空间加/解密API,并通过与基于Netlink接口的用户空间加/解密API进行对比,展示了该API接口的设计灵活性和可定制性,通过与用户空间实现加/解密算法逻辑的方式进行对比,展示了该API接口的高效性。然后,重点阐述了基于IPsec协议的代理网关系统在Linux平台下的设计和具体实现,并在实现过程中详细描述了模块中关键技术的实现方法。最后,在Linux平台下进行了仿真实验和测试,并对测试结果和性能指标进行了分析。   本文以实际项目需求为背景,研究和实现了一种轻量级的基于IPsec协议的VPN代理网关系统,对于企业级系统的应用具有实际意义。另外,本文在具体应用中提出的用户空间加/解密API接口,可以方便的应用于Linux平台下其他网络安全产品的开发,从而可以方便的使用内核空间中成熟的Crypto API架构,可以提高开发效率,并能够为具体的功能需求进行功能定制。
其他文献
随着无线技术的进步和微型传感技术的发展,无线传感器网络成为一种非常重要的信息收集和处理方式。节点定位是无线传感器网络应用中最关键的支撑技术。由于无线传感器网络往
快速的经济发展、不断升级换代的计算机软硬件以及不断提高的网络速度,互联网已经渗透到人们生活的各个领域之中,再加上物联网技术的火热,各种基于网络互连智能化的应用逐步融入
自动人脸识别技术由于其广阔的应用前景,目前已成为生物识别领域热点研究课题之一。经过近50年的发展,二维人脸识别技术已日趋成熟,但也易受姿态变化等影响。三维人脸识别的提出
并行多处理器系统的容错计算一直是研究者关注的问题,识别故障处理器节点的过程称为系统故障诊断。系统的故障诊断,主要分为两种方式,一种是电路级诊断,一种是系统级诊断。在电路
中文句法分析是自然语言处理领域中的一个重要课题。针对汉语本身的特点,本文将介词用法融入到句法分析结果中,使用介词用法属性对Stanford Parser进行后处理。首先,为了得到
下料是工业生产中不可缺少的重要部分,也是一直以来企业试图节省成本的关键环节之一。目前,在经典的、一般的下料问题研究较为成熟的情况下,实际生产中常常出现的各种特殊下
在当今知识经济时代,知识已成为社会发展的重要资源,如何有效的管理知识就成为当代一个重要的研究方向。截至目前,我国已有近百个规模不同的中医药数据库完成建设并投入使用,
中文信息处理的研究一般分为三个阶段:字的处理,词的处理以及句和篇章的处理。现今我国已经在字的处理,以及词的处理方面取得了很多的研究成果,并得到了很好的实用。例如汉语
我国是一个海洋大国,海产养殖业的发展在我国农业生产乃至经济发展中均占有重要的地位。扇贝精选分级是扇贝养殖收购过程中的一个重要环节,有效、可靠的精选分级一定程度上决
SSD(Single Shot MultiBox Detector)是一种比较流行的目标检测方法。目前,目标检测的方法颇多,使用卷积神经网络的目标检测占据主导地位,但是卷积神经网络在结构上存在固有