基于IPSec的安全路由器的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 2次 | 上传用户:dmf625
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着越来越多的个人和机构联入互连网,网络安全问题成了世界各地研究的焦点。为了解决这个问题,实现网络信息传输的保密性、完整性、身份认证等安全特征,我们着手对IPSec安全协议体系和虚拟专用网VPN技术进行研究。 本文从网络安全的现状出发,详细介绍了安全协议IPSec技术和虚拟专用网VPN技术的原理,重点论述了对基于IPSec的安全路由器R101的设计与实现,并对R101的功能和性能进行测试。 全文共分五章。第一章简要介绍了网络安全的含义和关键技术。第二章详细介绍了IPSec和VPN网络安全技术的原理,包括VPN的含义和IPSec协议族。第三章是本论文的重点,提出了安全路由器的总体设计思想和体系结构,主要包括IPsec在Linux操作系统下的实现和对硬件加密的设计实现,以及对国家安全标准规定的各项安全功能的支持。第四章对R101的功能和性能进行测试,并获得测试结论。第五章是全文的总结,提出对R101改进的意见和未来的发展方向。
其他文献
该课题对基于人们神经网络的油田单井解释系统进行了研究和开发,实现了对多项地质参数的综合解释,满足了油田精细地质研究的需要,油田单井解释系统分数据输入输出,资源管理,
该文研究了如何在对象-关系模型上进行空间数据处理,阐明了对象-关系模型下空间数据处理的概念和功能,比较和拓扑模型下的不同点,讨论了一系列的实现方法和如何维护数据之间
该博士论文将讨论智能大厦两方面的问题.第一部分是对智能大厦概念及实践方面应用的研究.第二部分,也是该文的主要部分,是称为智能大厦计算机辅助配置IB_CON的软件应用设计,
该文提出一个基于智能代理结构的从HTML到WML的转换系统.该系统特别注意了对文件内容的精简,并采用了智能代理的感觉器官对转换环境进行相关的分析,以获得决定数据挖掘和最好
传统的关联规则挖掘主要集中于简单关联规则的情形,它不能发现一些复杂规则.针对这一问题,该文考虑了简单关联规则的扩展概念,重点研究复杂关联挖掘中以下几个具体问题.(1)在
信息数据在快速增长的同时也面临着严重的威胁,大量的用户数据信息被黑客盗取,在互联网上公开流转或通过地下黑色产业链进行售卖。根据Verizon公司在2012年数据泄露调查报告(DB
该文是在造纸工程中设计组装了OCS系统,根据工艺要求,在控制对象软件模块、控制应用和测试仿真方面进行了研究.完成了全部应用软件的AMPL逻辑语言的编程,系统已经在生产中正
多维数据库是数据仓库系统的一个重要组成部分,对联机事务分析有着极为重要的作用,该文介绍了多维数据库模型的特点和设计方法,采用了数据存储/数据集市结构向多维数据库提供
异构数据库系统(Heterogeneous DataBase System)是数据库技术自身发展出现的结果,复杂的异构数据资源的安全管理是异构数据库联合使用的必然要求.目前异构数据库研究主要集
该文首先介绍了P2P技术的概况并将它与传统的Client/Server模式做了比较,显示出P2P技术在资源利用率、负载平衡等方面的优势和在管理、安全性等方面的不足. 然后对对等网络的