基于IP的VPN安全网关的设计实现

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:qqqqq721106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于Internet的不安全性,许多的团体和组织为了在这个全球性的开放网络上进行安全的内部通信,开发并采用了虚拟私用网络技术.本文先简单介绍了虚拟私用网络的基本知识,然后集中讨论了VPN核心部件--VPN网关的安全需求,为了实现一个VPN安全网关,要选用一个合适的实现思想,为此,作者选择了IP层实现安全性.即实现IPSec协议.基于这种思想,作者先从概念上提出了VPN安全网关的设计,包括如何架构硬件,如何架构软件,如何实现安全关联,如何处理收到的IP包以及如何进行安全关联和密钥的自动协商.然后,作者选择了两种具体的实现方案,一种基于Linux和ARM芯片平台,另一种完全自建平台,并分析了这两种方案各自的性能.给出了今后的改进和展望.
其他文献
随着信息技术的飞速发展,人们对信息安全的要求越来越高,因而利用密码技术对信息进行加密的重要性已日益突出.目前已有分组算法软件实现速度很难突破100Mbps的大关,就算是用D
该文从多角度、多方位对数字作品的安全与版权保护开展研究,包括数字作品交易的匿名性、公平性、可分割性;数字作品版权标注、数字作品版权认证、数字作品版权辅助认定;以及
该文提出了双密钥的概念,即签名密钥和加密密钥.签名密钥在网络上代表用户的身份,由用户自己产生,且不能备份.加密密钥用于用户加解密数据,由密钥管理中心(KM)产生,由密钥管
在本文中,我们首先介绍了计算语言学的基础概念体系,给出了计算语言学的定义以及计算机对自然语言的研究和处理的方法和过程,我们还介绍了国内外关于自动文摘系统等方面的研究方
高光谱图像信噪比提高困难,去噪对高光谱图像分类意义重大。稀疏与低秩矩阵分解(SLRMD)近几年在计算机视觉、计算机图形学、计算摄像学等多个领域得到十分成功的应用。高光谱图
图像分割是由图像处理到图像分析的关键步骤,也是一种基本的计算机视觉技术。这是由于通过图像分割、目标分离、特征提取、参数测量等技术可以将原始图像转化为更抽象更紧凑的
计算机协同工作的新特征,向计算机网络研究提出了新挑战,即提供以点到多点和多点到多点通信为特征的群组通信服务.CSCW(计算机支持的协同工作)是一个新的分布式协同应用领域.
文中从织物的物理建模开始,把织物的内部作用力、外部作用力和约束力作为统一力处理,并且应用统一的方程处理织物平面内和平面外的变形,使得仿真精确度、计算效率和通用性有
该系统是一个动态Web应用,主要采用JSP和JavaBeans技术.JSP是Java Servlet的直接扩充,用于开发Web应用.JavaBeans组件是符合特定编码规范的Java类,在较大型的应用中作为可重
通过对国内、外低压用电管理系统大量实例的研究,该文提出了一种支持多通讯方式的低压用电管理集成平台IPMS (Integrated PowerManagement System). IPMS平台是所有具体应用