论文部分内容阅读
本文的研究重点是基于主动网技术的VPN。本文通过实验平台具体实践的手段,对主动VPN的实现过程做了初步的探索。作者根据自己对VPN和主动网的理解,提出了一套完整的基于Odyssey系统的VPN实现方案。在介绍PLAN语言安全特性的基础上,我们对它做了一些改进以适应VPN开发的要求。借助于程序特化技术,改进的PLAN语言执行效率也相当不错,比java和不使用特化技术的PLAN都高,仅次于C语言。
在第二章的基础上提出了实现主动VPN多播的方案,详细介绍了该方案中协议模型、各个结构模块的实现。相比于传统VPN多播技术,该方案具有高效管理密钥、可靠性高等优点。
从理论角度研究了VPN-on-Demand协议。在分析并解决了授权和识别、信任关系、资源限制、安全启动以及拒绝服务五个最大的难点以后,提出了VoD协议在主动网下的实现模型。
最后,从理论上对安全主动网技术作了进一步设想,并对安全主动网技术的发展作了更加深入的展望。