论文部分内容阅读
当前,互联网方兴未艾,计算机网络不仅成为人们工作与生活中不可缺少的一部分,而且对企业的管理与经营有着重大的影响,企业的信息化水平也成为衡量一个企业是否优秀的标准之一。同时,计算机网络的迅猛发展也带来了两个问题:一是IPv4地址已经耗尽,为了解决IP地址短缺的问题,下一代网络IPv6的部署已经展开;二是网络安全问题层出不穷,个人、企业的信息通过网络泄漏,尤其是企业机密的泄露,将给企业造成巨大的损失。本文针对IPv6网络环境中,企业各节点在互联网进行通信的场景。企业为了信息在互联网上的传输安全,要求在通信时通过IPsec协议与数字证书对信息进行加密传输;同时,为了控制泄露企业商业机密、损害员工个人利益等有害信息的传播,企业需要对传输中的有害信息进行过滤。本文以IPsec协议为研究对象,当双方通过IKE协议进行密钥协商、通过数字签名进行身份认证时,结合企业本身对数字证书的管理,提出了一种基于中间人的密钥协商方法。当通信双方进行密钥协商时,网关分别与双方建立密钥,对相关数据包进行转发,从而网关成为双方通信的桥梁。在此基础上,实现了有害信息过滤系统,能够检测到IPv6网络环境中,包含有害信息的IPsec通信连接,并对其采取相应的措施。此外,考虑到IPsec通信过程中大量的加解密操作,将对过滤系统的性能造成较大的影响,于是将负载均衡的思想引入到过滤系统中。针对IPsec协议的特殊性、引入负载均衡所带来的复杂性与性能损失,提出了一种行之有效的负载调度策略,实现了数据的并行化处理。最后,通过相关实验,验证了系统的有效性,证明了通过与管理手段的结合,企业能够在IPv6网络环境中既对信息进行安全保护,同时对有害信息进行过滤。实验结果表明,本系统在其应用场景下,能够对IPsec通信中的有害信息进行检测,并且采取相应的过滤措施;并行化处理的引入,能够正确地对数据进行处理,提高了系统的处理能力。