【摘 要】
:
互联网已经成为国家经济和商业发展的重要组成部分,并不断渗透到国民生活的方方面面,这已是不争的事实。使用公共网络进行通信的互联网,刚开始设计时并没有考虑到网络安全问题,在
论文部分内容阅读
互联网已经成为国家经济和商业发展的重要组成部分,并不断渗透到国民生活的方方面面,这已是不争的事实。使用公共网络进行通信的互联网,刚开始设计时并没有考虑到网络安全问题,在无数的网络安全事件之后,人们逐渐认识到网络安全的重要性。在认识到铺设专用物理网络昂贵的建设和维护代价之后,人们提出了基于密码学使用公共网络建立的虚拟私有网络(VPN),我国国家密码管理局参考RFC标准也制定了相应的IPSecVPN技术规范。本文根据最新IPSecVPN技术规范2010版,实现了国密标准的IPSecVPN服务器。本文的主要工作在两个方面:应用层和内核层。应用层IKE管理部分基于开源项目OpenSwan,在算法添加、IKE流程、消息格式、检测标准等四个方面进行修改。根据国密标准采用SM1作为对称分组加密算法,随机数采用物理噪声产生机制,对RFC标准中相异于国密标准的IKE流程,特别是密钥交换过程没有采用DH算法等进行修改,同时完成用户层和内核层通讯中载荷的格式封装和内容指定等。内核层在Linux内核IPSec实现NETKEY的基础上,使用了三款硬件加密卡提供的加解密功能,在内核加解密框架中实现普通加解密算法和同步块加解密算法,在内核IPSec协议中添加国密标准中规定的新算法和标识符。同时对内核IPSec协议相异于国密标准部分进行修改。本文在选定通用服务器架构的基础上,使用硬件加密卡提供的算法功能实现国密标准的IPSecVPN服务器,在经过多种加密卡和多种加解密算法机制的测试后,能够使服务器的吞吐率达到加密卡极限速率的一半以上。
其他文献
目的探讨大鼠死后心肌和肺脏微管蛋白(tubulin)的降解规律与死亡时间(PMI)的关系,旨为法医学鉴定中PMI的推断提供科学依据。方法健康清洁大鼠24只,雌雄不限,体重200~230g,随机分为6
两圆管斜交偏置相贯线是复杂的空间曲线,为实现相贯线焊缝轨迹跟踪,建立了两圆管斜交偏置相贯线的数学模型,推导出相应的可控步长实时插补算法。基于所建相贯线的数学模型和
随着城市的发展,交通需求和城市路网密度随之增长,道路交通对于城市的发展和人们的出行变得愈发重要。交叉口作为城市路网的基本组成单元,是道路交通拥堵的常发区域,如何从整
TIP TIG焊是由Ing.Siegfried Plash于1999年开发的专利技术。在此对该焊接新技术的工作原理、工艺特点及应用现状进行概述,并展望了其在轨道客车行业中的应用前景。该技术核
采用固相微萃取-气质联用技术,对52个不同香型芝麻油样品中的挥发性风味成分进行检测,建立了芝麻油风味成分的指纹图谱,并探讨了不同香型芝麻油挥发性风味成分相对含量的差异
无形资产作为企业的重要资源,正在受到越来越多的关注,实证研究表明无形资产对主板和中小板上市公司业绩有显著的推动作用,那么对于以无形资产为核心竞争力来源的创业板上市
系统研究不同粒度锂辉石矿的浮选行为和泥质矿物等对锂辉石浮选行为的影响规律,对锂辉石矿的选择性碎解和矿泥的处置具有重要的指导意义。本文基于“十二五”国家科技支撑计
教师的职业认同是教师在教学实践过程中逐步形成的对自己身为教师的理解,是指教师个人对教师职业的性质、特点、价值等方面形成的认知、体验和表现的行为倾向。湘西地区特岗
<正>家具中只要有块木头,就敢称之为实木家具的现象,将在今年5月1日后"终结"。近日,记者从相关部门获悉,从今年5月1日起,随着国家质检总局发布的《木家具通用技术条件》国家
AuSn20焊料具有良好的热导率、抗疲劳和抗蠕变性能,被广泛应用于高端电子产品的封装。但是常规熔铸法制备的AuSn20共晶焊料极脆,很难加工成为电子封装所需的箔带材。本文作者