论文部分内容阅读
网络通信是通信技术领域的一个重要分支。在网络通信技术蓬勃发展的今天,不仅个人通信需要网络设备作为支撑,从事商业活动的单位也离不开网络通信技术的支持。本文论述了在多终端应用(如银行、证券、保险业务等)领域有着重要实用价值的终端路由服务器,给出其相关软件的分析、设计和实现。 论文的第一部分着重分析了网络虚拟终端软件。主要论及当前作为Internet标准应用之一的Telnet以及自行研究开发的Reverse Telnet软件。Telnet是一种非常早期的TCP(?)应用程序,它在今天的Internet世界中仍旧发挥着重要作用。然而,由于设计上的原因,Telnet有难以克服的缺陷。论文从分析Telnet协议入手,提出了Reverse Ttlnet这种新型的终端虚拟软件的概念。开发Reverse Telnet可以去除Telnet的某些缺点,使终端虚拟软件从协议本身的定义到软件的代码实现都更为简洁高效,并且还具备其它方面的优点。论文作者设计了基本的实现方案,并且在这部分的最后给出了Reverse Telnet客户机和服务器两部分软件相关代码的主要流程。 论文的第二部分是关于网络安全性的讨论。给出了网络安全性的相关基本概念,实现安全服务的数学基础以及实现安全服务的不同的网络层次,并且比较了在不同层次之间的优劣。集中讨论了IP网络的安全标准——IPSec协议套件。对于IPSec各个组件之间的交互关系、涉及的重要概念(安全关联、安全关联数据库和安全策略数据库)、数据包处理过程、两个安全协议(封装安全载荷和认证头)的协议本身规范和一般实现方法都进行了较为详细的讨论。然后针对在安全系统中至关重要的密钥管理进行了重点分析,这其中包括了Internet安全关联密钥管理协议,以及以它为框架在IPSec中实现的Internet密钥交换协议,并且简单说明了在上述密钥管理协议中密钥信息的生成公式。为了便于读者更深入的理解IPSec,在这部分的最后,论文从最终用户的角度给出了使用IPSec的例子。本论文没有对IPSec使用的特定的加密算法和认证算法进行讨论,有兴趣的读者可以查阅相关的RFC文档。 最后,论文给出这两个模块在终端服务器上的集成过程和实际的测试过程作为结束。