【摘 要】
:
目前VPN技术在互联网和电子商务中的应用日益广泛,IPSec协议以其强大功能成为目前最易于扩展、最完整的网络安全方案。同VPN技术的发展相比,VPN的管理产品发展相对缓慢,不能满足
论文部分内容阅读
目前VPN技术在互联网和电子商务中的应用日益广泛,IPSec协议以其强大功能成为目前最易于扩展、最完整的网络安全方案。同VPN技术的发展相比,VPN的管理产品发展相对缓慢,不能满足当前的应用需求。本文对VPN技术组成和IPSec协议的体系结构进行了较深入地分析研究。介绍了VPN的分类、加密和隧道等相关技术;IPSec协议的组成、工作模式和具体的实施方案;AAA的概念、各部分的功能和几种目前常用的AAA协议。本文在系统设计与实现部分使用分散管理与策略化网络连接的思想,给出了一个基于IPSec协议VPN的全面用户管理的系统框架。制订了一套完整的AAA管理通信协议。本文对报文的格式、功能、传输以及每个字段的含义都做了详细的说明。针对IPSec协议的特点,定义了基本的用户数据库和系统运行期间所用到的主要变量结构。论文就系统设计和开发过程中使用的重点技术作了详细的解释。在系统安全性方面,运用MD5、3DES、OTP多种技术手段保障报文的安全合法性。在优化服务器性能方面,使用哈希表、多线程、共享内存提高服务器处理速度。在论文的最后,举例说明了VPN系统及其管理系统的配置过程。
其他文献
该文从讨论网络安全问题入手,总结了目前比较流行报废火墙系统的体系结构和应具备的主要功能.通过对以太网中数据帧格式的详细分析和对TCP/IP协议族的具体了解,并根据LINUX操
随着计算机网络的飞速发展和计算机的日益普及,人们对计算机应用的要求也越来越高.网络化、可视化和智能化已经成为当代计算机应用软件必备的特特.在这种形势下,对应用软件开
开放平台以服务的形式将计算、网络以及存储资源开放给应用开发者。然而,由于开发者水平参差不齐,无法保证应用的稳定性,具有开放平台访问权限的应用可能存在频繁地请求访问
随着社交网络和电子商务站点的蓬勃发展,互联网上积累了大量的非结构化数据。这些数据一方面数量巨大,另一方面数据之间的关联度很低,传统的关系型数据库在处理这种数据时,发
该文针对导弹控制系统VXI通用测试平台及其在弹载计算机测试中的实现进行了基于虚拟仪器的自动测试技术研究.该文首先从需要解决的问题和研究现状出发,简要介绍了虚拟仪器的
人作为人类社会中最活跃的因素和社会行为的主体,具有极大的主动性,这使人口信息的管理更具特色,更富挑战性.主要表现在两个方面.第一,人作为行为主体在时间、空间上的不确定
该文对与分布式对象技术相结合的Web模型技术进行了详细的研究,并对此模型在数据的在线事务处理方面进行了实际应用.首先,讨论了Web模型的层次结构,并主要对Web模型的服务器
主要工作和研究成果包括:针对现有系统中采用的协商检查点协议存在的时间额外开销较大等问题,并考虑到用户的需求和PVM系统的特点,该设计了该并行检查点函数库的总体结构.该
随着集成电路规模的不断扩大和工作频率的迅速提高,各种便携式设备的不断发展以及能源和环保方面的要求,低功耗已经成为集成电路设计中一个必须解决的关键问题.面向低功耗设