基于VPN技术的信息安全构架的研究与设计

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:peng88888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,利用广泛开放的网络环境进行全球通信已成为时代发展的趋势。但是,网络在提供开放和共享资源的同时,也不可避免的存在着安全隐患。目前,安全问题已给网络经济造成严重的威胁,如何保护网络的安全,特别是通过网络传输的信息的安全,成为了人们关注的焦点。因此,研究和开发广泛适用的网络信息安全产品具有很大的实用价值。而基于加密学基础的IPSec协议和IKE协议是有效解决公用网上IP数据传输安全性的一个有效手段。如何设计构建基于IPSec协议的高效、安全、稳定的VPN系统,正是本文的目的。 本文主要以IP安全协议体系IPSec为基础,对虚拟专用网(VPN)这一目前广泛流行的信息安全技术及其实现方案进行深入的研究。本论文分为三大部分。第一部分在简要介绍了VPN发展背景、VPN基础技术、VPN安全性和VPN的类型的基础上,着重对VPN的隧道技术进行系统研究分析,为构建基于IPSec的VPN模型打下理论基础。第二部分系统的研究了IP层安全协议(IPSec)和Internet自动密钥交换协议(IKE)。第三部分基于IPSec的VPN网络方案,并对VPN模型的建立过程及具体实现进行详细介绍。并且实现IKE协议在两个希望进行安全化通信的系统之间建立安全联结、协商加密算法以及生成共享会话密钥的方法、同时协商身份认证的过程。
其他文献
红外成像系统利用目标与环境的红外辐射差异成像,具有温度灵敏度高、动态范围大、透雾能力强、可昼夜工作等多种优点,在军事和民用领域均获得了广泛的应用。但与可见光图像相
MPEG-4是一个基于对象的多媒体压缩标准,允许将场景中的音频、视频对象(自然的或合成的)独立编码。MPEG-4中定义了“人脸对象”这样一个特殊的视频对象,通过脸部定义参数(FDP)
随着现今网络应用的快速发展,用户对带宽的需求日益增长;骨干网和接入网的技术革新又使旧有城域网成为网络发展的瓶颈,因此建设新一代城域光网已成为各个设备制造商抢占市场先机
考虑到时空编码是基于平坦衰落信道设计的,在频率选择性衰落信道下会因为信元间的干扰(ISI)而使编码增益大大将低,因此,为了在宽带无线通信系统中直接利用现有的时空编码理论
数字电视作为即将在全国范围内开播的信息服务,它融合了计算机、多媒体、通信网络等技术。所谓数字电视技术,是将传统的模拟电视信号经过抽样、量化和编码转换成用二进制数代表