基于IPSec协议的VPN网关的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wisled
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网技术VPN 是近年来一项发展迅速、引人瞩目的网络新技术。所谓虚拟专用网是指以建立私有、快捷、安全的网络为目的,以连接广泛的公共网络为传输媒介,以加密认证为主要安全措施构筑起的虚拟的专用网络。它的特点在于利用公共网络传输私有数据,可以极大地节省成本和费用,并能保证数据的安全传输。我们选择基于主机的VPN 的实现,因为它可以很好的解决对于移动用户访问公司内部资源的安全问题、访问控制问题、身份验证等问题,并且公司内部服务器不需要暴露于Internet 上,可以继续采用私有IP 地址。我们在windows 操作系统下通过插入协议栈的方式实现VPN 网关的设计。这种方式的实现,用户只需按软件说明直接操作,不需要具有太多的计算机知识,可以满足普通用户的需求,并且价格低廉。该方案是针对“凯源天然气自动化调度系统”项目需求设计的,它还适应于远程抄表、远程维护和远程诊断等应用领域,具有良好的通用性。论文首先对VPN技术进行了分析和研究,尤其是对当前流行的L2TP协议和IPSec协议进行了详细的对比分析研究,并对比分析研究了当前市场上常用的两种VPN 模型,找出其中可以借鉴之处,在此基础上提出了本文的在windows 操作系统下通过插入协议栈的方式在VC++开发环境下实现基于IPSec 协议的VPN 网关的方案。在论文第五章,结合项目,详细地阐述了该方案的设计思想、结构和工作原理,尤其是对本人所负责的IPSec 模块进行了详细的说明,给出了该模块实现过程中采用的主要数据结构和方法。最后,论文总结了该方案适应的范围,并提出了下一步研究工作的主要方向以及需要进一步解决的主要问题。
其他文献
无线传感器网络是由大量部署在作用区域内的、具有无线通信与计算能力的微小的传感器节点通过自组织方式构成的。它能根据环境自主的完成指定任务的分布式智能化网络系统。网
随着计算机网络技术和Web技术的成熟,电子商务迅速地发展起来了。电子商务有许多传统的贸易模式无法比拟的优势,它将对社会和经济的发展产生不可估量的影响。但是,网络的安全
随着信息化的迅速普及深入,数据保护和安全问题日益突出,相关的数据安全技术的研究也日趋深入,数据保护和安全备份策略成为计算机安全的重要组成部分。 基于角色的访问控
CRM( Customer Relationship Management: 客户关系管理)既是一种以客户为中心为核心思想的企业经营管理模式, 同时也是一种先进技术的集成系统, 通过对面向客户的各个领域实
元胞自动机(CellularAutomata,简称CA)是由数学家StanislawM.Ulam(1909-1984)与JohnvonNeumann(1903-1957)在上个世纪五十年代提出的,最初用于模拟生命系统所特有的自复制现象,
随着电子技术的发展,液晶显示器(LCD)逐渐淘汰了显像管显示器,成为了流通最广的显示器品种。液晶显示器的生产也渐渐成为了一个热门行业。在液晶显示器的制造流程中,最关键的部
网格是一种新兴的基于Internet的分布式并行处理框架。它能跨多个管理域组织或企业进行资源发现、资源管理、信息交换和资源共享。网格资源管理系统是网格计算的重要组成部分
“储层地质统计分析系统GASOR”是一个基于单机运行的、用于油气储层随机建模的大型应用系统。为了适应石油行业的需求,GASOR系统的工作平台不但要从单机转向Internet,而且还要
网格是一个集成的计算机和资源环境,网格技术是随着网络技术的发展和应用而逐渐兴起的一个研究热点。在网格环境中,所有的单机系统或机群系统都可以作为一个节点,以提供和消
本文针对长城铝业公司的具体情况,分析了原有压力容器监控系统的不足,并在.Net框架下结合使用了OLAP、数据仓库等技术,实现了一个压力容器综合分析系统。系统能够多角度分析