【摘 要】
:
IPSec作为IP层的安全协议,为IP包提供了身份验证、数据完整性和机密性的保护,在网络安全特别是虚拟专用网(VPN)领域中起着重要作用。而网络地址转换(NAT)是将子网内的私网地
论文部分内容阅读
IPSec作为IP层的安全协议,为IP包提供了身份验证、数据完整性和机密性的保护,在网络安全特别是虚拟专用网(VPN)领域中起着重要作用。而网络地址转换(NAT)是将子网内的私网地址映射为一个或者几个Internet上的公网地址,它有效地解决了IPv4地址短缺问题。对IPSec与NAT协议深入分析后发现,它们之间存在严重的不兼容:当通过IPSec保护的数据包在经过有NAT的链路时,NAT将修改数据包的IP地址或传输标识符,这样会引起数据包不能通过IPSec的安全性检查,从而使通信双方不能进行正常通信。这些不兼容性严重限制了NAT和IPSec的协同工作。然而,在网络安全应用领域,往往需要NAT网关和IPSec VPN网关能够协同工作。为此,我们提出采用UDP封装技术,对现有的VPN系统进行修改以实现VPN穿越NAT。在IKE协商SA的过程中增加载荷以探测网关之间的VPN是否支持NAT穿越以及网关之间是否存在NAT。增加了对ESP和AH报文进行UDP封装和解封装的模块。对IPSec的处理流程也作了相应的修改。最后对实现过程中遇到的IP分片、ICMP和PMTU问题提出了一套有效的解决方案。对于两边都有NAT的情况下,发起通讯的VPN设备由于无法确定被连接的VPN设备的IP地址和协商端口号等多种原因,导致无法建立加密通讯隧道。为此,我们提出采用“VPN转发网关”技术。同时也分析了采用UDP封装穿越NAT存在的有待解决的问题。
其他文献
远程教育是未来教育的发展方向,教学管理系统是远程教育支撑平台的重要组成部分。教学管理系统的性能与功能直接决定了教学管理的水平和教学活动的质量,是执行和实施教学计划、
本文对基于Linux2.4内核的混合增强型嵌入式防火墙的设计与实现进行了分析和讨论。论文介绍了防火墙在网络应用中的重要地位及应用情况,概述了当今实际应用中的防火墙类型及关
语音情感识别技术是近年来人机交互领域新兴的研究课题之一,有着广泛的应用前景,该技术主要包括情感语料库的建立、语音情感特征参数的提取及语音情感识别分类器的选择等。本文
联机分析处理是决策支持系统中最主要的数据处理技术。为了解决达梦联机分析服务器DM_OLAP中的查询表达与查询处理问题,需要研究合适的查询语言和查询优化技术,并为DM_OLAP的
目前,随着视频数字化技术的广泛应用,视频播放系统中的存储“瓶颈”日益突出,而解决该问题的一个较好的方案是采用RAID技术,因此,用于视音频的RAID技术就成为视频领域中的一
电子支付是电子商务活动中最重要的一环,电子支付的安全性必须得到保障。随着电子支付系统的发展,目前已应用的基于TLS/WTLS和SET协议电子支付系统已经不能满足现有的要求。
CRM(客户关系管理)正在逐步成为全球热点,它源于“以客户为中心”的新型商业模式, 是一个通过详细管理企业与客户之间的关系来实现客户价值最大化的方法。随着数据库技术的成
网格技术是近年来国际上兴起的一种重要信息技术,它的目标是实现网络虚拟环境上的高性能资源共享和协同工作,消除信息孤岛和资源孤岛。开放网格服务体系结构(OGSA,Open Grid Ser
“流媒体关键技术及其在非实时教学系统中的应用”论文是结合科技部十五重大科技攻关项目:“网络教育技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究流媒体
随着互联网的普及,互联网上的信息越来越多,为人们提供了丰富的信息资源。而另一方面,人们却很难在杂乱无章的网络中快速、准确地获得自己想要的信息。虽然现在互联网上有很多搜