【摘 要】
:
网络存储系统的广泛应用提高了数据的使用效率,同时为数据的安全性带来极大挑战。本文从保护NAS附网存储系统的数据“机密性”的角度出发,利用IPSec协议的安全框架,研究并实
论文部分内容阅读
网络存储系统的广泛应用提高了数据的使用效率,同时为数据的安全性带来极大挑战。本文从保护NAS附网存储系统的数据“机密性”的角度出发,利用IPSec协议的安全框架,研究并实现了在嵌入式NAS系统上的数据加密安全传输机制。本文涉及的研究工作有以下几个方面:(1)IPSec协议体系的研究给出了IPSec的设计目的、作用和组成。分析了IPSec的两种安全协议—AH和ESP,包括每种协议的安全功能、包格式、应用模式以及对数据包的处理过程。重点研究了安全联盟(SA)以及两种模式:传输模式和隧道模式,组织和管理SA的手段—安全联盟数据库(SAD),以及安全策略的管理手段—安全策略数据库(SPD)。最后,对Internet密钥交换(IKE)进行了详细介绍。(2)IPSec协议的实现分析了IPSec在Linux上的实现FreeS/WAN,包括其结构和组成;重点研究了如何利用SPD和SAD相结合的方式来实现安全策略的表示与管理,SPD和SAD的数据结构、构造方法、搜索算法以及两者的关联方式。(3)NAS安全传输模块的构造和测试在对IPSec深入研究的基础上,设计了NAS安全传输模块。然后,详细描述了构造安全传输模块的方法,包括Linux系统的配置,Frees/WAN的安装和配置。最后,对该安全传输模块进行了测试,包括功能测试和性能测试。
其他文献
情境教学是近年来素质教育发展过程中所形成的一种全新的教学方式,当前已经得到了广泛的认可和应用.在高职语文阅读教学当中构建情境模式,对于学生阅读理解能力的提升能产生
转炉炼钢过程是一个周期性的升温、降碳、去杂质过程,包含非常复杂的多元、多相、高温反应。对转炉炼钢终点进行准确预测,用优化的炼钢工艺参数进行控制是合理组织生产、提高
本文结合移相控制和软开关的基本理论,对移相全桥直流变换器两种常用软开关技术:零电压开关(ZVS)和零电压零电流开关(ZVZCS)进行了对比分析,研究了在采用IGBT作为开关器件的大功率场合ZVZCS变换器的优点,并对几种具有代表性的全桥移相ZVZCS PWM DC/DC变换器的拓扑结构进行了综合分析,在此基础上本文研究了一种新型钳位馈能式高压大功率FB-ZVZCS PWM DC/DC变换器,通过在
高中阶段学生的学习任务较重,学习压力较大,使得提升教学的有效性成为必然.高中阶段的数学内容抽象,学习难度较大,教师也会布置比较多的课后作业.在这样的情况下,如何真正地
小学语文复习课是对知识进行深层次加工和巩固的过程,小学低年级的学生年龄小,教师可以采用游戏的形式让复习课更高效。教师在拼音、生字词、词语、标点符号以及看图写画的复
作文教学是语文教学中的重难点,学生的写作能力与阅读能力、概括能力和阅读积累有关。语文教师可从以下几个方面入手,提升学生的写作水平:第一,开展阅读教育,教会学生如何观
在三维图像中,感兴趣目标(如解剖结构)的表面或边界面是一个非常重要的特征。通过抽取该类特征,我们可以对目标进行定量的测量与分析、交互操作、识别、追踪等处理。因此,感
随着科技的进步,人们对机器人的要求也越来越高,不仅要求机器人能够实现常规的PTP运动(点对点运动)和简单的CP运动(如直线运动和圆弧运动),而且还要能够沿着特定路径进行高速运
铁路运营线上的断轨现象,严重地威胁着铁路运行安全。随着高速铁路的快速发展,无缝钢轨在铁路上的应用越来越广泛,但是无缝钢轨的普及也带来了新的问题,钢轨内部的应力变化更
反向重复序列作为一种特殊模式的DNA序列,是多种DNA与RNA二级结构形成的基础。分布在基因中的反向重复序列,在基因转录、复制和扩增中经常会产生删除现象,导致基因的变异,从而对