基于Linux的IPv6 VPN设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:war_and
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IP业务的迅速增长,IP网络上应用的不断增加,IPv4协议本身暴露出越来越多的不足,如稀缺的IP地址,力不从心的服务质量,以及日益突出的安全问题等,使得IPv4已经不能适应网络的发展。1992年IETF提出了IPv6版本的协议,旨在重点解决IP地址稀缺的问题。经过多年的发展,IPv6技术逐渐成熟,使IPv6成为一项极具吸引力和有发展潜力的技术。目前IPv6技术还不是尽善尽美,IPv6设备的性能还不及IPv4设备的性能,仅靠IPv6还解决不了IP网的商业模型问题、安全问题。其中,安全问题是一个至关重要的环节,解决不了安全问题将会极大地阻碍IPv6的商业应用。建立在IP技术基础上的虚拟专用网(VPN,Virtual Private Network)正快速成为新一代网络服务的基础。VPN的技术分为两类,一类基于应用的安全性,如IPSec VPN技术,侧重于安全保密,融合了加密、认证、密钥管理等密码技术;一类基于应用的简易性,如MPLS VPN技术,用户配置容易、管理简单、应用简易。首先,本文对IPSec在IPv6网络中的应用进行了深入的研究,对于IPSecVPN,分析了IPSec协议的体系结构、工作模式、通信流程。SSL VPN也是当前主流的VPN接入技术,它和IPSec VPN具有类似功能特性,都可以为IPv4和IPv6服务,但两者也存在很多不同,文章对这两种技术做了比较。然后,本文分析了ipsec-tools系统结构,用ipsec-tools工具对IPv6网络中的IPSec VPN做出了实现,论证了IPSec在IPv6下实现的可能性。考虑到IPv4/IPv6过渡的长期性,本文还分析了6to4隧道的安全性,对IPSec对6to4隧道的保护给出了详细的理论分析,并用ipsec-tools工具实现了6to4安全网关。接着,由于CGA技术的优势和IKEv1的缺陷,本文提出了一种基于CGA扩展头的新型的安全协议,用来简化实现IPSec IKE,从而建立IPSec需要的SA。介绍了CGA协议的各个部分,如CGA格式和参数,CGA的生成和验证以及CGA的签名,并设计了CGA扩展头以及各个CGA选项和CGA负载,给出了它们的数据结构实现。最后,本文介绍了新型安全协议实现需要的几种关键技术,分析了系统的应用场景,详细设计了系统的通信流程和部分功能模块,介绍了部分关键函数和代码,分析了系统的安全性,对系统的基本功能进行了测试,并提出了需要进一步解决的问题。
其他文献
随着网络服务快速发展,客户对网络服务品质的要求不断提高,运营商发现客户价值基于网络的分量在不断下降,而基于内容和服务的分量则需要它们投入更多的精力来体现和其它运营商之
谐波和噪声成份的比值(Harmonic to Noise Ratio, HNR)在很大程度上反映了声音的嘶哑程度,是判断喉部疾病的一个主要特征。在语音声学和喉病检测等领域中有着重要的意义。本
随着数据库的迅速发展,网络及其他信息技术的广泛应用,生产生活中存储的数据量迅速增加。数据挖掘作为一种在大量的数据中寻找有价值信息的数据分析工具,受到越来越广泛的关
可否认认证协议是一种特殊的认证协议,它允许消息的接收方认证发送方的身份,但不能向任何第三方证明消息来源。这种认证协议不仅能够在高压政治下给电子选举方案提供投票自由
数字电视机顶盒已从最初单纯的数字电视信号接收向多功能特性转变。随着数字电视机顶盒芯片性能的不断提升,机顶盒功能不断增加,用户需要存储节目内容的需求越来越多。传统的
当今,移动通信正处于向第四代通信系统发展的阶段,OFDM技术作为第四代数字移动通信(4G)系统的关键技术之一,被包括LTE在内的众多准4G协议所采用。IDFT/DFT作为OFDM系统中的关
随着移动和互联网时代的到来,移动社交网络在人们生活之中所发挥的影响力与日俱增。移动设备用户可以利用社交网络上的各种应用和功能,在任何场景下与其他人进行交流互动。同样
随着全球企业间的合作更加频繁,企业与客户间的联系更加广泛、紧密,需要更方便、经济的网络支持。虚拟专用网VPN技术的成功引入可以从根本上满足企业用户的低通信费和高灵活
近年来,随着网络技术及多媒体应用的不断发展,对于视频编码技术的研究不再仅仅局限于压缩特性。由于用户终端的多样性和网络条件的异构性,用户对视频的分辨率、帧率、质量等
语音可懂度增强属于语音增强领域比较新的一个子领域,相比于背景噪声和其他干扰的增强领域,可懂度更关注于语音本身因较低速率编码而带来的失真,就语音质量这一问题,提供了一