【摘 要】
:
随着Internet的快速发展,网络安全问题日益突出,VPN为解决这一实际问题提出了一整套解决方案。基于课题的论文目标是实现功能完备的分布式VPN系统原型。 管理模块是其中重要
论文部分内容阅读
随着Internet的快速发展,网络安全问题日益突出,VPN为解决这一实际问题提出了一整套解决方案。基于课题的论文目标是实现功能完备的分布式VPN系统原型。 管理模块是其中重要的功能模块。而这其中,安全策略与CA子模块又是最为核心的模块。安全策略库(SPD)中的每个条目都定义了了要保护的是什么通信、怎样保护它以及和谁共享这种保护。对于进入或离开I P堆栈的每个包,都必须检索SPD数据库,调查可能的安全应用。对一个SPD条目来说,它可能定义了下述几种行为:丢弃、绕过以及应用。CA的主要功能是身份认证。首先,必须建立一个大家都信任的根CA,然后由它来负责签发数字证书。当两个用户需要进行VPN通信并且需要验证身份时,就可以向对方出示自己的证书,如果发现双方证书均由同一根CA签发,则认为是可以相互信赖的。本文详细分析了安全策略SPD和PKI CA的技术原理,深入分析了OPENSSL库,并论述了SPD和CA在作者承担的分布式VPN系统中的设计与实现。从冗余性以及查找效率等方面考虑设计出了一个相对完整的SPD系统,可以方便地进行查找、删除、添加、修改等操作。同时,在全面了解CA的框架及深入研究OPENSSL的基础上,灵活运用OPENSSL和实现的函数以及加密算法等,结合本系统的实际情况,设计并实现了一个相对简单的CA系统。该系统可以签发、吊销X509 V3格式的证书,同时可以为用户生成RSA密钥。联调结果显示,作者参与开发的分布式VPN系统已经具备基本的功能,达到了原型所要求的设计目标。
其他文献
设计模式是软件工程领域的一个热点研究方向。“四人帮”合著的《设计模式》出版,引起人们开始对软件模式的热情关注。《设计模式》帮助人们超越个别的概念化设计关系,抓住体
负荷预测技术是近年来各国潜心研究的一个新领域,它对于电力系统的规划与运行、获得最好的经济效益,有重大的意义。特别是电力科技与其它学科发展将会更加交融和促进。利用人工神经网络方法来对电力负荷进行短期预测是一种常用而且非常有效的一个方法。因此,与人工神经网络相关的一些预测算法就成为预测技术发展的一个重点。 本文首先对预测技术,人工神经网络及其应用于电力系统进行了一些理论基础的介绍和探讨工作,重点
文本信息抽取是自然语言处理任务中的一个重要研究方向,其目的是从自然语言文本中抽取实体,关系和事件等事实信息,并形成结构化的数据输出。信息抽取的一个核心问题是有效地表示
随着数据库技术与网络技术的发展,由计算机网络与数据库系统结合构成的分布式系统已经逐步成为当今的主流系统.其中,分布式多数据库系统很好地解决了数据的共享和跨地域管理
自动语音应答系统是呼叫中心平台中非常重要的一个组成部分.该系统采用语音卡技术,自动对用户的电话进行应答,并根据用户的选择和指令进行相应的操作,并把结果通过语音播放给
实时操作系统(Real-Time Operating System,RTOS)普遍都具有多任务和实时性的特点。多任务指的是多任务并发执行。由于任务间并发,必然会导致任务之间共享资源。RTOS管理共享
目前,SAN(Storage Area Network)是主流的存储技术之一,SAN具有高速度、高可用性、高可扩展性、跨平台、较低的总体拥有成本(TCO)、远程虚拟存储等特性,为海量数据的存储和管
在网络安全问题日益突出的今天,如何迅速而有效地利用基于数据挖掘的入侵检测系统发现各种入侵行为,对于保证系统和网络资源的安全十分重要。传统的面向入侵检测的数据挖掘技
人脸识别是模式识别、图象处理等学科的一大研究热点,可以广泛地应用到安全部门、电视会议、身份鉴别、数字监控等领域。 人脸识别主要有三部分构成:数据预处理、特征提取和
本文通过对数据挖掘技术方法的研究,并充分考虑挖掘过程中模糊性,对经典的挖掘技术加以模糊处理,体现了现实世界中事物特性的不确定性和模糊性。从而在经典挖掘方法的基础上,提出