IPSec及在VPN中的应用研究

被引量 : 0次 | 上传用户:sunleilong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec是因特网的安全标准,它主要有ESP、AH和IKE三个协议组成,它也是下一代IP协议IPv6的必要组成部分。IPSec为高层应用提供了一个通用的标准的安全基础结构。在本文中,作者主要研究了IPSec的基本结构、工作原理以及安全性问题,研究了IPSec协议族的复杂性问题,主要研究成果有: 1.对IKE协议进行研究,发现在公钥签名认证中对发起方身份没有进行保护以及在标准加密认证方案中发起方也可能有多个证书公钥,而响应方并没有具体指出使用发起方哪个证书公钥对发起方身份进行加密。在本文中作者建议:1、在公钥签名认证中,等双方完成共享密钥协商后,发起方利用共享密钥对自己身份加密之后再发送给响应方,这样不但可以保护发起方身份,而且还可以以较少的报文完成认证;2、在标准公钥认证中,响应方对所使用的发起方公钥证书进行哈希,使发起方知道对方使用自己哪个公钥进行加密; 2.在对VPN技术深入研究的基础上,提出了一种生成IPSec/VPN安全策略的新的方法,在该方法中根据给定的要求,通过把整个通信量流分成互不相关的束,找出满足每束要求的子集,然后生成每束要求操作的策略; 3.针对网络发展中出现的新的应用和服务,提出了一种层化IPSec的VPN方案,该方案采用层化IPSec保护机制,对数据报不同部分进行区分,提供不同的安全服务,满足新出现的应用和服务,并在此基础上通过模块化方式设计—VPN模型;该模型不但有利软件与嵌入式实现,而且还可以大幅度降低构建VPN的成本和周期。
其他文献
配电网作为发、输电与用户设备联接起来的环节,其规划和设计受到了越来越多的重视。本文针对我国配电网的特点,结合新的优化方法,对配电网规划开展以下几部分的研究工作: 第一
品牌虽然产生的很早,但仅仅在市场竞争演化到以精神和情感为主的高级阶段后才体现出其重要性。未来的市场竞争将主要体现在品牌的竞争上,但中国的市场尚未成熟,中国企业对品牌的
广西2000年蜂群数量约为45万群,2015年蜂群数量约为74万群,年均增长4.30%;2000年蜂蜜产量约1.125万t,2015年蜂蜜产量约1.924万t,年均增长4.73%。全国2000年蜂群数量约680万群
随着当前高等教育机制不断成熟, 如今大学生培养规模不断扩大, 无论是大学生培养机制, 还是具体的培养理念,都实现了完善发展和系统化培养机制.相对于传统的人才培养活动而言
CRTSⅡ型无砟轨道板运输车的设计需要解决的关键问题是:同步升降、平稳跨轨、绿色生产。介绍CRTSⅡ型无砟轨道板运输车的结构设计、液压系统设计和电气控制系统设计。CRTSⅡ型
1病例资料病例1:男,3岁,因左额部头皮下包块3年入院。出生时即发现左额部头皮下包块,其大小随着体位变化而变化,无头昏、头痛等不适症状。否认产伤和局部外伤史。体格检查:
为了探讨中国典型储粮环境下大米储藏品质指标的变化规律及其影响因素,选择籼型和粳型商品大米各1种,采用可编程人工气候箱进行模拟储藏,定期测定样品的脂肪酸值、α-淀粉酶活性
文章以工业生产和生活中的废品陶瓷碎片为研究对象,从美学的角度论述废品陶瓷的美学意义,阐述废品陶瓷与景观设计的联系及其在景观设计领域中的运用,并为废品陶瓷的开发利用
城市轨道交通是解决当前城市交通拥挤的有效方法,而制约城市轨道交通发展的重要因素就是资金短缺。租赁融资作为解决资金短缺的有效方法,将会极大的推动城市轨道交通的发展。