基于IP技术的VPN网关设计与实现

被引量 : 0次 | 上传用户:DirtySnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络的应用越来越广,对网络通信的可靠性和安全性的要求也越来越高。IPSec技术是为在IP层提供通信安全而制定的一套协议族,对IP数据包进行封装,保证网内数据通信的安全、可靠。本论文主要的内容是根据IPSec技术设计与实现一个企业内部虚拟网,利用ESP和AH的隧道模式通过安全网关将分散的局域网组合在一起,对网内通信提供保护。 本文的第一个工作是对RSA加密算法进行了研究。RSA是一种基于大合数因式分解困难性的公开密钥算法,它把密钥参数分成公钥、私钥两部分,采用指数运算实现加密、数字签名等功能。本文给出了大素数获取的确定性方法、概率性方法和强素数获取方法,分析了指数、Montgomery模幂等大数运算方法,在此基础上对大数模幂、模乘和平方等运算作了改进,提高了RSA加密算法的执行效率。 本文的第二个工作是研究了DES和MD5算法。DES是一种分组密码,综合运用了置换、代替、代数等多种运算,执行效率高,常用于加密保护静态存储和传输信道中的数据,为提高DES的安全性常采用3DES加密。MD5消息摘要算法针对任意长的输入,产生一个128位的消息摘要,用于消息或文件的完整性检验。 本文的第三个工作是研究了IPSec隧道技术。IPSec为IP数据包提供高质量的、可互操作的、基于密码学的安全性,通过安全载荷(ESP)和认证头(AH)两种机制封装实现。本文分析了IPSec的结构、ESP和AH的封装格式,设计实现了ESP和AH机制的隧道模式,AH则利用MD5实现数据源认证和完整性保护,ESP采用3DES算法和MD5提供数据保密、数据源认证和完整性保护。 最后本文设计给出了一个VPN网关程序。在程序中利用RSA公钥密码实现IPSec安全关联参数的自动协商和自动更新;网关接收安全子网的IP数据包,根据要求利用IPSec技术对IP数据包进行封装后转发;网关从公用网络接收ESP或AH封装的IP数据包,进行解封后转发。整个程序综合了IPSec技术、加密技术和消息摘要技术,保证了数据在公用网络中的安全。
其他文献
<正>乙型肝炎是由乙肝病毒(HBV)引起的、以肝脏炎性病变为主并可引起多器官损害的一种传染病。本病流行广泛,已成为严重威胁人类健康的世界性疾病,也是我国当前流行最为广泛
文化是国家的软实力组成部分,但并不等同于国家软实力,只有那些被全体国民所认同的、能够满足人民不断增长的文化需求、具有强大凝聚力的文化,才能构成国家软实力。加强当代
近年来水泥粉煤灰稳定碎石基层在我国的一些省份获得了应用,实践表明它具有优良的路用性能和很好的使用前景。然而,目前《公路路面基层施工技术规范》中没有这种材料的技术规
研究了半边莲属药用植物的地理分布,综述其药用价值并提出开发利用途径。
作为一种象形文字,汉字言文分离的特点深刻塑造了汉语文化的品格和特质,某种程度上也造成了和西方拼音文明的差距。但是在网络赛博空间里,汉语文化保留完整的"声觉空间"和独
日本战犯对侵华战争的建构建立在体验的个体性中,虽然他们对战争的认识还有片面之处,但总体而言,他们对侵华战争侵略事实的见证是良知的发现,是付诸于行动的反省。他们描写的
随着工业时代向信息时代发展,新的竞争规则不断涌现,企业需要对市场变化做出快速反应,企业在激烈的市场竞争中能否成功越来越取决于其获取和利用无形资产(技能、系统、价值)
中国戏曲长于从伦理道德方位观察社会生活、塑造人物形象,家庭伦理生活尤为戏曲作家所关注,元代戏曲中以“家长里短”为题材的剧作占有相当大的比重。这类剧作多以家庭伦理关
<正>2018年11月17-18日,中国高等院校影视学会第十八届年会暨第十一届中国影视高层论坛在广东广州盛大举行。来自中国广播电影电视社会组织联合会、中国文学艺术界联合会、中
随着世界经济和金融形势的变化,中国与国际市场的逐渐融合,我国企业的外汇风险暴露问题也日益突出。这就使得我们必须对我国企业的外汇风险暴露问题进行研究。 本文首先对