基于IPSec VPN的网关的设计与实现

来源 :东北师范大学 | 被引量 : 3次 | 上传用户:shadowyin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
所谓VPN(Virtual Private Network,虚拟专用网络)是指通过公用骨干网联接,利用隧道协议和安全措施构建的专用网络,这里的公用网主要指Interet。为了保障信息在Internet上传输的安全性,VPN技术采用了隧道、认证、存取控制、机密性、数据完整性等措施,保证信息在传输中不被偷看、篡改、复制。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联虚拟专用网。由于使用Internet进行传输,相对于租用专线来说,费用极为低廉,所以VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。越来越多的企业开始考虑使用VPN技术构建自己的企业网和外联网。 本文首先简要介绍了VPN的概念、应用,以及常见的几种在不同通信层次实现VPN的技术,对比了不同技术实现VPN的优缺点;随后分析了IPSec VPN技术涉及的安全协议和密码技术,对IKE协议利用BAN逻辑进行了形式化分析,指出了协议存在的漏洞并提出了修改方案;而后重点阐述了基于IPSec VPN的网关的设计与实现,包括IPSec、IKE以及管理各模块的工作原理、实现的总体思想、实现细节及最终测试结果等。最后对应用中遇到的实际问题进行了分析,给出了解决方案和具体实现的部分代码。 本文的主要技术难点和创新点: 1、实现了IPSec与内核的紧密结合,提高了处理速度; 2、实现了安全关联的动态协商,增强了安全性; 3、解决了IKE协议本身不能抵御假冒攻击的漏洞; 4、实现了动态IP的VPN设备的管理,解决了实用性。
其他文献
智能规划与规划识别是人工智能领域近年来发展起来的非常热门的分支。智能规划的任务是在给定初始条件下寻找一动作序列,通过这一动作序列的执行使得世界状态从初始态到达目
我国丰富多彩的民间表演艺术是传统文化的重要组成部分,与人民群众生活密切相关。然而,民间表演艺术在现代社会中受到越来越大的冲击,生存空间狭小,许多传统技艺濒临消亡。如
网络应用的普遍深入产生了一个新的运动的数据世界。传统的查询处理技术是基于静态和可预计的计算环境开发出来的,它不能适应和满足这个新的世界。现代应用要求数据库处理的
代码生成器是用来生成软件代码的工具,是用来辅助软件开发并提高开发效率的手段,受到越来越多的开发人员的喜爱。但是目前市面上的代码生成器参差不齐,存在众多问题。目前主流代
经济全球化给我国企业带来发展机遇的同时,也加剧了企业之间的竞争,实质是资源的竞争。企业实现信息化管理已是大势所趋,实施ERP工程是目前实现企业信息化的主要手段。ERP系统能
随着信息技术的快速发展,目前,多媒体信息发布系统已广泛应用于酒店、医院、银行、商场、交通、传媒、社区等场所,为现代化城市提供了便捷、多样、实时的信息传播。大规模的
随着移动终端的广泛使用,人们对于移动定位、导航服务的需求日渐增多,移动终端上应用服务受到了前所未有的关注,导航等相关服务功能也从过去的单一设备支持逐步发展到了手机
随着网络和信息技术的发展,各种网络应用不断普及。网络在给人们带来巨大便利的同时,也不可避免地遭受各种安全威胁。防火墙作为一种重要的网络安全技术,有着十分重要的研究意义
计算机网络的日益发展和普及以及跨地域分布的企业组织机构使得数据的存储和应用越来越分布化。分布式数据库(Distributed Database)技术就是在这种环境下应运而生的。基于这
空管系统对空管事务进行调度,保证空中交通的安全。在空管系统中,必须保证关键服务的容错性和高可用性。数据复制技术为实现这一目的提供了一个较好的解决方案。因此,研究数