IPSec客户端自动认证配置方式的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:suilong12341106
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,基于IPSec技术的VPN正在得到越来越广泛的应用。其中,一种具有广泛市场前景的构想是,远程VPN客户端使用本地ISP的服务与所在组织的VPN网关建立安全隧道,访问网关后面的子网。为实现这种构想,IETF在1997年提出了ISAKMP配置方法,2003年提出了IPSec隧道模式的DHCP配置方式。通过对上述两种配置方法的研究,同时针对它们存在的不足,设计了更有效、具有更好扩展性的自动认证配置方法。设计思想是在现有IPSec VPN网关基础上添加认证代理模块、内部地址池的管理模块,在客户端上添加认证功能。这样使得客户端在认证成功后,能够获得一个唯一标识的虚拟IP地址,使用此IP地址来通过隧道方式访问网关后面的子网。自定义了VPN网关和客户端之间的认证通讯协议,考虑到目前客户端一般使用Windows系统,这样在客户端的实现上,采用了在NDIS Miniport上实现一块虚拟网卡来完成虚IP、内部DNS、WINS服务器等信息的配置,同时在本机路由表中添加到网关后面保护子网的路由信息。采用NDIS-HOOK技术及相应的加密和签名算法,对将要发送的或刚接收到的数据报文进行策略查找,并根据查找得到的策略做后续处理。这里的策略是IKE协商出来的,并保存在IPSec核心策略库中的SPD、SA等信息的集合。通过策略查找和后续处理后就在客户端上实现了IPSec的功能。使用自动认证配置方式的安全产品已经得到了很广泛的应用,同时它还能适用于许多不同的网络环境。
其他文献
作业排序与作业计划是服务业、运输、科研以及各种企业生产中普遍遇到的问题。工厂里几台机器出了故障,在现有的维修能力下,如何安排这几台机器的修理顺序,使总体损失最小,这
数字信息时代的到来使人们可以很方便的获取到大量的视频数据,如何对这些数据进行高效检索成为一个急需解决的问题。基于内容的视频检索(Content Based Video Retrieval, CBV
基于构件的软件开发(Component-Based Software Development,简称CBSD)是在一定构件模型的支持下,复用构件库中的一个或多个软件构件,通过组合构件来构造应用软件系统的开发
随着全球经济的发展,许多从事大型复杂产品开发与制造的企业为了提高产品的竞争力和市场响应能力,逐渐以动态联盟方式将相关企业结成联盟,采用项目管理的理念进行产品生产的
作战文书的理解是C3I系统中的一项重要工作,目前普遍采用的是基于“模板”和基于“自然语言处理”两种方式,存在着适应性差、不能很好表示特定领域语义关系。本文着重探讨了
在当今的互联网络世界中,TCP/IP协议簇是计算机通信的事实标准。TCP/IP体系是基于层次体系结构的。采用层次体系结构,其出发点在于简化协议设计的复杂性。层具有封装性、隐蔽
监控系统在社会生活中应用广泛,包括电力、电信、能源、交通、环保等领域,产生了巨大的社会经济效益。同时,出现了一批成功的监控解决方案。这些解决方案既有其作为监控系统
随着Internet的飞速发展,对网页文本数据的组织和检索技术,已成为当今国际上研究热点之一。文本聚类作为一种对大规模文本信息进行有效组织、导航、检索和概括汇总的基础、关
现在,应用三维扫描所得物体表面的散乱点集合进行曲面重建和重建后的网格优化,已成为计算机图形学领域的一个热门研究课题,其研究成果对于机械制造、医学诊断和虚拟现实等许
随着网络技术的快速发展,传统的流程应用模式由面向企业用户渐渐转为面向更广泛的普通用户。企业中的流程相对比较成熟规范,流程也相对稳定。但是面向普通用户的时候,情况就不同