IPSec在计算机网络通信中的新应用

被引量 : 0次 | 上传用户:abing206
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,信息对人们生活的重要性日益加重,信息安全的重要性也随之变得日益重要。IPSec已经成为一种成熟的信息安全技术,基于IPSec的信息安全产品已经被广泛地用来保护信息传输的安全。在Linux中有FreeS/WAN这样成熟的产品,在其他的UNIX系列以及Microsoft操作系统上也有相应的IPSec产品供用户配置使用(依据本文所写的原理进行的开发是在Linux的FreeS/WAN中进行的)。本文在这种成熟的技术和产品的基础上,对IPSec在以下新环境中的应用进行了研究: 1.IPSec与NAT协同工作的问题。因为IPSec技术对数据包进行加密和数字签名的操作,这些操作将IP地址和端口号进行了变形或隐藏;而NAT的功能决定了NAT要读取经过他的数据包的TCP/UDP端口和IP地址并对他们进行修改映射,因此如何让在NAT后面的IPSec产品进行正常的安全通信是一个重要的问题。本文对这个问题进行了研究,给出了解决方案,此设计已经在基于IPSec的网络安全产品中实现。 2.IPSec在移动IP网络中的应用。移动IP的移动性和无线性,IPSec应用于移动中时要进行相应的适应性改进。因为移动主机的转交地址不断的改变,因此在原有的IPSec实现中就要不断地进行IKE协商,IKE协商涉及到大量的数据包交换以及密码计算,因此频繁的IKE协商会大大降低IPSec在移动IP中地应用。当移动主机以无线通信的方式与网络相连时,其带宽容量受到限制,因此频繁IKE协商带来的延迟更为严重。本文在这个问题的解决中采用了改进IPSec产品内核程序在SADB中寻找SA的方法,大大减少IKE协商的次数! 本文的组织结构如下:第一章主要介绍IPSec的工作原理,着重介绍了与本论文相关的部分,包括IPSec的安全机制以及IPSec的运行过程,IKE协商的步骤等内容。第二章主要讲述了NAT与IPSec之间的不兼容性。本章首先简要介绍了NAT的应用原理,说明了与IPSec之间存在哪些不兼容
其他文献
<正>"本庭实行,法院内、外部人员干预案件处理的记录曝光和责任追究制度,诉讼各方如果有人通过法院内、外部人员向本庭打招呼、批条子、递材料,干预或过问案件处理的,本庭将
我国目前尚未形成专门针对未成年人社区矫正的法律法规和工作机制,不利于实现未成年罪犯再社会化。文章分析了我国未成年人社区矫正存在的问题,指出应从三方面予以完善:一是
目的:探讨支气管肺泡灌洗术治疗儿童肺炎支原体肺炎的疗效。方法:将94例肺炎支原体肺炎患儿随机分为两组,对照组60例给予常规抗感染治疗及对症支持治疗,治疗34例在对照组治疗
目的:通过测定2型糖尿病(T2DM)合并代谢综合征(MS)患者血清中C-反应蛋白(CRP)的水平以及血压、体重指数(BMI)、腰围(W)、腰臀比(WHR)、空腹血糖(FBG)、空腹胰岛素(FINS)、糖
本文通过采用时变Copula-GARCH-t模型对四家上市寿险企业的市场风险及其时变相关性进行建模,并将2008年次贷危机纳入研究的时间窗口,以考察寿险企业市场风险相关性在不同经济环
价格作为市场营销4Ps组合的要素之一,对企业的营销策略的实施起着重要的影响作用。无论产品、渠道、促销做得多么完美,没有竞争性的价格,是难以在市场中立于不败之地的。简单
日前一些民办幼儿园为增强孩子免疫能力、提高出勤率,而私自给孩子喂"病毒灵"等处方药的事件相继被曝光。该事件背后所折射的问题发人深省,亟待重新审视我国现今的幼儿保护体
<正> 破产程序根据两种法律事由启动:一是破产申请主体的申请。二是法院依职权宣告债务人破产。由于破产申请主义存在一定缺陷,多数国家以破产申请主义为主,同时辅之职权主义
消费者因经营者的违法行为遭受损害获得的损害赔偿请求权,应当得到法律的优先保障。这种优先保障的基础在于法规竞合。在非冲突性法律规范竞合的基础上,应当规定特别法优先于