Linux下基于IPSec的VPN网关的研究与实现

被引量 : 0次 | 上传用户:mongming8125
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网的普及为社会带来了巨大的经济效益。然而,信息的安全问题也日益突出,网络安全已经成为人们日益关注的核心问题。各种安全防范技术应运而生,其中虚拟专用网络(VPN)技术以其实用性、安全性和简单、低成本获得了广泛的应用。 VPN技术是利用相对不安全的公网来构建企业远程专用网络,利用专用的软硬件设施,通过建立在共享IP网中的逻辑隧道,实现远程网络之间安全、点对点的连接。VPN技术的核心是隧道技术,现有IPSec、GRE、L2TP、PPTP等技术。目前最为主流的是基于IPSec协议的VPN技术。IPSec协议是IETF为IP层提供安全服务而定义的一组相关协议。作为网络层安全协议,实现了基于IP数据包的安全保护,并能为上层协议提供透明的安全服务。 Linux的系统内核自2.4.版本之后采用了Netfilter机制,它是在内核中扩展各种网络服务的结构化底层框架。利用Netfilter的钩子函数,我们可以很容易的插入一个内核模块来实现网络新特性的扩展。 论文对Linux下的IPSec VPN网关进行了研究和实现。采用Netfilter机制的钩子点作为调用处理函数的入口,在数据的IP处理过程中调用IPSec处理模块实现IPSec协议与IP协议的整合。在IP包进入处理处添加IPSec进入策略处理模块确定包的接收与丢弃,在数据包接收处添加IPSec进入处理模块进行IPSec包的解封还原,在发送和转发位置添加IPSec外出处理模块进行包的加密认证和封装。由于是IPSec的网关实施,这里采用了隧道模式。对于安全关联数据库的维护,论文引入IKE协议进行动态维护来代替手工输入的方式,并设计了一种IKE模块的实现方案。内核与应用层的通讯接口,内核和IKE守护进程交互的接口采用了PF KEY协议来进行实现。最后,深入探讨了IPSec协议在应用上的缺陷并提出了建议。
其他文献
极受大众欢迎和关注的3D打印技术,由于打印材料紧缺和制备困难而导致的打印成本昂贵,严重影响了3D打印技术的进一步市场化,这也让制造商为之困惑。本文通过典型实例阐述了金
<正>《金属世界》(Metal World)是由中国科协主管,中国金属学会、中国有色金属学会主办,北京科技大学承办的国家一级刊物。《金属世界》创刊于1986年,现为双月刊,国内外公开
对于复杂地质条件下的盾构掘进,刀具更换往往不可避免.由于地质的复杂性、多变性和周边条件的局限性,常常无法实施盾构周边土体加固常压进舱换刀.带压进舱换刀技术以无需地层
森林公园是开展旅游活动的好去处。旅游活动的进行,使森林公园的自然环境不可避免地出现一定程度的波动干扰,群落覆盖度减小,生态系统出现退化现象,局部地带甚至退化非常严重
从国内外块菌的研究历史、营养价值、保健功效、挥发性成分、栽培技术等方面,探讨了名贵地下食用真菌———块菌的研究进展,并对我国今后在块菌研究方面的发展趋势提出了展望
云计算包含两个方面的基本内容:一、描述用于构造应用程序的基础架构;二、描述建立在这种基础架构之上的应用和扩展服务;针对云计算的体系结构及应用实例,剖析其背后的技术含
<正>金银市场今年以来表现疲弱,特别是在4月中旬出现一轮暴跌过后,市场进入了盘整时间。未来的走势与经济和金融市场有着千丝万缕的关系。宽松货币氛围仍未到结束之时,但在经
随着我国社会经济水平的不断提高,政府大大加强了对城市污水的治理力度。基于政府政策的大力支持,适应城市污水处理项目的BOT运作模式成为该行业产业化改革的方向,并呈现出广
跨文化交际是指拥有不同文化背景的人之间进行的一种交际活动,它于20世纪60年代兴起于美国,是一门交叉学科。它的研究范围很广,致力于研究不同文化背景的人们在交际中产生的
人脸识别技术是计算机模式识别领域中一个非常活跃的研究课题,在法律、商业等领域有着广泛的应用前景。其主要任务是利用已存储的人脸图像库,识别静止或视频图像中的一张或多