基于PKI的IPSec VPN技术在快速制造网络中的研究与应用

被引量 : 0次 | 上传用户:winbourbit
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨地域共享资源的协同设计与制造是快速制造业发展的必然趋势,为了节约成本和保证安全性,采用虚拟专用网(VPN),Virtual Private Network)技术建设快速制造网络平台是一种理想的选择.快速制造网络具有规模大,可扩展性强,对安全性要求高的特点.据此,本文将PKI与VPN技术相结合,提出了对应用于快速制造网络的VPN系统进行集中统一管理的方案.为了对VPN网关进行集中式管理,需要设置管理中心服务器.本文的主要工作是设计并实现了运行于管理中心服务器和VPN网关上的主要软件模块.管理中心服务器软件被划分为证书管理,VPN管理和VPN初始化三个功能模块.相应的,VPN网关由网关配置和网关初始化模块构成,在系统运行时,它们与中心服务器上的相关模块进行交互.本文首先对IPSec协议进行了阐述,并对IPSec中的几个相关问题作了进一步的分析.对于VPN网关的实现,本文采用了开放源代码软件FreeS/WAN(IPSec的一个具体实现),并对如何使用该软件构建一个IPSec VPN的技术细节进行了阐述.然后,在对PKI技术分析的基础上,本文使用Java语言实现了一个小型的证书管理系统(CA),并对其关键部分的实现细节进行了分析.对于管理中心服务器上的VPN管理模块和VPN网关上的配置模块和初始化模块的实现,本文着重阐述了其设计思想,并对实现上的一些关键问题进行了分析.而且,本文通过对系统功能进行测试,验证了系统的主要模块在实现上的正确性.最后,本文对VPN系统中的安全策略问题进行了讨论,并结合快速制造网络的特点,提出了使用全局策略服务器对安全策略进行统一管理的方案.
其他文献
面向对象数据库系统是近几年正在发展中的数据库系统,随着应用程序的面向对象分析与设计的发展,面向对象数据库理论也被广为研究发展,由于其面向对象的持久化,所以它能很好的
该文提出了一个新方法-Clipmap,用于处理大纹理映射系统的实时交互问题.Clipmap克服了上述方法的缺点,允许将整个纹理指定在单个的坐标系统中,可以使纹理和几何结构分别独立
视频监控系统是现代工业生产和生活中必不可少的部分,它可以广泛应用于银行、邮电、电力、水电、教育、交通、公安、监狱法庭、大型公共设施、大型仓库及军事基地等场所,其性
组件化程序设计方法的思想是将复杂的应用程序设计成一些小的、功能相对单一的组件模块,组件之间可以跨进程、跨机器、跨语言甚至跨操作平台进行通信。 本文运用基于组件的软件开发设计思想,开发了一套配电网地理信息(GIS)系统。系统主要分为5大功能:地形地貌及电网图层的管理、配电网的管理、设备资产管理、用户信息管理、与SCADA的集成。随着Window 2000的发布,Windows
本文介绍了如何实现一个基于立体视觉的工业机器人实时轨迹跟踪系统.该系统通过轨迹跟踪能够实时的识别机器人的手臂,然后根据立体视觉检测技术可以测量机器人的空间姿态位置
近年来,高性能计算机和大型并行计算技术进入了高速发展阶段,并已投入了各个领域的实际使用.一些集群式超级计算机(Clustering Computer)以高性价比优势已成为国际上高性能计
多媒体技术和网络技术的发展,给人们带来了丰富多彩的视听娱乐的数字产品。但是由于数字产品复制不会引起质量下降,因此出现的大量盗版现象严重地损害了生产商和著作者的积极性
该文主要研究求解网络优化中的整数规划、背包、线性规划等问题的新算法及其高效并行算法.针对求解线性规划松弛算法在选取松弛变量时存在的不足,提出了线性规划问题有最优解