基于PKI与GRE的IPSec VPN系统的设计与实现

来源 :南京信息工程大学 | 被引量 : 1次 | 上传用户:quanruihongjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了保障数据能在公共网络上安全可靠的传输,本文详细介绍IPSec (Internet Protocol Security)安全架构,它的基本思想就是在公共网络上通过身份认证、访问控制、数据加密、数据完整性保护等措施来构建自己的虚拟专用网络。本文首先阐述了VPN (Virtual Private Network)的定义、优势及分类,通过IPSec与VPN相关联,以保护VPN中传输的数据安全性。本文重点对IPSec体系架构,功能组件、工作方式进行分析研究,并对IPSec中的算法进行了简单的介绍。在了解了IPSec中涉及的算法的基础上,通过对ECC (Elliptic Curve Cryptosystems)算法的研究,对其加密解密过程的分析,从现有的IKE协议出发,对身份认证的密钥协商算法Diffie-Hellman采用ECC改进。当身份认证采用数字证书时,数字证书运用ECC算法对其进行改进,ECC生成数字签名与验证数字签名过程。比较ECC与其他公钥加密算法的优势。本文简要介绍了PKI(Public-Key Infrastructure)的组成及认证方式,运用PKI改进IPSec网络方案,在IKE (Internet Key Exchange)中引入PKI对证书实施管理,证书则进行身份的验证,阐述PKI对IPSec VPN的改进方案及优势所在。IPSec隧道不支持多播或广播包的加密,本文利用GRE (Generic Routing Encapsulation)加以改进IPSec,用于承载组播与路由协议,应对不断增长的网络规模。使用dynamips搭建仿真实验台,SecureCRT作为配置工具,完成系统环境部署、系统安装,实现GRE over IPSec配置实现,更好的理解GRE over IPSec在实际中的运用,并对其连通性与状态进行测试分析。
其他文献
安息小茴香和线椒均为焉耆县的特色产业,同时线椒又是焉耆县红色产业带中的一个主打品种,为使特色产业发挥其优势,并在农民增收中发挥更大的作用,近年来对特色作物套种模式不
"农字号"产业强不强,机械化是标志。8月27日,记者从湖南省农机事务中心获悉,助力农业千亿产业发展,全省集成八大机械化生产技术路线,突破关键环节生产机械化,为打造千亿产业
在新的形势下开展医学影像学课程思政,需要建设一支素质良好的师资队伍,选择好思政教育的融入点,采用合适的教育方法和载体途径,并制定课程思政建设的具体步骤,才能取得较好
<正> 日本明治鹹灸大学长谷川汪等为了阐明针灸治疗糖尿病的作用机理,曾在常用经穴中选择中脘、天枢、曲池、足三里、地机、太冲、肝俞及脾俞8个经穴,研究针刺与胰岛素分泌关
本文将碳纤维镀镍后,对镀镍碳纤维/环氧树脂吸波材料进行了结构设计,讨论了镀镍碳纤维含量,排布间距对吸波性能的影响,讨论了其吸波机理。镀镍碳纤维/环氧树脂吸波材料与炭黑/
2020年是北京市实施新高考的第一年,数学试卷实施文理合卷,与去年相比,在试卷结构、分数设置等方面有较大调整,解析几何考题是倒数第二道大题,这道题综合性强,对考生能否取得
我国现行刑法关于放火犯罪与失火犯罪的立法存在精细化瓶颈。要推进我国放火犯罪与失火犯罪立法精细化,应当从三方面进行设计:一是法益的精细化设计,二是罪名的精细化设计,三