基于IPSec的VPN网关研究及实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:chen17983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先详细研究了IPSec协议族里面的封装安全载荷(EncapsulationSecurity Payload-简称ESP)和鉴别头(Authentication Header-简称AH)两种通信保护机制,以及实现安全协议的自动安全参数协商的IKE(Internet KeyExchange)协议,并对其中存在的一些问题提出修改建议。其次详细研究了VPN的关键技术。最后利用Linux的开放源代码的性质,通过系统本身Netfilter防火墙的HOOK机制,把实现的IPSec模块以注册函数的形式与系统内核进行挂接,实现了TCP/IP协议栈与IPSec的无缝整合,并经过对整合后的系统内核进行重编译,实现了一个真正的安全内核,在这个基础上提出一种在Linux环境下基于IPSec的VPN网关的方案,并对系统的部分实现在校园网平台上进行了测试和分析。
其他文献
生物特征识别是一种利用人的生理或行为特征进行身份识别的技术.随着机场、银行、军事基地等安全敏感场合对大范围视觉监控系统的迫切需求,远距离的身份识别研究近年引起了计
复合肥是提高肥料利用率的有效途经,是化肥工业发展的趋势。复合肥适应作物多种营养成分的需要,且便于使用。专家指出,21世纪的中国化肥工业,为确保粮食供应,将不能再单纯依
超声医学是一门借助于现代电子技术、超声波技术来研究人体内部组织超声物理特性和病变间的某些规律,并以这些规律为临床医学服务的边缘科学。 超声多普勒技术是超声医学中
随着风力发电技术水平的快速发展,如何降低机组故障频发造成的经济损失已经成为人们最为关注的问题,一些传统的检测和维修手段已经难以满足要求,因此状态监测方法逐渐被应用在风力发电机组的检测上。本文,根据风电场的实际运行情况设计了一套针对于风力发电机组的状态监测装置,包括整个装置的整体结构设计、相关硬件电路设计以及软件编程实现。该装置主要选取机组传动系统的振动信号和发电机输出端的电压电流信号等现场信号作为
近年来,随着各种视频内容服务的不断涌现,视频服务器凭借高容量存储及强大视频处理能力成为视频内容服务的核心设备,而完善的视频服务器的软件系统则成为充分利用视频服务器
空中加油技术在现代战争中发挥着越来越重要的作用,已经成为各国空中军事力量的倍增器空中加油在夜间及恶劣天气条件下视觉导航系统所采集的可见光成像模糊偏暗,无法实现加油锥
异步电机的直接转矩控制系统以其思路新颖、控制方案简单及性能优越等特点受到人们的普遍重视。本文对异步电机的数学模型进行详细研究,并构建了直接转矩控制仿真系统,对直接转矩控制方法的特点及其存在的问题进行深入的理论和仿真研究。 由于直接转矩控制存在的不足之处主要在于转矩脉动,特别是在低速运行时这种情况更加突出,针对该问题,本文提出了一种离散时间空间矢量合成法来改善转矩脉动,并且引入滑模理论,设计了
基于IEC61131-3标准的虚拟DPU是一种通用开放的实现虚拟DCS的仿真技术,可镜像真实DPU的硬件和软件功能。本文对IEC61131-3标准采用面向对象分析方法,把标准中规范的软件模型
本文针对目前我国跨领域,跨部门,异构系统的多种地理信息系统的资源共享与综合应用,围绕如何实现目前的各种GIS数据源的互操作,力图使得GIS数据能够最终统一在WEB之上,对空间信息
学位