IPSec和NAT协同工作问题的研究与设计

被引量 : 0次 | 上传用户:wangxintju4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec已经成为一种成熟的信息安全技术,基于IPSec的信息安全产品已经被广泛地用来保护信息传输的安全。NAT是一个IETF(Internet Engineering Task Force,Internet工程任务组)标准,它允许一个整体机构以一个公用IP(Internet Protocol)地址出现在Internet上。它是一种把内部私有网络地址转换成合法网络IP地址的技术。NAT技术不但是提高IP地址使用效率的好方法,而且NAT技术的另一个很有用的特性是能让多台计算机共用一个IP地址,这样NAT网关可以起到屏蔽内部网络和公用网络的作用,从而增强了系统的安全性。现在人们可以经常在防火墙或者网关、路由器上看到NAT技术的应用,但由于目前IPSec和NAT技术的不兼容,使得这两种优秀的技术无法同时在网络中并存。本文在阐述了IPSec(VPN)和NAT技术原理的基础上,对IPSec和与NAT协同工作问题进行了研究。因为IPSec技术对数据包进行加密和数字签名操作,将IP地址和端口号进行了变形或隐藏;而NAT的功能决定了NAT要读取经过它的数据包的TCP/UDP端口和IP地址并对他们进行修改映射,因此如何让在NAT后面的IPSec产品进行正常的安全通信是一个重要的问题,本文以NAT穿越方案的总体架构为基础,对数据封装格式进行改进和相关协议的功能进行扩充,形成了一套完整的NAT穿越解决方案。本文结合实际需求,在不需要对现有NAT设备进行重新部署的前提下,提出了使用UDP数据封装和IKE修改相结合的方法以完成IPSec和NAT技术的融合。为了使IKE能够支持NAT穿越,必须对原IKE进行功能上的扩充和部分修改。本文分两个阶段对主模式和快速模式进行了修改。对于主模式的修改,给出了Vendor ID负载的处理过程;引入了2次HASH验证,给出了探测通信双方是否存在NAT的算法;一些NAT设备不改变源端口500,即使NAT后面有多个客户机,这些NAT设备通过Cookie值而不是源端口完成与后面多个客户机的映射,这样IKE发现NAT设备的能力就会受到影响,本文给出了NAT端口转换的一种方法。对于快速模式的修改,通过在SA载荷中增加字段的方法来进行数据包(UDP)封装方式的协商;在封装方式协商的过程中,通过使用NAT-OA数据包,使得通信双方即使经过了NAT转换,依然可以进行正确的校验,解决了NAT无法更新上层校验和的问题。
其他文献
p21活化激酶4(p21-activated kinase 4,PAK4)是丝氨酸/苏氨酸蛋白激酶,参与体内多条信号通路,影响肿瘤细胞的增殖、存活、侵袭转移及凋亡,对肿瘤的发生发展起着重要作用。近
目的探讨心肝同治法及其组方对大鼠缺血心肌血管新生相关因子的影响。方法 60只Wistar大鼠随机分为正常对照组、假手术组、模型组、美托洛尔组和高、低剂量组方组。除正常对
<正>东浩兰生联合重组的探索实践,很多做法可圈可点,走出了一条颇具特色的重组之路,当下,为大型国有集团的联合重组提供了一个可资借鉴的样本对于新生的东浩兰生集团来说,开
本文首先研究了国内外应急电源技术及其应用的发展现状,对当前国内外应急电源进行了系统的分析,基于全数字控制、能实现一定程度的智能化要求,设计了应急电源系统的总体方案。其
文章从公众参与的视角,在对邓州"4+2"工作法内容和主要成效考察的基础上,透析了"4+2"工作法中所隐含的基于协商的公众参与机制。研究认为,"4+2"工作法的"四议两公示"程序为公
目的 导识系统是旅游城市形象的重要评价指标,融入城市环境的方方面面。分析旅游城市导识系统的视觉要素,为合理设置视觉导识指明方向,方便游客游玩,展现城市形象。方法 通过
《网络安全法》有关网络安全的管理规定确定了中国网络安全管理的基本规则,对适用刑法具有重要价值,同时也存在二者适用中的衔接问题。这主要表现于四个方面:网络空间主权规
无论是在遥远的古代还是在科技空前发展的今天,建筑可以取代自然环境而成为现代人类生活的庇护者,却不能改变人类对自然界的依赖。环境是发展的自身要素之一,发展一旦破坏了人类
目的观察棕榈酸(PA)及C5a受体(C5a R)拮抗剂(PMX53)干预后小胶质细胞的炎性改变,探讨C5a-C5a R在PA诱导的小胶质细胞炎症中的作用及机制。方法取新生1日龄小鼠,分离脑组织,原
以N-(2-氯-6-甲基苯基)-3-乙氧基丙烯酰胺为原料,与硫脲进行环合反应,所得中间体与4,6-二氯-2-甲基嘧啶进行取代反应,最后以N,N-二异丙基乙胺为催化剂,与1-(2-羟乙基)哌嗪进