- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第13卷 第4期 电脑与信息技术 Vol.13No.4
2005年8月 COMPUTERAND INFORMATION TECHNOLOGY Aug2005
文章编号:1005-1228(2005)04-0044-03
采用PKI增强VPN安全的研究
林 松
(四川大学信息安全研究所,四川 成都 610064)
摘 要:VPN技术改进了通信协议的安全机制,但因其身份鉴别不完善而影响到在复杂环境
下的网络安全。PKI是由公开密钥密码技术、数字证书、证书认证机构和安全策略等基本成分
共同组成的安全基础设施。PKI技术能够提供身份鉴别和角色控制服务。文章分析了PKI和
VPN技术的各自安全特点,采用PKI技术与VPN技术相结合的方法,增强了系统的身份鉴别
和访问控制能力。
关键词:安全;虚拟专用网;公钥基拙设施;研究
中图分类号二TP393.08 文献标识码:A
ResearchinusingPKItoenhanceVPNsecurity
LINSong
(InformationSecurityInstitute,SichuanUniversity,Chengdu,Sichuan610064,China)
Abstract:VPNhasimprovedthenetworksecuritywhichiscausedbylackofsecurity
mechanismofcommunicationprotocol.Becausetheidentityauthenticationisnotperfectin
VPN,itwillaffectthenetworksecurityinthecomplicatedenvironment.PKIisatrusted
PublicKeyInfrastructurewhichiscomposedofpublickeytechnology,digitalsignature,CA
andsecuritystrategy.PKIcanprovideidentityauthenticationandroleaccesscontrolservice.
ThisthesisanalyzesthecharactersofPKIandVPN securityseparately,anddesignsa
schemetoenhancetheidentityauthenticationandroleaccesscontrolthroughusingPKIin
VPN.
Keywords:security;VPN;PKI;research
ternetEngineeringTaskForce)以RFC2401-
0 引言
240811的文件形式提出了以IPSec机制为核心的
尽管TCP/IP技术取得了很大的成功,但是 IP层安全解决方案,即在IP层构建虚拟专用网
由于TCP/IP协议在设计初期只考虑了在可信任 VPN(VirtualPrivateNetwork)t91o
网络环境中运行,因此在实际使用中暴露出一些 VPN采用逻辑隔离方法,利用公用网络建立
安全问题,例如:IP地址欺骗、数据包的截获和侦 临时的安全信息传输通道,具有可管理性、可寻址
听、对通信双方身份的伪装等。Internet是基于 性。VPN可直观地表述为,利用封装机制、路由过
TCP/IP协议的计算机网络,这些问题造成了Inter- 滤机制和加密机制等,在开放环境中虚拟出一条
net的不安全。随着网络日益广泛的应用,网络安 具有某些安全特性的通信隧道。已经成为VPN主
全问题也越显突出。为解决这些问题,IETF(In- 要标准的IPSec(InternetProtocolSecurity)E0]是在
收稿日期二
您可能关注的文档
- 【金版学案】2015届高考化学总复习 第十章 第三节醛羧酸酯试题(含解析).doc
- 中国城市居住空间分异研究的进展与探析.pdf
- 【金版学案】2015届高考数学总复习 基础知识名师讲义 第一章 第一节集合的概念与运算 理.doc
- 中国大型致密砂岩含气区探析.pdf
- 中国的反贫困政策 评价与探析.pdf
- 【金版学案】2015届高考化学总复习 第六章 第三节化学平衡移动精讲课件.ppt
- 【金版学案】2015届高考化学总复习 第六章 第三节化学平衡移动试题(含解析).doc
- 中国低浓度磷肥的使用现状与发展探析.pdf
- 【金版新学案】最新2015届高三生物第一轮细致复习 生物膜的流动镶嵌模型和物质跨膜运输的方式试题(单,双项选择题+非选择大题,含解析).doc
- 【金版新学案】最新2015届高考生物一轮详细复习 DNA是主要的遗传物质(考点透析+典例跟踪详解+实验导航大题专训)课件 新人教版.ppt
- 【金版新学案】最新2015届高三生物第一轮细致复习 DNA是主要的遗传物质试题(单,双项选择题+非选择大题,含解析).doc
- 采取塑性损伤模型分析钢-混凝土组合构件的静力性能.pdf
- 【学海导航】重庆适用2014全国版统编教材高考第一轮总复习化学课件:第3章 物质的量第10课时物质的量浓度.ppt
- 采取poisson 方程生成曲线网格时源项p, q 选择的研究ξ.pdf
- 采取酸解法从废钨铜合金中分离钨与铜.pdf
- 山东省济宁市鱼台二中2013-2014学年高二化学3月质量检测.doc
- 18.2.1矩形2.ppt
- 采取proessentials 实现工业生产数据图形化显示.pdf
- 采取酸浸法从废旧锂离子电池中回收金属钴.pdf
- 采取pwm 和frc 混合算法实现256k 彩色lcd 驱动芯片的灰度调制.pdf
文档评论(0)