- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec VPN应用研究
摘要:以IPSec VPN系统为研究,重点分析了IPSec协议协议标准、安全服务、安全关联和密钥管理。分析了基于IPSec的VPN系统中的隧道、加解密、用户认证和访问控制等四项关键技术。最后给出了实现IPSec VPN系统的一个设计实例。
关键词:VPN;IPSec;隧道技术;加密技术;认证技术;访问控制
中图分类号:TP393文献标识码:B文章编号:1009-3044(2010)05-1072-03
Research of the IPSec VPN Application
QIAO Xiao-lin
(Computer Center of Shenzhen Polytechnic, Shenzhen 518055, China)
Abstract: The body under study is the VPN system based on The IPSec architecture are introduced and the main mode and principle of IPSec are detailed described here. It also makes a detaied researched and analysis on the four key technologies in VPN.Finally, a case study of using netfilter as a firewall was given.
Key words: VPN; IPSec; tunneling technology; encryption technology; authentication technology; access control
IPSec是由IETF开发的一套Internet安全协议标准,可以无缝为IP引入安全特性,提高互操作的、高质量的、基于加密的安全服务。IPSec通过2个报头来实现IP层的安全服务―分别是AH(IP认证头,AuthenticationHeader)和ESP (IP安全封装,EncapsulationSecurityPayload)。AH协议提供数据认证和数据完整性服务;ESP通过加密来提供数据的保密性和安全性。
1 IPSec协议分析
1.1 IPSec协议标准
IPsec是用来增强VPN安全性的标准协议。IPsec协议套件可以“无缝”地为IP引入安全特性,提供一种标准的、健壮的以及包容广泛的机制,包括数据起源地验证、无连接数据的完整性验证、数据内容的机密性、抗重播保护以及有限的数据流机密性保证,可被IP及上层协议(如TCP、UDP等)使用。
1.2 IPSec安全服务
IPsec使用两种协议来为VPN提供安全服务:验证头和封装安全载荷:
1) 验证头(AH)。IPsec中的验证头可证明数据的起源地、保障数据的完整性以及防止相同数据包的不断重播,但它不能用来保证数据的机密性。AH通常是可以使用的适当协议。
2) 封装安全载荷(ESP)。ESP用于确保IP数据包的机密性、数据的完整性和对数据源的身份验证,同时提供抗重播服务。AH和ESP两种协议均通过在IPsec数据包中使用专门序列号和“滑动”接收窗口技术提供重播服务。针对一致性测试及互通性,IPsec定义了一系列默认的加密算法,这些算法虽可提供常规性质的安全保障,但不适合高度密集的数据和需要必须超长期保密的数据。在IPsec中,可方便直接地增加新的算法,并不会破坏它的共通性。AH和ESP均能同时以传送模式或通道模式工作,在IPsec的传送模式中,IP头与上层协议头之间插入一个特殊的IPsec头,用来保护上层协议。在IPsec的通道模式中,要保护的整个IP包都要封装到另一个IP数据包里,同时在外部与内部IP头之间插入一个IPsec头,用来保护整个IP数据包。图1描述了分别处于传送模式和通道模式下的受IPsec保护的IP头。
图1 受IPsec保护的IP包
1.3 安全关联(SA)
安全关联(SA)解决如何保护通信数据、保护什么样的通信数据以及由谁来实行保护的问题。SA包括加密算法、认证算法和共享的会话钥匙等内容。IPsecSA是单向保护、成对存在。一个SA包括SPI、IPsec协议值和SA指向的目标地址三个基要素。当系统发送一个需要IPsec保护的包时,它在其数据库中查询SA,并应用指定的处理和安全协议,把SA中的SPI插入到IPsec的头中。当IPsec的对等实体接收到该包时,它在其数据库中按目标地址、协议和SPI查询SA,然后根据需要处理该包。
1.4 密钥管理
您可能关注的文档
- 基于BP神经网络的学生综合素质评价的算法设计.doc
- 基于BP神经网络人脸识别方法的研究与改进.doc
- 基于BP与RBF神经网络经济预测模型的研究.doc
- 基于BTBC区域和DCT变换的数字视频水印技术.doc
- 基于B样条插值法的曲线光滑处理技术及应用.doc
- 基于C2C网上陶瓷店铺平台的设计与实现.doc
- 基于Blog的计算机公共课程辅助教学研究与设计.doc
- 基于C8051F310的温度测量设计.doc
- 基于C8051F330单片机的交流单相在线式UPS设计.doc
- 基于C8051F的单片机课程教学改革.doc
- 2023咸阳职业技术学院招聘笔试真题参考答案详解.docx
- 2023四川化工职业技术学院招聘笔试真题及参考答案详解.docx
- 2023哈尔滨职业技术学院招聘笔试真题及参考答案详解.docx
- 2023商洛职业技术学院招聘笔试真题及答案详解1套.docx
- 2023呼伦贝尔职业技术学院招聘笔试真题参考答案详解.docx
- 2023南阳农业职业学院招聘笔试真题参考答案详解.docx
- 2023天津公安警官职业学院招聘笔试真题带答案详解.docx
- 2023年上海电机学院招聘笔试真题参考答案详解.docx
- 2023年四川艺术职业学院招聘笔试真题参考答案详解.docx
- 2023安徽体育运动职业技术学院招聘笔试真题及答案详解一套.docx
文档评论(0)