毕业的设计-论文-开题的报告模板-.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕业的设计-论文-开题的报告模板-

毕业设计(论文)开题报告 课题名称 VPN技术研究及实现 系 别 计算机应用与信息安全系 专 业 信息安全 班 级 1304 学 号 学生姓名 蔡霞 指导教师 李街生 2012年 08 月 26 日 开题报告填写要求 1、开题报告内容必须用黑或蓝黑墨水笔工整书写,或按教务处统一设计的电子文档标准格式(可从教务处网址上下载)打印,禁止打印在其它纸上后剪贴。完成后应及时交给指导教师签署意见; 2、学生查阅资料的参考文献应不少于3篇(不包括辞典、手册); 3、有关年月日等日期的填写,应当按照国标GB/T 7408-94《数据元和交换格式、信息交换、日期和时间表示法》规定的要求,一律用阿拉伯数字书写。如“2011年8月26日”或“2011-08-26”。 毕业设计(论文)开题报告 1.本课题的背景及意义 在国外,internet已成为全社会的信息基础设施,企业端应用也大都基于ip。虽然信息安全性基本可以保障,但其高昂的建设费用与每月产生的运营费用,使大多实力并不太雄厚的企事业单位望而却步。在这种情况下,不需要建设专用网络,却能够实现专用网络功能的VPN(Virtual Private Network ,虚拟专用网络) 在我国,过去无论因特网的远程接入还是专线接入,以及骨干传输的宽带都很小,QoS更是无法保障,造成企业用户宁愿花费大量的金钱去投资自己的专线网络或是宁愿花费巨额的长途花费来提供远程接入。 近年来,随着internet网络规模的不断扩大和ip技术的迅猛发展,基于ip的VPN(Virtual Private Network ,虚拟专用网络)Vpn则是利用服务商所提供的公共网络 Internet是目前世界上最大和使用最广泛的网络,所采用的ip技术包容性好,又是比较流行的通信机制,所以,基于ip的vpn被认为最具有发展前途。 2.本课题的基本内容及关键问题 IPSec —Interoperable Encryption and Authentication (同时具有加密和验证的功能) IPSec 协议组包含Authentication Header(AH)协议、Encapsulating Security Payload(ESP)协议和Internet Key Exchange(IKE)协议。 DES算法全称为Data Encryption Standard,即数据加密算法,它是IBM公司于1975年研究成功并公开发表的。 IKE 定义了双方交流策略信息的方式和构建并交换身份验证消息的方式 IKE安全关联(IKE SA)自动协商加密与认证规则系统。 SSH是英文Secure Shell的简写形式。通过使用SSH,你可以把所有传输的数据进行加密,这样“中间人”这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。 配置IKE 策略(policy) 配置预共享密钥 配置本端标识 通过IKE,双方识别VPN连接的会话并自动协商用于网络传输中的密钥。 IPSec的配置: 配置数据流 配置变换集合 配置加密映射 IPsec SA: 为数据交换提供IPSec服务。第二阶段协商消息受第一阶段SA保护,任何没有第一阶段SA保 护的消息将被拒收。 DES算法把64位的明文输入块变为64位的密文输出块,它所使用的密钥也是64位。 使用SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。 (Secure Multipurpose Internet Mail Extensions,S/MIME)协议。S/MIME 是一组安全协议, 可以为您的邮件提供保护,使之免受篡改和窃取。 3.本课题调研情况综述 经过收集相关资料,利用VPN加密技术实现了对数据流的封装和加密。注:加密数据流只针对访问控制列表中特定的网络传送的数据流,即10.1.1.0和172.16.1.1.0网络之间传送的数据流,用ping实验时应注意不能用E0/0口测试。 当应用在点对点环境中时帧中地址为空,不涉及到地址就可以直接传输,但是F口是以太网封装,需要封装源和目的MAC地址,但是因为IP地址配置错误,R3没办法获取192.168.2.2的MAC地址,所以会出现封装错误,ping的包就发不出去了。 路由上做的都是纯静态路由,本来是很简单的一个实验,但是,在R4也就是右下角的路由上两个S口的IP地址配反了,变成图中这样,有两条线两端的地址不在同一网段,常规来推测,这样的配置会导致网络之间无法互通,但是实际上这时候PC1可以pin

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档