- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕业设计(论文)-基于IPSec的移动VPN研究与安全性分析汇
基于IPSec的移动VPN研究与安全性分析
摘要
VPN技术应运而生。移动VPN在技术上借鉴了基于Internet的传统VPN的思想和其中的关键技术,可以将VPN的各种优点应用到移动网络中。基于移动VPN的网络给用户提供了安全的远程访问,在很大程度上保障了通讯数据传输的安全性。
本文以GPRS VPN为例,说明了这类网络的问题,比如缺乏移动终端对网络的认证和数据以明文形式传输的安全漏洞提出了利用数字证书的解决方案。
关键词:VPN,GPRS VPN,WPKI
目 录
目 录 II
第一章 绪论 1
1.1项目背景 1
第二章 移动VPN 2
2.1 VPN技术简介 2
2.2 VPN采用的安全技术 2
1.隧道技术: 2
2.加解密技术: 2
3.密钥管理技术: 2
4.身份管理技术: 2
第三章 GPRS VPN安全机制研究 3
3.1 GPRS VPN面临的安全威胁 3
3.2 安全目标 3
3.3 GPRS VPN安全改进 4
3.3.1 WPKI技术 4
3.3.2 改进的网络结构 4
3.4 安全性分析 5
第四章 总结 6
4.1本文总结 6
参考文献 7
第一章
1.1项目背景
随着Internet和信息技术的快速发展,越来越多的企业职工需要将便携式计算机随时随地连接到企业的网络。
VPN技术就是在这种形势下应运而生的。它是一种采用隧道技术以及加密、身份认证等方法,通过安全的“加密管道”在公网上传输私有数据、达到私有网络的安全级别,从而利用公网构筑企业专网的组网技术。
伴随无线通信技术的快速发展,人们不再满足于仅仅通过有线线路的上网服务,而是希望通过无线方式甚至是移动环境中接入互联网络。正是在这种需求的推动下,互联网技术和无线通信技术相结合的移动VPN技术应运而生。
移动VPN在技术上借鉴了基于Internet的传统VPN的思想和其中的关键技术,可以将VPN的各种优点应用到移动网络中。基于移动VPN的网络给用户提供了安全的远程访问,在很大程度上保障了通讯数据传输的安全性。
第二章
2.1 VPN技术简介
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。使用这条隧道可以对数据进行几倍加密达到安全使用互联网的目的。虚拟专用网是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接;可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。
2.2 VPN采用的安全技术
在传统的VPN中,为了保证数据的完整性和安全性采用了几项关键的技术:隧道技术、加解密技术、密钥管理技术、身份认证技术。
1.隧道技术:
隧道技术是VPN的核心。所谓隧道,实质上是一种封装,将一种协议(协议X)封装在另一种协议(协议Y)中传输,从而实现协议X对公用网络的透明性。
2.加解密技术:
VPN技术的安全保障主要就是靠加解密技术来实现的。加密技术可以在协议栈的任意层进行,可以对数据或报文头进行加密。算法种类包括:对称密钥算法和公共密钥算法。对称密钥算法在加密和解密时使用的是同一个密码,而公共密钥算法有一对密钥,分别称为公钥和私钥,用其中一个密钥加密,必须用另一个密钥才能解密。
3.密钥管理技术:
密钥管理的主要任务是如何保证在公用数据网上安全地传递密钥而不被窃取。VPN中密钥的分发与管理是非常重要的。密钥的分发有两种方法:一种是通过手工配置的方式,另一种采用密钥交换协议动态分发。手工配置的方法由于密钥更新困难,只适合于简单网络的情况。密钥交换协议采用软件方式动态生成密钥,适合于复杂网络的情况且密钥可快速更新,可以显著提高VPN的安全性。
4.身份管理技术:
身份认证技术最常用的是使用者用户名与密码方式,这种认证方式存在诸多缺陷,只能用在安全要求不高的场合。安全的认证通常依赖可信第三方签发的数字证书。设备间交换资料前,须先确认彼此的身份,接着出示彼此的数字证书,双方将此证书比对,如果比对正确,双方才开始交换资料,反之,则不交换。
第三章 GPRS VPN安全机制研究
3.1 GPRS VPN面临的安全威胁
通过分析,我们知道强制隧道更适合应用于GPRS VPN中,即在GGSN到企业网关之间采用安全隧道技术。在这种模式下,数据不再是端到端的安全传输,在信息交互过程中,数据经过GPRS网络无线接入部分、核心网到企业网关、企业内部网络等多阶段的传输,在核心网到企业网关之间采用传统的VPN技术,在企业内部网一般认为数据传输是安全的,而无线接入部分缺乏一定的安
您可能关注的文档
- 毕业设计(论文)-基于AT89C51单片机的恒压供水系统控制器的设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的水塔自动上水系统设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的混合式步进电机控制系统设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的步进电机控制系统设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的步进电机控制系统汇.doc
- 毕业设计(论文)-基于AT89C51单片机的滚动电梯显示设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的智能IC卡煤气表控制装置设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的温度监控器设计与制作汇.doc
- 毕业设计(论文)-基于AT89C51单片机的电子密码锁的设计汇.doc
- 毕业设计(论文)-基于AT89C51单片机的电子时钟的设计与实现汇.doc
- 毕业设计(论文)-基于IP包流量分析程序的设计与实现汇.doc
- 毕业设计(论文)-基于FPGA的高速信号模拟发生器汇.doc
- 毕业设计(论文)-基于IP网络的MP3局域网广播系统汇.doc
- 毕业设计(论文)-基于iSCSI的重复数据删除系统的设计与实现汇.doc
- 毕业设计(论文)-基于GSM的无线远程家电控制汇.doc
- 毕业设计(论文)-基于J2EE学生信息管理系统综合课程设计汇.doc
- 毕业设计(论文)-基于ICA与机器学习的微钙化点簇检测汇.doc
- 毕业设计(论文)-基于Harris角点的图像配准算法研究汇.doc
- 毕业设计(论文)-基于ITIL对银行业IT服务管理的现状分析及服务流程的实现汇.doc
- 毕业设计(论文)-基于J2EE的Web应用研究汇.docx
文档评论(0)