ipsecvpn技术在中石油山东分公司的应用6vk5eud2.docVIP

ipsecvpn技术在中石油山东分公司的应用6vk5eud2.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipsecvpn技术在中石油山东分公司的应用6vk5eud2

山东大学硕士学位论文 摘要 以Internet为代表的全球信息化浪潮日益高涨,信息网络技术的应用正日益 普及,应用层次正在深入,应用领域从传统的、小型的业务系统逐渐向大型、关键 业务系统扩展,伴随着网络的普及,安全日益成为影响网络效能的重要问题,目 前,TCP/IP几乎是所有网络通信的基础,而IP本身是没有提供“安全"的,在传 输过程中,IP包可以被伪造、篡改或者窥视。针对这些问题,IPSec可有效地保 护IP数据报的安全,它提供了一种标准的、健壮的以及包容广泛的机制,可用它 为IP及上层协议(如UDP和TCP)提供安全保证。 IPSec技术产生的一个主要原因,就是在以IPv4协议为基础的互联网上提供 安全性的增强,以抵御日益猖獗的网络安全威胁。基于该技术的IPSecVPN也由 此成为用户所广泛看好的一种应用,其既保留了IPVPN的灵活性,又克服了安全 方面的隐患,业已在网络中得到了相关的部署并成为未来VPN应用的主流。据有 关资料显示,目前有意采用IPVPN构建其网络的用户中,有超过50%的用户看好 IPSecVPN。 作为中国最大的石油天然气生产和供应商,中石油的分支机构众多,分布地 域广,有的甚至位于偏远地区,在其信息系统中有多个Internet接入点,并且各 个接入点分布在不同的ISP网络中。因此,他们迫切需要一种成本低、安全性好、 扩展性强的解决方案,能够在不同的ISP之间互通,并对接入域名和用户身份进 行统一管理,以便在公司总部和分支机构的各种应用系统之间构建起安全的应用 环境,确保业务持续的开展。中国联通利用自身优势成功中标中石油加油站VPN 组网项目,为中石油全国上万家加油站提供服务,实现了中国石油总公对加油站 的扁平化管理。 本论文主要是对中石油山东分公司VPN改造过程进行论述。设计思想是在网 络平滑过度的基础上实现对原网络的IPSEC改造。IPSec是基于一组开放的网络 安全协议,业务数据流通过IPSec加密,IPSEC能够提供服务器及客户端的双向 身份认证,并且为IP及其上层业务数据提供安全加密保护,能够支持数据加密(包 括常见的DES,3DES,AES加密算法),数据完整性验证,数据身份验证,以及防重 /台湾VPN 山东大学硕士学位论文 放等功能,充分保证业务数据的安全性。IPSecVPN利用Internet构建三层隧道 VPN的方式,可以允许用户以任意方式接入VPN,并且不受地理因素的限制,无论 用户在外地或海外,只需要从当地接入Internet即可。在VPN通道里,省中心和 各地方的数据在本端VPN设备汇集,经过IPSec封装和加密后,通过VPN隧道传 输,充分保证数据传输的可靠性、完整性和安全性。 本课题主要分四部分:对IPSECVPN概念的介绍;中石油山东分公司VPN网 络改造的背景及需求分析;IPSECVPN网络的详细设计及实现;对VPN设备相关 IPSEC功能的测试。 关键词:IPSec,安全,VPN II /台湾VPN 山东大学硕士学位论文 1.1课题背景与研究意义 第1章绪论 随着国内信息化建设力度的不断加大,国民经济支柱产业之一的石油、石化 行业也在紧锣密鼓地加速信息化建设进程,陆续实施信息门户、办公应用、电子 商务、产业信息化等重点信息化工程建设。目前各石化企业相继建成oA系统、ERP 系统、视频会议系统,以扩大物资采购、产品销售等电子商务应用范围。 由于石油石化行业自身生产、销售、管理较为分散的特性,信息化建设给该 行业业务数据传输的安全性、稳定性和及时性也提出了较高要求。过去,重要的 石化系统间已经采用了专线进行联网,传输数据,但是对于分支众多的石化行业 来讲,专线昂贵的运营费用成为了企业一笔不小的负担,且下属加油站分布数量 多、地域广,甚至存在于偏远山区,显然均采用专线连接很不现实;并且专线解 决不了移动用户的接入问题。 为此,石化行业迫切需要一种成本较低、安全性好、扩展性强的连接手段, 以便能够实现省公司、地市分公司、炼油厂、县级分公司、油库、加油站等各个 地理位置不同的局域网直接的安全连接。使得企业能够在网络上运行ERP系统、 oA系统、财务软件以及IP语音业务、视频会议等应用,支持集团化生产、经营、 管理信息系统的实施,并且这种访问在Internet上传输时应保证足够的安全;同 时也要满足远程移动用户通过Internet对总部局域网络的访问,从而构建石化企 业安全的广域网络。 如何解决上述问题呢?VPN(VirtualPrivateNetwork虚拟专用网)技术以 其可利用廉价的Internet资源构建实现的类似于DDN专线的远程安全连接链路, 能够充分利用现有网路资源,提供经济、灵活的连网方式,为客户节省设备、人 员和管理所需的投资,降低用户的电信费用,在近几年得到了迅

文档评论(0)

beoes + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档