- 1、本文档共94页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于openswan的国密ipsecvpn服务器软件设计与实现-计算机技术专业论文
学校代码 分 类 号
10701
TN82TP311
TN82
学 号 1203121859
密 级 公开
西安电子科技大学
硕士学位论文
基于Openswan的国密IPsec VPN服务器 软件设计与实现
作者姓名:张天久
领 域: 计算机技术
学位类别: 工程硕士
学校导师姓名、职称:
企业导师姓名、职称: 提交日期: 2014 年 12 月
苗启广教授
刘建港研究员
Design and Implementation of State Cryptography IPsec VPN Server Software based on Openswan
A thesis submitted to XIDIAN UNIVERSITY
in partial fulfillment of the requirements for the degree of Master
in Computer Technology
By Zhang Tianjiu
Supervisor: Miao Qiguang Liu Jiangang December 2014
西安电子科技大学 学位论文独创性(或创新性)声明
秉承学校严谨的学风和优良的科学道德,本人声明所呈交的论文是我个人在 导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标 注和致谢中所罗列的内容以外,论文中不包含其他人已经发表或撰写过的研究成 果;也不包含为获得西安电子科技大学或其它教育机构的学位或证书而使用过的 材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说 明并表示了谢意。
学位论文若有不实之处,本人承担一切法律责任。 本人签名: 日 期:
西安电子科技大学 关于论文使用授权的说明
本人完全了解西安电子科技大学有关保留和使用学位论文的规定,即:研究 生在校攻读学位期间论文工作的知识产权单位属于西安电子科技大学。学校有权 保留送交论文的复印件,允许查阅、借阅论文;学校可以公布论文的全部或部分 内容,允许采用影印、缩印或其它复制手段保存论文。同时本人保证,获得学位 后结合学位论文研究成果撰写的文章,署名单位为西安电子科技大学。
保密的学位论文在 年解密后适用本授权书。 本人签名: 导师签名:
日 期: 日 期:
摘要
摘要
西安电
西安电子科技大学硕士学位论文
摘要
近年来,互联网越来越深入地应用到人们的生活中,给人们的生活带来了极 大的便利,然而伴随其产生的网络安全问题也越来越严重。作为网络安全的最重 要的保障手段之一,IPsec VPN 技术广泛地被应用于网络安全的各个重要节点中。 当今广为使用的 IPsec VPN 技术,无论是安全协议,还是密码算法全部都是来自 国外组织或机构制定的标准。为适应我国自身的安全需求,我国国家密码管理局 批准了一系列国密标准的密码算法。在此基础上制订了基于国密标准密码算法的 VPN 技术规范。本文基于《IPsec VPN 技术规范(2010 版)》,在开源 IPsec VPN 服务器 Openswan 的基础上,对基于国密标准的 IPsec VPN 技术进行了研究和实现。 主要的研究成果为:
1. 系统地研究了开源 IPsec VPN 服务器 Openswan 的系统整体架构、密码算 法系统和 IKE 协商流程。
2. 改进了开源 IPsec VPN 服务器 Openswan,增加了对国密标准密码算法的支 持,按照国密标准的 IPsec VPN 技术规范的 IKE 协商流程的要求,修改了 Openswan 的 IKEv1 协商流程。
3. 对 Linux 2.6 内核的 IPsec 实现 NETKEY 模块进行了研究,扩大了 Linux 2.6 内核的 IPsec 实现所支持的密码算法集,使之能够支持国密标准的密码算法。
4. 深入研究了 Linux 内核的加密框架和向其中添加自定义密码算法的方法。 将国密标准的密码算法注册进 Linux 内核的加密框架中,使得内核其他模块能够 在需要的时候调用国密标准的密码算法,完成所需的密码运算。向 Linux 内核加 密框架注册对称加密算法有 cipher、同步块和异步块三种方式,本论文分别尝试 了这三种注册方式对于系统的加密性能的影响。最终使用了异步块的注册方式实 现了整个系统。
5. 在以上研究成果的基础上实现了符合《IPsec VPN 技术规范(2010 版)》 的国密标准 IPsec VPN 服务器。对服务器进行了全面的测试,取得了良好的测试 结果。
关 键 词:IPsec VPN, 国密标准密码算法, Linux 内核加密库, Openswan 论文类型:
您可能关注的文档
- 基于pci的实时图像采集技术研究-通信与信息系统专业论文.docx
- 基于nanopan5375的室内无线定位系统研究-控制科学与工程专业论文.docx
- 基于net三层架构的损害保险系统的设计与实现-管理科学与工程专业论文.docx
- 基于petri网与时态逻辑的工作流模型及模型验证-计算机应用技术专业论文.docx
- 基于pgc解调算法消除光强扰动的光纤传感器研究-信息与通信工程专业论文.docx
- 基于lvq算法的水雾中线切割放电状态检测研究-机械制造及其自动化专业论文.docx
- 基于ole db技术的异构数据集成研究-计算机应用技术专业论文.docx
- 基于pcl和peg的两亲性星型聚合物的合成及其对槲皮素的包裹行为研究-高分子化学与物理专业论文.docx
- 基于pic单片机直流电机多速控制器的设计与实现-检测技术与自动化装置专业论文.docx
- 基于opengl的海岸带三维地形动态可视化研究-地图学与地理信息系统专业论文.docx
- 基于mapx的图形可视化平台的研究与开发-计算机应用技术专业论文.docx
- 基于ppdrr与grl模型的安全域划分度量方法研究-计算机软件与理论专业论文.docx
- 基于opc技术的数据采集在新钢集团计算机集成系统上的应用-计算机应用专业论文.docx
- 基于pca的thz辐射空间功率合成控制方法及实现-电路与系统专业论文.docx
- 基于opengl的中学电学虚拟实验平台的设计与实现-课程与教学论专业论文.docx
- 基于postgresql与postgis的空间数据库设计及应用研究-地图学与地理信息系统专业论文.docx
- 基于netomac的电力系统建模与分析-电气工程、电力系统及其自动化专业论文.docx
- 基于netomac的电力系统建模与研究-电气工程、电力系统及其自动化专业论文.docx
- 基于net的金银花信息服务系统的设计与实现-计算机技术专业论文.docx
- 基于pvm的网络并行有限元算法研究及其在岩土与地下工程软件中的实现-结构工程专业论文.docx
文档评论(0)