- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec的VPN网关研究及实现-模式识别与智能系统专业论文
硕士论文
硕士论文 基于IPSec的VPN同关研究及实现
摘要
本文首先详细研究了IPSec协议族里面的封装安全载荷(Encapsulation Security Payload.简称ESP)和鉴别头(Authentication Header-简称AH)两种通 信保护机制,以及实现安全协议的自动安全参数协商的IKE(Internet Key Exchange)协议,并对其中存在的一些问题提出修改建议。其次详细研究了VPN 的关键技术。最后利用Linux的开放源代码的性质,通过系统本身Netfilter防火 墙的HOOK机制,把实现的IPSec模块以注艇函数的形式与系统内核进行挂接,实 现了TCWIP协议栈与IPSec的无缝整合,并经过对整合后的系统内核进行重编译, 实现了一个真正的安全内核,在这个基础上提出一种在Linux环境下基于IPSec 的VPN网关的方案,并对系统的部分实现在校园网平台上进行了测试和分析。
关键词:网络安全、IPSec协议、VPN
第1页
硕士论文
硕士论文 基于IPSec的VPN网关研究及实现
Abstract
In this paper,I take a lot time to the thorough analysis and study 011 IPSec protocol,VPN technology and Linux’S kernel.Firstly,we particular research the ESP,AH and IKE protocol in the IPSec protocol family and bring OUt much advice to amend.Secondly.we particular research the key technology of VPN.Finaly,we take
advantage of Linux’S open source codes and HOOK mechanism of Netfllter
firewall,and implement seamless conformity of TCP/IP and IPSec after hooking[PSec model with Linux system kernel by registered function.After that,I recompile the new system kernel and produce a truly safe kernel,then we achieve a safe VPN gateway based On the IPSec.I make test and analysis on the performance of VPN gateway on the SCh00l network.
KEY WORD:network security、IPSec(IP Security)、VPN(Virtual Private Network)
第1I页
声明本学位论文是我在导师的指导下取得的研究成果,尽我所知,在
声明
本学位论文是我在导师的指导下取得的研究成果,尽我所知,在 本学位论文中,除了加以标注和致谢的部分外,不包含其他人已经发 表或公布过的研究成果,也不包含我为获得任何教育机构的学位或学 历而使用过的材料。与我一同工作的同事对本学位论文做出的贡献均 已在论文中作了明确的说明。
研究生签名:i蜀2丑壶当 王口。午年z月7日
学位论文使用授权声明
南京理工大学有权保存本学位论文的电子和纸质文档,可以借阅 或上网公布本学位论文的全部或部分内容,可以向有关部门或机构送 交并授权其保存、借阅或上网公布本学位论文的全部或部分内容。对 于保密论文,按保密的有关规定和程序处理。
研究生签名:高J刍盔盘 砂咋g月7日
硕士论文
硕士论文 基于IPSee的VPN网关研究及实现
第1章绪论
1.1 VPN技术背景
随着跨国公司的的增加,企业和单位的分支机构的扩大,人员的流动性加大, 员工需要在外面能够安全地访问企业的内部网,进行远程办公,公司的分支机构 也需要能够互相安全地访问,但传统的租用专门的线路花费不菲,增加了企业的 运营成本。这些因素促成了VPN(Virtual PrivateNetwork)即虚拟局域网的产生 和发展。
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个 临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专 用网是对企业内部网的扩展 。
虚拟专用网可
您可能关注的文档
- 基于internet的中文文本过滤系统的研究与实践-通信与信息系统专业论文.docx
- 基于Internet的三峡库区水质在线监测系统-控制理论与控制工程专业论文.docx
- 基于Internet的ICAI系统研究与设计-计算机软件与理论专业论文.docx
- 基于Internet的产品CAD系统的设计与实现-机械设计与理论专业论文.docx
- 基于Internet的企业短信综合集成平台PMS的设计与实现-计算机软件与理论专业论文.docx
- 基于Internet的分布式考试系统-计算机软件与理论专业论文.docx
- 基于internet的信息检索若干问题的研究-管理科学与工程专业论文.docx
- 基于Internet的代理缓存技术研究-控制理论与控制工程专业论文.docx
- 基于Internet的企业级即时通信(EIM)软件的研究与开发-控制工程专业论文.docx
- 基于Internet的分布式考试系统研究-计算机应用技术专业论文.docx
- 基于IPSec的VPN网络管理的研究与实现-通信与信息系统专业论文.docx
- 基于IPSec的VPN的安全性分析-管理科学与工程专业论文.docx
- 基于IPsec的企业网络远程访问系统的设计与实现-软件工程专业论文.docx
- 基于IPSec的端到端安全通信技术研究与实现-计算机软件与理论专业论文.docx
- 基于IPSec的虚拟专用网技术研究计算机技术专业论文.docx
- 基于IPSec的路由器IP层安全协议实现-计算机技术专业论文.docx
- 基于IPSec的虚拟专用网的研究与应用-计算机应用专业论文.docx
- 基于IPSec虚拟专用网的研究与实现-计算机应用专业论文.docx
- 基于IPSec虚拟专用网的分析与实现-计算机系统结构专业论文.docx
- 基于IPTV技术架构的智能信息发布系统的设计与实现-软件工程专业论文.docx
文档评论(0)