- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec的VPN网关的设计与实现-计算机技术专业论文
信息工程大学学位论文摘要
信息工程大学学位论文
摘要
所谓VPN(Virtual Private Network,虚拟专用网络)是指通过公用骨干网联接, 利用隧道协议和安全措施构建的专用网络,这里的公用网主要指Interet。为了保障信 息在Internet上传输的安全後,VPN技术采用了灌遵、认证、存取控制、机密经、数 据完整性等措施,保证信息在传输中不被偷看、篡改、复制。虚拟专用网是对企业内部 网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的 内部网建立可信的安全连接,并保证数据的安全俦输。纛拟专溺网可弼予不蛭增长的移
动用户的全球因特网接入,以实现安全连接:可用于实现企业网站之间安全通信的虚拟
专用线路,用于经济有效地连接到商业伙伴和用户的安全外联虚拟专用网。由于使用 Internet进行传输,相对于租用专线来说,费用极为低廉,所以VPN的出现使企业逯 逮Internet裁安全又经济遗传输私有豹机密信惑成为可能。越来越多豹企业开始考虑 使用VPN技术构建自己的企业网和外联网。
本文首先简要贪绍了VPN的概念、应用,以及常见的几种在不同通信层次实现VPN 的技术,对比了不同技术实现VPN豹饶缺杰;随后分柝了IPSec VPN技术涉及的安全协 议和密码技术,对IKE协议利用BAN逻辑进行了形式化分析,指出了协议存在的漏洞并 提出了修改方案;而后重点阐述了基于IPSec VPN的网关的设计与实现,包括IPSec、 IKE戬及管理各模块的工作魇毽、实现的总体愚想、实瑗细节及最终溅试结果等。最后 对虑用中遇到的实际问题进行了分析,给出了解决方案和具体实现的部分代码。
本文的主要技术难点和创新点: 1、实现了IPSec与内核的紧密结合,提高了处理速度;
2、实现了安全关联的动态协商,增强了安全性;
3、解决了IKE协议本身不能抵御假臂攻击的漏演:
4、实现了动态IP的VPN设备的管理,解决了实用性。
目前我所参与开发的这贱模块已经过公安部的检测并投入市场,得到了用户的好 评。本文不仅为筏襄以后在工程的开发上提供了可靠的技术依据,藤显在信息瓣络安 龛的研究领域暴也有一定的应用价值。
关键词:VPN,IPSec,AH,ESP,隧道,身羹密,认证,IKE,DDNS,NAT
堡星望拦兰焦婆苎.一..
堡星望拦兰焦婆苎
.一..
ABSTRACT
A virtual private network(VPN)is a private data network that makes use of the public telecommunication infrastructure, maintaining privacy through the use of tunneling protocol and security procedures.The public telecommunication infrastructure is mostly refered to the Internet.In oMer to protect the security of the data transmitted on the open Interact, VPN introduces many kinds oftechnology, such as tunnel, authentification, encryption, access control and integrity to prevent the data from being intercepted,
tampered and illegally copied.A virtual private network is the extension of Intranet,with
intend to help the eme翠rise establish safe communication link with its branches and cooperators.The main purpose of a VPN is to give the company the same capabilities aS private leased lines at much lower cost by using the shared public infraStructure.A virtual
private network makes it possible to have the same protected sharing of public resources for
data as leaSed line。Companies today ale
您可能关注的文档
- 基于Internet的C语言学习支撑平台的设计与实现-通信与信息系统专业论文.docx
- 基于Internet的ICT远程诊断-电子与通信工程专业论文.docx
- 基于Internet的FPGA局部动态可重配置的研究-电子与通信工程专业论文.docx
- 基于internet的中文文本过滤系统的研究与实践-通信与信息系统专业论文.docx
- 基于Internet的三峡库区水质在线监测系统-控制理论与控制工程专业论文.docx
- 基于Internet的ICAI系统研究与设计-计算机软件与理论专业论文.docx
- 基于Internet的产品CAD系统的设计与实现-机械设计与理论专业论文.docx
- 基于Internet的企业短信综合集成平台PMS的设计与实现-计算机软件与理论专业论文.docx
- 基于Internet的分布式考试系统-计算机软件与理论专业论文.docx
- 基于internet的信息检索若干问题的研究-管理科学与工程专业论文.docx
- 基于Ipsec的IKE协议研究与实现-信号与信息处理专业论文.docx
- 基于IPSec的VPN网关设计与实现-信号与信息处理专业论文.docx
- 基于IPSec的VPN网关研究及实现-模式识别与智能系统专业论文.docx
- 基于IPSec的VPN网络管理的研究与实现-通信与信息系统专业论文.docx
- 基于IPSec的VPN的安全性分析-管理科学与工程专业论文.docx
- 基于IPsec的企业网络远程访问系统的设计与实现-软件工程专业论文.docx
- 基于IPSec的端到端安全通信技术研究与实现-计算机软件与理论专业论文.docx
- 基于IPSec的虚拟专用网技术研究计算机技术专业论文.docx
- 基于IPSec的路由器IP层安全协议实现-计算机技术专业论文.docx
- 基于IPSec的虚拟专用网的研究与应用-计算机应用专业论文.docx
文档评论(0)