- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec的VPN的安全性分析-管理科学与工程专业论文
J在于阳的 V附削咄分衍
摘要
在现代信息化社会中,网络已经进入了普通家庭,得到了越来越 U广泛的应用。 人们在日常的生活工作中都需要用网络进行信息的传递,网络己成为信息通讯的 重要手段.正因为网络的广泛应用,网络信息安金就越显重要,
VPN 酒过利用现有的 k阳=,等公用通信设施,建立 个安全的思道,送而 构建一个虚拟专用网络,既能实现安全性又能节省成本.基于 IPS 的 VPN 对 网络信息的安全保护是在 IP 层实施的,这样做的好处是对于 IP 层之上的应用协 议层, VPN 都是透明的,不需要实施专用的安全措施两个 VPN 设施在受保护 子网之间构筑起-个安全的通道,当两个子网内部的主机渥信时,信息可以是透 明的 而与子网外主机遵信时,信息员 j 使用 VPN 的保护措施进行保护,保证信 息的安全性、完整性-
1月 是 VPN 结构中应用最多的协议族,主嘎包括安全协议和警钥协商两 大部分. lPSec 安全协议结出了封装安全载荷 ESP 和认证头必E 两种通信保护机 制.其中 ESP 机制为通信提供机密性、完整性保护, AH 机制为通信提供完整性 保护. ESP 和 AH 机制都能为通信提供抗勤放攻击 o IPSec 协议使用 lKE 协议实 现安全协议的自动安全参数协商. IKE 协商的安全参数包括加密及鉴别算法加 密及鉴别密钥、通信的保护模式〈传输或隧道模式〉、密钥的生存湖等. IKE 将 这些安全参数构成的安全参数集合称为安全关联 SA. lKE 还负责这些安全参数
的刷新
本文系绕的论述了基于 IPS 的 VPN 的安全体系结构深入分析了 IPS陆 的工作原理,对 IPSec 安全机制进行了研究‘主要探讨了 种基于公钥密码体制 的密码卡的设计与实现并对在多播环撞中应:ffl 1凹 时通到的源验证和密 铜管理问题提出了解诀方法
本文傲的主要研究工作如下
。) 山子 IPSec 是种点到点的协议,所以无法保护多播通信的安全。 对于多捕通信的酒瞌证问题!本文深入的研究了现有方法的原理 和优缺点,提出了一些自己的观点粤
(2) 对多据安全来说,密钥管理是个很困难的问题 本文对目前比 较流行的几种峦钥管理结构造行了分析,并提出了臼己的一些有
A在于阳、c 的V 的支 4 段性分析
法和改选建议.
(3) 设计了一种基于公锅密码体制的密码卡 a 密码卡主要提供三类峦 码算法 128 位分组算法、 m 位报支认证 HASH 算法、模长 10241四48 位 RSA 算法.采用了保护密锦 KP 、双饲密钥(KDKE) 工作密钥 KW 和消息密锈 KM 等四级密钥管理体制.该体制可以 保证密铜的端端性和次密性
关撞字=
VPN IPSe:窑码卡多播安全 分类号zτ凹93.08
等于阳的刑的东相分析
Abstrad
ln the modem ?nfonnation age,network has heen used m。可and more widcly cven in the home environmentιNetworkh 槌协come an lmportant mea:r四岛T 肘。ple 10
er;change inform刚ion. The network infOIm9t?on sec町诅y is very critical for 由e 明d,
P阳:9lion of network.
VPN (Virtual P丘vate Network) is 9 virlω1 privale J侃al lIetworkωrealize
S记 curity and reduee cost 由rogh 皿ure channels over the exisled pu纠 commuo 咄00 cha皿.els,such as IntemeL VPN im抖emellls the networ:女耐urity in IP (Io能rnet Prot∞呻 1.)宫 η ,,阻tage of whieh is 也at VPN i8 transparenl for the a阳lic翩。n 严明ω ilayer冒伪。ve IP,SQ 伽e special s览山咆旧略i:hanism is not rn:eded. A
,==-ciom哑tei -:?s-它回b昼位阳院首_v阶 equ?pments withm -tt:te pro饮而d suòoets. InformatiOIl is tr也.,缸:ellt 叫嚣a 世Ie hosts in 也e 随me subllet 皿==巳, and VPN protec阳is appli创 ω , =耻阳urity
您可能关注的文档
- 基于Internet的ICAI系统研究与设计-计算机软件与理论专业论文.docx
- 基于Internet的产品CAD系统的设计与实现-机械设计与理论专业论文.docx
- 基于Internet的企业短信综合集成平台PMS的设计与实现-计算机软件与理论专业论文.docx
- 基于Internet的分布式考试系统-计算机软件与理论专业论文.docx
- 基于internet的信息检索若干问题的研究-管理科学与工程专业论文.docx
- 基于Internet的代理缓存技术研究-控制理论与控制工程专业论文.docx
- 基于Internet的企业级即时通信(EIM)软件的研究与开发-控制工程专业论文.docx
- 基于Internet的分布式考试系统研究-计算机应用技术专业论文.docx
- 基于Internet的博士招生系统的设计与实现-软件工程专业论文.docx
- 基于Internet的印花配色CAD系统-控制理论与控制工程专业论文.docx
- 基于IPsec的企业网络远程访问系统的设计与实现-软件工程专业论文.docx
- 基于IPSec的端到端安全通信技术研究与实现-计算机软件与理论专业论文.docx
- 基于IPSec的虚拟专用网技术研究计算机技术专业论文.docx
- 基于IPSec的路由器IP层安全协议实现-计算机技术专业论文.docx
- 基于IPSec的虚拟专用网的研究与应用-计算机应用专业论文.docx
- 基于IPSec虚拟专用网的研究与实现-计算机应用专业论文.docx
- 基于IPSec虚拟专用网的分析与实现-计算机系统结构专业论文.docx
- 基于IPTV技术架构的智能信息发布系统的设计与实现-软件工程专业论文.docx
- 基于IPTV机顶盒的可视电话系统的研究与实现-计算机软件与理论专业论文.docx
- 基于IPTV的用户界面设计研究-工业设计工程专业论文.docx
文档评论(0)