- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec虚拟专用网的分析与实现-计算机系统结构专业论文
摘要摘要
摘要
摘要
随着政府上网、电子商务、金融电子化等不断推进,网络应用越来越广泛, 企业和组织机构不断发展壮大,过去的那种大投入、高消费、低利用的网络建 设方式已经不能适应企业和组织的发展需要。在这种情况下,虚拟专用网(Ⅵnual Private Network,VPN)技术应运而生,它综合了传统数据网络的性能优点和 Imemet网络结构的优点,彻底改变了传统网络的建设方式,符合企业和组织发 展的需求,代表了当今网络发展的最新趋势。但需要指出的是:如果在未采取 安全措施的虚拟专用网上传输数据时,数据容易被监听、篡改和伪造,将会给 企业和组织造成难以估量的损失。
针对Intemet的安全需求,因特网工程任务组(IETF)于1998年11月颁 布了IP层安全标准IPsec(IP Security)。其目标是为IPv4和IPv6提供具有较 强的互操作能力、高质量和基于密码的安全。lPSec在网络层发挥作用,对传输 的IP包进行保护和认证,它提供了在I熊翘et这样无保护的网络中传送敏感信 息的安全保证。IPSec实现多种安全服务,包括访问控制、无连接完整性、数据 源验证、抗重播、机密性(加密)和有限的业务流机密性。
本文以北京市第一个“数字体育”项目——基于IPSec的虚拟专用网在北 京市东城区体育局一卡通网络安全的研究为背景,首先分析了网络安全状况以 及与本项目相关的VPN和IPsec技术背景,对比传统的安全实现方式,按照用 户需求进行了细致的分析与设计,提出本系统基于IPSec虚拟专用网的实现方 案。方案对传统的一卡通安全机制和IPSec实现方式进行了改进,本项目的成 功实施无论是对于2008数字奥运还是对于其它金卡工程都具有广泛的意义。
IPSec体系结构包括AH、EsP、IKE等多个协议的结构。本文没有涉及IPsec 协议族框架中所有协议和服务,只着重就IPSec对数据包进入处理流程和数据 包外出处理流程、IPSec实施模式以及IPSec协议栈等重要方面做了详细的介绍。 在课题研究中借鉴了机器学习的思想,文中给出了一个基于ID3决策树的SPD 策略分析模型及其实现算法。
虽然IPsec中的一些组件还需要完善,但可以预料,随着IPv6技术的推广
和IP网络的建设,IPsec必将成为网络安全的产业标准。 关键词: 网络安全; IPSec; 虚拟专用网; ID3算法
——一
——一 垒堕竖!
Abstract
With t11e development of E—Govenmlent,E—Business,E.Finance,we have entered an inf0珊ation era,which is baSed on the Imemet.With me develoDment of
ente甲“ses a11d o唱anjzations,it’s not矗t for them co sec up t11e netwDrks by high lnVestments,high consumption a11d in retum by low value in use.VPNs technologies were developed in that time,which make血ll use of the benents of conventional networks a11d t11e stnJcture of Intemet.VPNs,which completely challge the situations and讯for the need of enterprises and organizations,are me trend of net、vorks development.But we should give a仕ention to the security of VPNs.If the hackers sni仃,aher oT fake t11e unprotected data while仃a11sfeHing throu幽public networks.it mav cause incalculable 10ss.
Witll much concem to net、vorks sec嘶吼Intemet Engineering’Ibk Force (IETF)provided the IP sec谢ty guaraIltee for transfbrring sensitive infb肿ation in an unpmtected neMork in Nov.,1998.IPSec provides出ese security services at tlle IP
【a
您可能关注的文档
- 基于internet的信息检索若干问题的研究-管理科学与工程专业论文.docx
- 基于Internet的代理缓存技术研究-控制理论与控制工程专业论文.docx
- 基于Internet的企业级即时通信(EIM)软件的研究与开发-控制工程专业论文.docx
- 基于Internet的分布式考试系统研究-计算机应用技术专业论文.docx
- 基于Internet的博士招生系统的设计与实现-软件工程专业论文.docx
- 基于Internet的印花配色CAD系统-控制理论与控制工程专业论文.docx
- 基于Internet的可回放式语音教学系统的开发-计算机与应用专业论文.docx
- 基于Internet的呼叫中心-通信与信息系统专业论文.docx
- 基于Internet的可重构测控装置的研究-测试计量技术及仪器专业论文.docx
- 基于Internet的商业信息抽取-计算机应用技术专业论文.docx
- 基于IPTV技术架构的智能信息发布系统的设计与实现-软件工程专业论文.docx
- 基于IPTV机顶盒的可视电话系统的研究与实现-计算机软件与理论专业论文.docx
- 基于IPTV的用户界面设计研究-工业设计工程专业论文.docx
- 基于IPTV的嵌入式浏览器的分析-软件工程专业论文.docx
- 基于IPSec网络安全协议的研究及实现 软件工程专业论文.docx
- 基于IPTV系统的流媒体技术的分析-计算机系统结构专业论文.docx
- 基于IPTV运营平台的组播部署方案研究设计与实现-软件工程专业论文.docx
- 基于IPv4-v6混合网络环境下拓扑生成方法的研究-计算机应用技术专业论文.docx
- 基于IPTV的电子商务系统设计和实现-电子与通信工程专业论文.docx
- 基于IPv6传感器网络与Internet无线接入的关键技术研究-检测技术与自动化装置专业论文.docx
文档评论(0)