基于IP的透明网络信息加密认证系统的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:liongliong486
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet提供的互联性和开放性使信息的交换与共享成为现实,为社会带来了巨大的利益,但同时也为黑客和计算机犯罪提供了可乘之机.目前,计算机系统面临的最大风险包括两方面:其一是信息在传输时被窥探或非法修改,其二是来自公网对内部网的非法访问和攻击.信息的安全问题日益突出,已引起全球的普遍关注.相关的研究也在广泛而深入地进行,并且已有一些安全技术专门保护网络的安全.其中,防火墙、加密,身份认证是最行之有效的技术.基于IP的透明网络加密认证系统是应用包过滤防火墙技术、数据加密技术、身份认证技术来实现网络传输数据安全的系统.该系统用于本地局域网的广域网边界防护,作用之一是为本地局域网提供网络屏障,类似包过滤防火墙的功能;作用之二是为网关机或路由器之间的广域网通信提供报文认证与加密功能,以及抗重播服务.以此来保证网络中传输数据的机密性、完整性、不可抵赖性.与同类系统相比,我们的系统具有动态密钥交换、安全策略配置灵活、系统自身不具有IP地址、自身安全性高以及对原有网络高度透明的特点.该文首先介绍了目前比较流行的信息安全技术,分析了VPN等安全设备的存在问题,在此基础上详细论述了设计和实现基于IP的透明网络信息加密认证系统的理论、技术和开发方法,着重介绍了基于IP的透明网络信息加密认证系统的系统结构、各功能模块的设计以及系统实现的关键技术,并在最后对系统性能做了测试和分析.
其他文献
论文首先介绍了信息抽取和模式生成领域的研究现状和发展方向,对典型的模式生成系统进行了比较和分析,然后讨论了在本系统所使用的关键技术、系统的总体框架和具体实现,随后分析
学位
本文先分析了传统CBR系统存在的某些缺陷,提出了新的CBR系统实现方案和新的CBR算法。那就是把实例库分成使用者实例库和应用实例库,这样,每次检索范例时,根据使用者的不同而检索
企业资源计划(ERP,Enterprise Resource Planning)是由Gartner Group于1990年提出的。随着经济的发展和激烈的市场竞争,使得ERP系统在企业的应用也越来越普遍。但ERP系统在实践
本课题研究内容是吉林省重点科技攻关项目“分布式医学图像处理分析平台”和吉林省科技型中小企业创新基金项目“升级型多功能医用X光机数字减影系统装置”的一部分,主要任务
光场通过表征每一条光线的辐亮度,描述光在三维空间中的辐射传输特性,封装了纹理、深度、光照、阴影等视觉信息。光场成像是一种计算成像技术,单次曝光即可同时捕获自由空间光线
配置管理工具利用配置制品实现软件系统的自动化部署和配置,是开发运维一体化(DevOps)的重要组成部分。当前互联网开源社区中存在数量众多的可复用配置制品,然而在使用这些制品
本文讨论了具有通用指令集的高性能32位DSP---DSP3000的结构设计与实现。文章中重点讨论了整块DSP中在此次设计与实现过程中所采用的新硬件结构。在综合分析了指令的概率分布
服务质量是互连网应用需求和发展的双重产物.实现服务质量的关键技术大体可以分为两类,区分服务、综合服务体系结构等直接实现方式和流量工程等间接方式,多协议标记交换和服
本文首先对工作流技术和遗传算法进行了简单介绍,通过对海关联网平台系统的需求进行分析,提出了应用分布式工作流管理系统结构,及系统的总体设计。本论文的主要工作为应用遗传算