虚拟专用网VPN的研究与实现

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:lingqiuyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(VPN)是近几年提出的—个新的网络概念。它是INTERNET飞速发展,社会经济日趋全球化、信息化,和网络安全问题日益突出这三方面因素共同作用的产物。研究、实现VPN的解决方案,对我国的网络安全及信息安全有着极其重要的实用价值。目前VPN的实现主要采用四项技术:隧道技术、加解密技术、密钥管理技术和使用者与设备身份认证技术。 Linux是—个公开源码的操作系统,虽然还只有不到十年的发展时间,但已经以其高效、稳定、发展迅速而受到计算机界的青睐。Linux核心的可裁减性好,网络协议运行效率高,而且可以获得全部源代码,是构建VPN系统的理想平台。 本文首先对VPN的各项关键技术做了深入的研究,并重点论述了隧道技术和加密技术的实现方法;然后对Linux内核的体系结构做了较深入的分析;最后提出了一个基于Linux内核的VPN解决方案,并且详细描述了系统的实现方法。在系统的设计实现过程中,作者通过修改Linux操作系统的核心源代码,成功解决了VPN设备透明接入问题、对多种加密认证算法的支持问题、基于PCI总线的加密设备驱动问题、加密设备资源竞争问题、加密密钥自动协商问题,使得整个系统具有安全、稳定、高效、透明等特性。 本文的研究不仅解决了网络安全的相关问题,为企业用户提供了一种利用Internet组建私有网络的完整解决方案,而且相关技术已经完成产品化工作,成功应用于实际的客户网络环境中,具有很强的实用性和推广价值。
其他文献
人工神经网络发展到今天,已有五十多年的历史,在一代又一代学者的不懈努力下,不但理论基础逐渐充实、成熟,而且在信号处理、计算机视觉、模式识别、专家系统、工业控制与气象预测
中国书法向有碑帖之争,或以为,北碑厚重,险峻、磅礴,追求的是一个“势”字;南帖空灵,艳丽、飘逸,讲究的是一个“韵”味;北人铁骨,故碑苍,南人柔韧,故帖秀,今人习书,尝起于碑
树是图论中的一个基本概念,Beineke与Pippert在[2]中首先将其推广到高维空间,后来Dewdney在[1]中又进一步把它推广到n维复形上,得到了(m,n)-树的定义,并且类似于图论中树的特
声学模型的研究对提高语音识别系统性能有着重要作用。隐马尔可夫模型(HMM)是目前国内外普遍使用的方法。HMM的一个基本假设是各观测矢量间独立同分布,这一假设没有考虑相邻帧
在网格几何编辑处理领域,网格模型重用能够大幅提升网格几何设计的效率,因此对已有网格模型的重用一直是令人关注的研究课题.本文对网格几何编辑方法进行了深入分析和总结,结
自二零零一年九月进入上海交通大学数学系博士后流动站以来,主要以国家博士后基金项目"秩滤波的收敛性理论及小波的正交性"为研究课题,进行了为期两年的研究工作.一.秩滤波的
随着大量剩余农村劳动力的转移,一个新的弱势群体——“留守学生”诞生了.教育作为一项育人工程,心系千家万户,事关国家的兴衰,作为一个人民教师,我们有责任和义务去关心、爱
该文由四章内容构成.在第一章中,我们简要回顾了求解无约束优化的非线性共轭梯度法的产生、发展和特点,介绍了这种方法的一些重要形式.非线性共轭梯度法是一种非常重要的方法
近年来名目繁多的展览会,大到广交会、高交会、埃森会,小到农村集贸会场,已使不少地区形成独特的展会经济。虽然如今信息高速公路畅通无阻,但诚如伊妹儿仍然无法完全取代信
L.Block于1981年证明了区间映射的周期轨具有稳定性.即对于任一闭区间I上连续映射f:I→I,如果f有—n-周期轨,则存在f在C(I,I)中的一个邻城U,使得对于任意g∈U及任意在Sarkovs