IPSec VPN在企业安全通信系统中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:pocohao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于IPSec的VPN及其捆绑的各种安全协议为商业企业在不安全网络上开展业务提供了新的思路和技术保证.作者根据多年的理论和实践经验,提出了三种适用于企业不同应用环境的IPSec VPN的实现模型,并结合具体软件,详细描述了以VPN网关为核心实现这些模型的基本过程.并就如何在不安全的广域网上建立企业用于内、外部沟通的三大类典型应用,即企业分支机构之间、移动用户和企业内部网之间、企业和合作伙伴之间的安全沟通渠道的技术原理、拓扑结构和实现过程进行了详尽的描述.其中的部分模型,还针对未被RFC2401明确但在实际应用中却往往会面临的某些概念性问题提出了自己的观点和解决方法,并对建设VPN过程中应注意的某些细节问题进行了阐述.该文侧重于理论和实践的相结合,在介绍了IPSec的基本原理和相关技术的基础之上,着重突出了这些思想和方法对解决企业实际问题的实用性.该文提出的模型以及应用的技术手段能代表当前在该领域中较为先进的应用需求,文中的方案实例均为实际应用方案的恰当变形和简化.这些安全通信模型在实践中都得到了很好的验证,并正在一些大规模应用中发挥着重要的骨干作用.
其他文献
分布式协同综合虚拟试验与测试技术是一项能够实现本地或异地不同部门的多系统或整机试验与测试要求的综合技术,对于提高军工产品试验与测试的信息化程度、缩短产品研制周期等
针对移动代理系统的安全需求尤其是访问控制问题,作者分析了移动代理系统的特点和现有方案的缺陷及不足,利用PKI/PMI的优势,提出将属性证书引入到移动代理系统中,证书与移动
关于程序运行状态的研究是一个长久而又十分关键的问题.该文比较了几种提取Java线程运行状态的方法,指出了它们各自的优点和存在的问题,并在此基础上提出了自己的一种新的解
该文作者运用数据库、图像处理、图像分析、模式识别等多个学科的相关技术来研究图像检索(Content-Based Image Retrieval,CBIR)的理论与方法,特别是对基于颜色的特征提取与
网络拓扑发现是进行网络管理的前提.该文联系集团军(师)防空作战指挥系统课题,对网络管理中的拓扑发现进行较深入的探讨.基于ICMP和SNMP两种协议对网络拓扑进行自动发现和显
该文针对文字成行排列的一类背景复杂的多媒体图像文档,提出了以图像中的边缘信息为基础,通过对文字边缘的重要笔划进行自底向上底分析,提取图像中的文字的定位算法.文字中包
论文介绍了软交换思想和基于软交换的增值业务平台;分析了在智能业务节点中引入应用服务器提供开放业务接口的可行性;针对原智能业务节点系统结构中的不足提出了改进的方法和
该论文结合作者在环境动力集中管理(CEM)系统项目的实际开发工作,详细介绍了一种新的基于中间件技术的通信电源集中管理系统的设计思路和开发方法:即将整个系统分为数据存取
随着Internet的迅猛发展和Web信息数量的急剧增加,越来越多的Internet系统开始提供个性化服务,以便为用户检索满足其需求的Web文档。但是,这些系统并没有一个良好的机制处理Inte
本文描述了嵌入式应用软件项目网络电话终端软件的开发设计过程。该项目的目的是设计一个集传统的电话功能、网络功能、PDA功能于一身的新型的电话终端。 在该项目中,采用