论文部分内容阅读
本文对IPSec的体系结构、ESP协议、AH协议进行研究;提出了在Linux环境下实现基于IPSec协议的VPN安全网关的设计方法。并讨论了在隧道模式下ESP协议和AH协议在Linux上的具体实施;利用Linux操作系统所提供的Netfilter机制,通过改造Linux的IP协议栈源代码,实现VPN安全网关。
由于加密运算工作量很大,往往会成为系统的瓶颈。使用硬件来实现密码算法,通常能提供更好的性能。另外,基于硬件的加密设备更加难于受到攻击。本文最后在TI公司TMS320C6201EVM板上实现了IDEA、AES加解密算法,为进一步硬件实现VPN网关进行了有益的探索。