基于IPSec的VPN安全网关的研究与实现

来源 :南京邮电学院 南京邮电大学 | 被引量 : 0次 | 上传用户:ppl_fox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文对IPSec的体系结构、ESP协议、AH协议进行研究;提出了在Linux环境下实现基于IPSec协议的VPN安全网关的设计方法。并讨论了在隧道模式下ESP协议和AH协议在Linux上的具体实施;利用Linux操作系统所提供的Netfilter机制,通过改造Linux的IP协议栈源代码,实现VPN安全网关。   由于加密运算工作量很大,往往会成为系统的瓶颈。使用硬件来实现密码算法,通常能提供更好的性能。另外,基于硬件的加密设备更加难于受到攻击。本文最后在TI公司TMS320C6201EVM板上实现了IDEA、AES加解密算法,为进一步硬件实现VPN网关进行了有益的探索。
其他文献
  网络技术的不断发展使得对网络上实时视频通信系统的研究也越来越多。单就实现平台而言,就有Equator,TM1300等。由于平台处理能力的限制,在上述的平台上不能采用压缩比更高
  通信系统的有效性和可靠性一直是编码理论所追求的两大目标,本论文正是基于这两个目标,研究了以接近香农限性能的LDPC码为分量码将编码和调制相结合的多层编码(MLC)-多级译
本文在探讨了数字信号处理器设计方法的基础上,详细讨论了一款16位定点嵌入式数字信号处理器“C-Star”的设计流程,介绍了“C-Star”的性能目标确定、体系结构设计、模块划分、
  本文分析了四种NEMO网络实现方案:基于域内路由协议的方案、基于移动IP的方案、基于移动IP移动路由的方案和基于移动IP外地代理的方案。 本文提出了新的基于转发移动路