基于Netfilter机制的IPSec VPN网关实现技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:tszl8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展,网络已经普及到了社会的各个方面,但是它在提供开放和共享资源的同时,也不可避免地存在着安全隐患。在网络环境中,如何有效地保障机密信息的安全传输与访问,已经成为人们日益关注的焦点。 虚拟专用网(Virtual Private Network,VPN)是在开放网络环境下向用户提供类似专用网络的信息传输框架的安全体系。VPN解决全球化企业联网的能力正使其越来越受到关注。IPSec协议已经成为开发VPN的重要标准。 本文从网络安全出发,首先介绍了虚拟专用网的基本概念及其分类,并重点分析了虚拟专用网的关键技术。然后,从整体上介绍了IPSec协议集和相关机制。包括IPSec基本协议(AH和ESP)、AH和ESP的两种模式、安全关联数据库(SAD)和安全策略数据库(SPD)、AH协议和ESP协议的比较,并较为详细地分析了IPSec的接收和发送处理过程。 接着,讨论了建立在网络层基础上的基于IPSec的网络安全访问方案,包括端到端的网络安全访问、网关到网关的网络安全访问(即虚拟专用网VPN)和主机到网关的网络安全访问(Road Warrior),还讨论了IPSec在终端主机、网关/路由器实施的设计思想。 最后,分析了Linux的网络分层结构和Netfilter机制,在这个基础上详细分析了基于Netfilter机制的IPSec VPN安全网关(IVG)各个模块的具体实现,特别详细分析了IPSec处理模块的实现,并对基于Netfilter机制的IPSec VPN安全网关(IVG)进行了初步实验测试,验证了其安全性及性能。
其他文献
本文首先针对“内容计费”进行了理论分析和研究,提出了“以个性价值为核心”的内容计费趋势。并以下一代业务环境中运营商采用代计费的模式,设计实现内容计费平台原型,在该原型
高性能的微处理器和高速计算机网络的出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起不仅成为可能,而且变得十分容易。网络作业管理系统就是一种建立于操作系统
集装箱口岸作业系统调度优化问题是具有复杂的约束关系,涉及到多个环节,是多目标的组合优化问题,其优化过程包括口岸作业系统的每一个环节、涉及到繁多的约束条件,每个环节或者约
该文在归纳、总结了数据质量问题和数据清洗相关研究的现状的基础上提出一个可扩展的数据清洗框架的定义和一个检测多语言数据重复记录的综合方法,并以此为基础实现了一个数
本文首先介绍了入侵检测技术的发展与现状。在总结迄今已有的入侵检测系统的基础上,通过将图论技术应用到入侵检测系统当中,提出了一种基于网络行为图的入侵检测系统模型,主
基于主机系统调用序列的入侵检测技术,是针对主机系统调用数据进行监测的一种安全技术。由于主机系统调用序列反映了系统内核的行为特征,有利于对于系统自身特征的提取和针对系
一个企业要想生产出成功的产品,就必须从用户的需求出发,生产出易学易用的高可用性产品。因此在产品设计过程中,一项重要工作就是研究用户。对用户行为进行分析是研究用户的
随着计算机和网络技术的高速发展,作为获取信息的方式,XML技术得到了广泛的应用。建立在XML技术之上的网络服务使得网络不仅提供信息,而且提供服务,更好地方便网络之间的交流
虚拟化技术现在被广泛的应用于云计算来支持混合和动态负载,高速网络接口也广泛应用于各个云平台上,平台虚拟机之间的网络性能往往对云平台的整体性能产生很大的影响,因此提高高
本文主要描述了应用LiveMedia流媒体库在CMIN02-IIP系统上流媒体控制功能的设计和实现。  本文介绍了智能网和智能外设的基本概念以及流媒体的技术原理和主要的流媒体协议;