网络管理网关下的VPN

来源 :天津大学 | 被引量 : 0次 | 上传用户:chjl0620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
NMG(Network Management Gateway)网关是一个功能强大的网络管理网关,为Intranet连入Internet提供了有效的手段.不仅为客户提供了各项基本接入服务,而且提供了虚拟专用网VPN等具有网络安全服务的增值服务.该文简述了NMG网关的整体结构,着重研究了在Linux操作系统下,以IP安全协议体系IPSec为基础VPN的实现过程.IPSec协议是网络安全层协议构架,用于在IPv4和IPv6上提供互操作的、高质量的,并且是基于密码学的安全服务.它提供的安全服务包括访问控制、(无连接的)完整性、数据源头的认证、防重播功能、数据保密和一定的流量保密.这些位于网络层的服务保护了IP和IP以上层的协议.实现这些服务依靠了两种传输安全协议:认证头协议(AH)和封装安全协议(ESP),并使用网络密钥交换IKE协议来进行密钥协商和管理.在深入的研究Linux内核的基础上,我们提出了在Linux 2.4内核中利用Netfilter机制来实现IPSec协议的方案,并详细描述了IKE的密钥协商以及利用Netfilter的HOOK点实现IPSec协议的过程.最后提出对未来工作的展望.
其他文献
随着互联网的高速发展,云计算技术作为一种新兴的商业计算模式已经在人们的生活中产生了巨大的影响。云计算技术是利用虚拟化技术为各种复杂的计算任务提供所需的资源。如何将
黑客在实施攻击前必然会收集目标系统的信息,以确定攻击方法和攻击途径,目标的端口状态和OS类型对黑客来说极为重要,它们给黑客提供了攻击的直接途径。因此,检测端口扫描、OS扫描
当前,为了进一步促进我国邮电事业的发展,国家邮电管理总局决定对其进行改革。将邮电分家,分拆为电信、移动,联通、邮政四家。而分拆出来的邮政在目前信息化的趋势下,其传统的主营
随着电子商务技术的蓬勃发展,需要有一种技术可以快速、高效的建立企业级商务应用。J2EE就是这样一种技术,它提供了一种基于组件的方法,来设计、开发、集成和部署企业级应用。J2
随着Internet的飞速发展,网络系统安全变得越来越重要.公钥基础设施(Public Key Infrastructure, PKI)已成为大多数重要的Internet和无线通信的安全机制的基础设施,例如,VPN,
从防范恶意主机攻击的角度,该文提出基于Java Obfuscator的移动代理黑箱构建方法,以避免移动代理代码被恶意主机所理解,从而使得恶意主机无法发起有效的篡改攻击.从检测恶意
随着计算机技术、互联网技术的飞速发展,教育信息化得到了广泛推行,计算机辅助教学也已经渗透到了教学的各个环节,其发挥的积极作用备受社会重视。近些年来对于利用无纸化考
该文以研究PCMM理论框架体系入手,分析People CMM的层次及组成,以及对软件企业的管理的作用和影响.People CMM包含五个成熟度等级,每个成熟度等级完整地定义了进化的平台,制
“影子网络”是美国为了实现其政治目的和战略利益而建立的一个隐形网络。该网络能够突破特定国家的监管、审查,其破坏性是巨大的。因此,研究反制措施具有重要的安全意义。提
本文首先提出了一种新的网络应用,无线终端通过AP接入校园网,从而实现校园网中无线终端之间的语音通信,校园网的宽带为这一应用提供了必要条件。接着,本文从基于H.323协议的VoIP