VPN中基于证书的身份认证和密钥交换技术的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:shcxd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet及网络经济的快速发展,传统的企业网已很难适应现代企业自身发展的需要,于是企业在自身网络的扩展性、安全性等方面提出了更多的要求.虚拟专用网VPN以其独具特色的优势赢得了越来越多企业的青睐.VPN作为企业实现安全策略的一种安全技术,借助的仍然是不安全的公共网(如Internet).因此必须有相应的技术来保证其安全性.VPN采用的关键技术主要是:隧道技术、加解密技术、密钥交换和身份认证技术.论文主要研究和分析密钥交换和身份认证技术.在对VPN的定义和关键技术概述之后,论文以基于ISPec的VPN为基础,详细阐述了因特网密钥交换IKE;同时研究了相关的身份认证技术及协议,其中,着重介绍了X.509证书及其相关的PKI技术.然后对不同隧道协议实现VPN技术时所使用的身份认证方法做了探讨,在此基础上,论文分析在基于IPSec的VPN中采用预共享密钥认证的存在的问题,论证了使用X.509证书作为身份认证时VPN的安全性和可扩展性,进而阐述将PKI技术应用到VPN中的优点.在对相关的理论分析和研究的基础上,论文给出了实现基于IPSec的VPN原型系统的总体设计方案,详细设计了基于证书的身份认证和密钥交换子系统,并对相关模块的实现做了具体的描述.该论文以国家863项目"江苏地区现代集成制造系统总体方案与关键技术攻关"为背景完成的.
其他文献
论文以某国防预研项目《高性能适应分布实时计算系统技术》为背景,结合了国内外相关技术的前沿发展,深入研究了一种适应的分布资源管理技术的设计思想和实现方法。 动态分布
近年来,关于Agent和多Agent系统(MAS)的理论、技术和应用研究,在学术界和工业界都已经成为热门的课题。由于单个Agent不足以完成全部的问题求解,所以需要多个Agent一起通过协商
数字水印技术是信息伪装中的一个重要内容,它作为数字媒体版权保护的有效手段得到了广泛关注,迅速成为国际学术界一个研究热点。基于人类视觉系统的数字水印版权保护技术必须
随着对多Agent系统研究的逐步深入,以及基于多Agent技术的应用系统不断出现,Agent及多Agent系统安全性日前成为一个重要的研究课题.该文的主要工作就是在分析了多Agent系统可
网络附加储通过网络为各种平台的用户提供文件服务,它功能专一、即插即用、易于管理,而且其效率比传统的文件服务器高.从存储体系结构看,NAS是一个文件层的存储设备.通常内置
该文探讨了选择运算的实现方法,这种方法相比较基于索引的选择算法,能够减少由于读取索引块引起的磁盘访问开销;基于数据仓库中维表的数据量远远小于事实表的数据量这一特点,
图像分割是数字图像分析中重要的一步,是计算机视觉和模式识别的前提条件.边缘检测是一种典型的图像分割技术.该文在传统边缘检测算子和目前最新研究成果的基础上提出了基于B