基于IPSec协议的安全网关研究与实现

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:guoyuan22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的研究课题是设计一个可以用来建立虚拟专用网的安全网关。该网关采用IPSec协议作为网络层的安全协议。 IPSec协议主要由三部分组成:安全协议、网络密钥交换(IKE)和加密。本文首先分析了IPSec协议的体系结构,明确了IPSec协议各个组件的功能和联系,然后分析了各个组件的相关协议。AH和ESP协议是安全协议的两个具体协议,是本文的研究重点。AH协议提供了数据源认证和完整性认证的功能;ESP协议提供了加密和可选认证方法。可以根据需要选择其中之一或者两者。IKE是专门用来为通信双方自动协商加密方法、认证方法和密钥的。IPSec协议涉及到的加密算法相当多,本文没有对它作具体的研究。另外,本文对IPSec协议至今没有规范化的策略部分进行了研究,讨论了策略的任务和要完成的功能。 IPSec协议的实现是十分复杂和困难的。做为一个研究课题,本文只对IPSec协议做功能上的实现,并没有考虑商用化。根据IPSec协议在网络层实施的特点,本文选用linux操作系统作为IPSec协议的载体。在具体实施中,本文采用IPSec协议与linuxIP协议栈集成实施方案,利用linux操作系统的模块化编程思想,通过改造linux操作系统的IP协议栈来实现IPSec协议功能。在描述实施方法过程中,本文采用了两条路线:一条是以数据包处理流程为路线,介绍数据包的处理过程;另一条是以数据包处理过程中经过的各个处理模块为路线,介绍各个模块的功能和实现。通过这两条线详细介绍了IPSec协议实现的关键思想和方法。另外,本文还提出了一个性能优化方法——IPSec反重播双向滑动窗口协议,该协议大大提高了IPSec协议反重播的性能。 本文搭建了专门的实验环境来验证该实现方案的可行性,并且提出了影响系统性能的主要因素。最后对IPSec协议的关键技术和它的未来发展方向做了展望和总结。
其他文献
随着计算机技术和网络技术的迅速发展,GIS已进入一个全新的三维网络时代,它的应用领域日益广泛。人们现在对基于网络的地理信息(WebGIS)三维可视化的要求也比以往任何时候都
本文对基于EAP-SIM的无线城域网身份认证机制进行了研究,根据WiMAX网络结构的特点,提出了在WiMAX网络中的基于EAP-SIM身份认证机制的设计方案。文章分析了当用户接入网络时所经
本文首先研究了WSN中影响数据传输可靠性的主要因素,分析了已有协议的解决方法和存在的不足之处,并提出了本协议的设计目标。其次,设计了无线传感器网络可靠数据传输协议RTP
XML正迅速成为Web上数据表示和数据交换的标准。作为自描述的标记语言,XML能够根据具体应用灵活地表现异构数据源中的各种信息,包括应用程序之间的数据交换、结构化和半结构
本文在蛋白质折叠的三个方面做了一些初步的研究.第一是要找到表示蛋白质三维组态的模型.第二是根据已建立的模型设计出模拟蛋白质折叠过程与预测蛋白质三维空间结构的算法.
计算技术、通信技术、传感技术等新科技的飞速发展,使普适计算(pervasivecomputing)正在成为现实.普适计算的目的在于使计算从人的"视野"中消失,但又使计算"以人为本"地提供
随着互联网上信息的不断增长和日益更新,检索系统,特别是中文文本检索系统,正在受到人们越来越多的关注。索引是检索系统必不可少的组成部分,是检索系统提供快速查询服务的关
随着无线通信技术的发展和智能设备的出现,动态网络在各个领域得到了广泛应用。设备之间通过广播相互通信会产生大量冗余信息以及能量的浪费。本文中,我们研究动态网络里的两
遗传算法(GA)作为演化计算(EC)的一个重要分支,在近年来得到越来越多学者的重视,并在工程中得到广泛应用。像其它优化算法,GA也存在一些局限性,如过早收敛,优化效率低等。这里通过
随着网络技术及Internet技术的发展,计算机技术得到了广泛应用。现代远程教育是网络和Internet应用的一个强有力的例子,它融合了现代教育教学思想、教学模式和教学系统,实现