IPSec安全网关内核通讯机制的设计与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:yangmx198808
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec作为一种安全技术体系,极大地增强了网络通讯的安全性,而作为体系中重要组成部分的PF_KEY协议,使IKE守护进程能够方便地和内核中的安全关联数据库进行通讯。本文首先简要介绍了IPSec的基本概念、PF_KEY协议在安全网关中的地位以及PF_KEY协议的基本原理,分析了PF_KEY协议的消息行为和相关操作,然后详细讨论了在Linux2.0.34版本内核中实现PF_KEY协议第二版本的实现思路和相关细节。其中包括:PF_KEY套接口的创建和关闭;PF_KEY消息的构造;内核和应用层之间PF_KEY消息的发送和接收;具体实现过程中碰到的问题及解决方法。文章最后对所做工作进行了总结,并针对目前IPSec安全网关实现部分的不足提出了进一步扩展的思路。
其他文献
随着有线数字电视技术的发展,数字电视网络己被看作是继Internet之后的新一代宽带网络的发展方向,基于数字电视技术的各种应用正在受到越来越广泛的关注和重视,如:基于有线数字电
随着网络和多媒体技术的迅速发展,目前,以视频和IP电话为代表的多媒体流技术已经得到了广泛应用,但用户对媒体交互性的要求也越来越高。分布式交互媒体日渐成为重要的研究方
The Semantic Web is to improve the shortages of the current HTML-based Web,on which many standard ontology modeling languages, tolls, and applications are emerg
随着计算机应用技术的发展和市场竞争加剧,开发高效、安全的企业信息系统已经成了各企业为了提高各自生存和竞争能力的重要手段之一。新型的信息系统不仅需要支持局域网下各个
本文在分析当前企业应用集成国内外研究现状的基础上,阐述了企业对新的应用集成框架的需求,研究了企业应用集成所面临的复杂性、架构策略、粒度等带来的挑战。在此基础上自行分
该文作为"基于MAS的智能决策支持系统"(Multi-Agent System Based In-telligent Decision Support System,M-IDSS)研究的一部分,系统地研究了M-IDSS中Web挖掘Agent的理论基础
随着Internet技术的广泛普及和应用推广,现代企业在功能和组织上对时间和空间分布有着较高的分布协作处理要求.采用Internet技术,研究和开发一种具有大范围时空协作处理能力
在现代社会中,人们需要一个信息平台来进行信息交流,正是基于这种需求,开发了基于COM+的电视发布信息平台系统,并在开发中采用了组件技术。 组件技术最基本的特征就是“即插即
随着人类对物质世界认识的不断深入,需要设计能量和精度更高的高能物理实验装置,由此将产生海量的数据,这些数据的存储和处理面临着巨大的挑战。自从互联网及WEB技术出现以来,人
该文对协同设计技术的若干问题开展研究.●研究了协同设计的公理化描述模型.●研究了协同集成设计环境的计算机辅助工具的协同用户界面和协同感知.按照以群体为中心的设计思