Linux下IPSec的实现分析及其与防火墙协同工作的改进设计

来源 :西安理工大学 | 被引量 : 0次 | 上传用户:zuiaiyunhao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec是为Internet通信提供安全服务的一组标准协议。其目标是为IPv4和IPv6提供具有较强互操作能力、高质量和基于密码的安全服务。Linux作为著名的开放源代码操作系统软件,对我国的软件行业来说是一个重大的机遇,因此研究Linux及Linux下的各种应用显得非常重要。本论文主要研究了Linux下IPSec的实现及其与防火墙协同工作的改进设计,主要工作如下:总结了IPSec的研究现状和发展状况;结合Linux下实现IPSec的开源软件FreeS/WAN的源代码,分析了开源网站共创软件联盟的子项目Linux下IPSec安全网关系统的设计方案及其各个部分的具体实现;分析了IPSec协议栈中各个协议的安全操作和IPSec对进出数据报的处理;分析了IKE协议和安全策略数据库与安全关联数据库的实现代码,基本了解了网络协议的软件实现方法。另外,针对如何让IPSec和防火墙协同工作的问题,提出了一种双层IPSec处理思想:将IP报文分为协议头和数据两部分,使用复合安全关联(Composite SA)对其进行安全处理,使IPSec和防火墙可以各取所需,从而给出上述问题的一个改进设计方案。方案的优点在于安全主机与防火墙之间复合安全关联的协商灵活多变,与传统IPSec相比协议格式变化不大,传输效率较高。
其他文献
在这篇文章中,研究了带时滞的离散非自治Lotka-Vlterra n-种群竞争系统和两种群捕食被捕食系统.应用叠合度理论的延拓定理建立了这两种系统正周期解存在的充分条件.应用分析差
本文主要研究有关局部Lagrange数值微分法的一些关键性的理论问题:公式的显式表示,余项的渐近估计,以及在插值数据有扰动的情况下,局部Lagrange数值微分法的最大逼近阶. Lagra
Novikov方程是一个具备高阶非线性项的完全可积尖峰孤立子方程,而变形Novikov是近来在研究尖峰孤立子方程Cauchy问题的适定性中引入的。对于实际问题而言,耗散效应总是不可避免
本文研究直线和平面上的广义Radon变换.Radon变换是几何分析中的重要课题.近几十年来,Radon变换的理论发展得非常迅速,被用于许多问题的研究中,并被推广到各种空间上,取得了丰硕
随着Internet的发展,各类信息,如文本、图像、声音、视频、3D模型等,在网络上的交换和传输更加便捷与此同时,也出现了有意或无意地复制、修改和传播等侵权行为数字水印技术作为一