VPN架构下基于IPSec协议的NAT-T研究与改进

被引量 : 0次 | 上传用户:yejing112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着IPSec技术与NAT技术应用越来越广泛,同时两者之间的矛盾越来越突出,IPSec技术与NAT技术结合使用即可以提高内网与外网数据通信安全性,又可以解决IPv4资源耗费和代价较高的问题。但是这两种技术在各自的架构上,传输原理上,协议运行机制上等方面在兼容性上有着先天的不足。本文充分收集国内、国外对IPSec和NAT兼容性研究的理论及实践文献,深入了解IPSec技术与NAT技术,研究了IPSec技术与NAT技术共同工作的方案和NAT-T机制,并针对NAT-T过程提出了改进。1、研究了本课题的相关技术,VPN技术应用、IPSec安全体系、NAT工作机制。结合复杂工作流程分析了NAT和IPSec/IKE产生不兼容的方面及已有的解决方法。同时指出了这几种方法各自的优势和劣势。2、重点分析了IKE协商机制的第一阶段和第二阶段。在此基础之上提出了针对NAT-D载荷二次散列计算,保证IKE协议数据的完整性,对防止旁路监听、网络数据截取篡改起到了一定的作用。3、采用基于信任第三方改进NAT-T穿越。现有UDP封装实现IPSec和NAT兼容方案的不仅必须使用ESP封装格式,还必须限定首先发起IKE协商的主机,首先发起IKE协商的主机必须位于NAT设备后面的内网(私有网络)中。根本原因在于该机制是实际应用在的单向NAT-T穿越,即“IPSec—NAT—公网—IPSec”模式。本论文提出基于信任第三方改进NAT-T穿越,实现了“结点—IPSec—NAT—公网—NAT—IPSec—结点”模式的网络通信,同时通过采用PKE证书机制提高通信实体的安全性。
其他文献
古埃及人开创了化学应用和发展的先河。从化学视角,举例介绍古埃及人在冶金技术、木乃伊制作、金字塔建造、酿酒、化妆与染色等方面做出的贡献。
2010年美国国家化学周以"荧幕背后的化学"为主题开展一系列活动,挑选了部分活动案例进行介绍和评析,并针对活动的各个方面,联系我国实际教育状况进行了讨论与设想。
第三人撤销之诉制度是我国2012年修订的《民事诉讼法》新增的一项内容,该项制度的设置成为了法学界热议的话题。学界从理论根基,到实务操作对该项制度进行了较多的探讨,特别
随着词汇习得在二语习得中受到越来越多的关注,外壳名词(shell nouns),如:fact,thing, idea, conclusion, factor等,作为抽象名词的一种,也得到诸多领域的高度重视。现有对外壳名
对新手教师所执教"酸碱指示剂的探究"课例片段中的关键教学细节进行剖析,指出存在的问题,提出改进建议,并对教学细节进行完善,从而提高教学的实效性,促进新手教师的专业成长
中国国家石油公司改革已经成为我国油气体制改革不容回避的内容。借鉴挪威国家石油公司改革路径以及中粮集团改组为国有资本投资公司的试点经验,研究提出我国的国家石油公司
志贺直哉(1883-1971)是白桦派的代表作家,在日本近现代文学史上产生了深远的影响。中日两国的很多学者从不同角度对志贺直哉进行了全方位的研究,可谓硕果累累。本文试以夫妻关
中小学教育科研是提高教育质量、促进教师专业化发展的重要途径之一。农村中小学教育科研一直处于薄弱状态,急需改进和加强。开展农村中小学教育科研问题与对策研究具有重要的