基于IPsec的VPN安全网关的设计与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:baozhuangpms
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet/Intranet的不断发展,网络应用的不断深入,互联网已对整个人类社会的科学、技术、经济、文化等各方面带来了极大地冲击和推动,与此同时也带来了许多新的问题和挑战.网络安全作为网络时代进一步发展的基础和保障,已成为各国研究的热点.Internet具有覆盖面广、接入方便的优点,但由于作为互联网事实上标准的TCP/IP协议在安全设计上的先天不足,缺乏必要的安全性,限制了网上业务的充分开展.作为最近网络安全领域的一个热点,VPN(虚拟专用网)技术提出了一种全新的解决网络层安全性问题的方案.由于VPN能够解决数据传输的安全问题,同时能大量地节省使用专线的开支,所以越来越多的企业开始通过使用VPN在Internet上建立自己的私有企业网络,推动了电子商务、电子政务等网络应用的发展.作者在承担国家计委某信息安全科研项目的过程中完成了VPN技术中的关键部件VPN安全网关的设计与实现,目的是建立有我国自主知识产权的安全网关产品,以保证Internet上传递信息的安全性.文章首先在综合分析各类VPN实现方案的基础上,选择了当前比较流行的基于IPsec的VPN解决方案.介绍了IPsec有关协议框架,提出采用IP整合方式来实现网关的内核.然后给出了VPN安全网关的体系结构设计,包括有关模块介绍、数据通讯接口和加解密算法实现等.最后给出了系统的测试过程和结果并对VPN安全网关的今后改进和应用前景作了描述.本文的创新点在于:1、采用高速数字信号处理芯片DSP来实现加解密运算以保证系统性能.2、在Linux操作系统内核中直接修改网络层协议栈来实现IPsec的功能.
其他文献
产品创新软件进化模块利用面向对象的软件开发技术实现了包括选择进化路线,进化模式,数据库检索,为用户快速、准确地定位解决问题的原理和实例,提供用户产品设计的最佳方案等功能
嵌入式Internet(Embedded Internet,EI)技术的不断发展与成熟,推动了人与设备、设备与设备之间的互联,实现了各类计算资源和各种设备的共享化,使得支持网络应用的嵌入式软件
随着Internet的发展,XML正逐渐成为数据表示和信息交换的公认标准.如何高效存储和查询以M字节、G字节、T字节以及P字节计的大规模XML文档数据,正受到学术界和工业界研究人员
网格是一个集成的计算和资源环境,或者说是一个计算资源池.网格能够充分吸纳各种计算资源,并将它们转化成一种随处可得的、可靠的、标准的同时还是经济的计算能力.OGSA(Open
微型芯片及加密技术的迅速发展使数字签名卡,即支持RSA算法/嵌有微处理器芯片的智能卡在PKI体系中的作用日趋明显。通过它,人们在家即可轻松进行全天候的各类在线交易,如电子商
现在,Web服务的合成正是应用了工作流的技术,在完全自治的Web服务上搭建合成平台。因此,基于Web服务合成系统可靠性的保证完全可以借鉴工作流恢复的思想。本文提出的系统正是基
本文提出了一种新的信息融合样式-主动融合,能够有效地解决在多信息源情况下信息处理的复杂性和信息的不确定性。当融合系统要处理的数据量过大,或融合性能下降,外界环境变化(如传