【摘 要】
:
网络存储系统的广泛应用提高了数据的使用效率,同时为数据的安全性带来极大挑战。本文从保护NAS附网存储系统的数据“机密性”的角度出发,利用IPSec协议的安全框架,研究并实
论文部分内容阅读
网络存储系统的广泛应用提高了数据的使用效率,同时为数据的安全性带来极大挑战。本文从保护NAS附网存储系统的数据“机密性”的角度出发,利用IPSec协议的安全框架,研究并实现了在嵌入式NAS系统上的数据加密安全传输机制。本文涉及的研究工作有以下几个方面:(1)IPSec协议体系的研究给出了IPSec的设计目的、作用和组成。分析了IPSec的两种安全协议—AH和ESP,包括每种协议的安全功能、包格式、应用模式以及对数据包的处理过程。重点研究了安全联盟(SA)以及两种模式:传输模式和隧道模式,组织和管理SA的手段—安全联盟数据库(SAD),以及安全策略的管理手段—安全策略数据库(SPD)。最后,对Internet密钥交换(IKE)进行了详细介绍。(2)IPSec协议的实现分析了IPSec在Linux上的实现FreeS/WAN,包括其结构和组成;重点研究了如何利用SPD和SAD相结合的方式来实现安全策略的表示与管理,SPD和SAD的数据结构、构造方法、搜索算法以及两者的关联方式。(3)NAS安全传输模块的构造和测试在对IPSec深入研究的基础上,设计了NAS安全传输模块。然后,详细描述了构造安全传输模块的方法,包括Linux系统的配置,Frees/WAN的安装和配置。最后,对该安全传输模块进行了测试,包括功能测试和性能测试。
其他文献
转炉炼钢过程是一个周期性的升温、降碳、去杂质过程,包含非常复杂的多元、多相、高温反应。对转炉炼钢终点进行准确预测,用优化的炼钢工艺参数进行控制是合理组织生产、提高
本文结合移相控制和软开关的基本理论,对移相全桥直流变换器两种常用软开关技术:零电压开关(ZVS)和零电压零电流开关(ZVZCS)进行了对比分析,研究了在采用IGBT作为开关器件的大功率场合ZVZCS变换器的优点,并对几种具有代表性的全桥移相ZVZCS PWM DC/DC变换器的拓扑结构进行了综合分析,在此基础上本文研究了一种新型钳位馈能式高压大功率FB-ZVZCS PWM DC/DC变换器,通过在
小学语文复习课是对知识进行深层次加工和巩固的过程,小学低年级的学生年龄小,教师可以采用游戏的形式让复习课更高效。教师在拼音、生字词、词语、标点符号以及看图写画的复
在三维图像中,感兴趣目标(如解剖结构)的表面或边界面是一个非常重要的特征。通过抽取该类特征,我们可以对目标进行定量的测量与分析、交互操作、识别、追踪等处理。因此,感
随着科技的进步,人们对机器人的要求也越来越高,不仅要求机器人能够实现常规的PTP运动(点对点运动)和简单的CP运动(如直线运动和圆弧运动),而且还要能够沿着特定路径进行高速运
铁路运营线上的断轨现象,严重地威胁着铁路运行安全。随着高速铁路的快速发展,无缝钢轨在铁路上的应用越来越广泛,但是无缝钢轨的普及也带来了新的问题,钢轨内部的应力变化更
反向重复序列作为一种特殊模式的DNA序列,是多种DNA与RNA二级结构形成的基础。分布在基因中的反向重复序列,在基因转录、复制和扩增中经常会产生删除现象,导致基因的变异,从而对