基于IPSec的VPN的研究与设计

来源 :鞍山科技大学 辽宁科技大学 | 被引量 : 0次 | 上传用户:weifeng151
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN涉及的技术包括:安全隧道技术,用户认证技术,访问控制技术,加解密技术等.其中最核心的技术是安全隧道技术,目前普遍使用的是利用IPSec协议实现的安全隧道技术.本文首先介绍了VPN的原理、理论知识及优点,接着对使用的IPSec协议进行了较详细地的介绍,包括其安全体系结构和各组成部分.然后重点对IPSec协议在具体实施中存在的缺陷进行了详细地分析,并针对其在应用中存在的几种攻击提出了改进意见,在理论上阐述了其可行性.最后,在改进的IPSec安全体系结构的基础上,针对传统设计的缺点,对VPN进行了设计,并对其各个组成部分进行叙述.本设计的特点是对IPSec协议存在的缺陷进行改进,提出了个基于ID3决策树的SPD策略分析模型及其实现算法和对IKE的详细设计,提高了安全性和执行效率,并提出了基于IPSec的VPN的实际应用应该解决的问题.随着IPSec协议中组件的不断完善,以及IPv6和网络的发展,可以预见,IPsec必将成为网络安全的产业标准.
其他文献
当前,Web技术在Internet上得到了广泛的应用。如何构造功能强大、应用灵活、开发简便的Web应用程序是技术探讨的热点,而解决该问题的关键是系统架构、设计模式和开发方法。
地理信息系统是与人类生存、发展、进步密切相关的一门信息技术,随着数字地球、数字城市、数字奥运等概念的提出和运作,地理信息系统应用范围越来越广。社区是现代城市十分重要
油藏剖面图是油田生产开发中常用的图件,本文根据油田开发工作中实际情况,依据中石化集团公司开发的“油田开发综合业务信息系统”中的油藏剖面图模块提出了基于分布式数据库的
数据仓库及数据挖掘技术与3S技术相结合,导致了空间数据仓库及空间数据挖掘技术的产生与发展。空间数据仓库能集成、存储来自不同数据源包括不同数据类型的空间数据,能从多角度
本文以ETO类型企业产品为对象,以事前成本规划为宗旨,以实现产品目标成本为目的,分析产品成本在全生命周期各个阶段的动因特点,采用从宏观控制到微观控制的方式以及目标控制
随着软件技术的飞速发展以及软件项目规模的急剧增大,过去十年对软件开发过程的改进与提高受到明显的重视。需求工程是整个软件过程的第一个,同时也是最为重要的一个阶段。提高
网格计算系统就是将地理分布、系统异构、性能各异的各种资源,包括超级计算机、大规模存储系统、个人计算机、各种设备等组织在一个统一的框架下通过高速互连网络连接集成起
现在,国内交通基础设施正值高速建设期,网络基础设施也有了广泛的普及,优质、高效的工程目标要求有规范化、自动化和实时化的项目管理。如何将工程建设所遵循的合同制度、质量标
本文首先对群件系统及其基本结构进行了简介,之后阐述了工作流技术的原理和工作流模型,并对工作流技术在办公自动化系统中的应用进行了讨论。介绍了群件系统LotusDomino/Notes
本文结合当今流行的分布对象技术,提出一个能够比较全面地刻画基于集群的并行系统特征的并行计算模型DOBPCM(Distributed Object Based Parallel Computing Model)。该模型使