虚拟专用拨号网络VPDN的分析与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:FriedaCao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络移动办公的出现和网络不安全因素的增多,对远程拨号访问企业局域网的安全性需求越来越高。如何架构安全、快捷、可靠、经济的虚拟专用拨号网络VPDN实现方案显得愈加重要。 本文系统分析了VPDN的各项关键技术,特别是第二层隧道协议PPTP和L2TP的工作机制,以及第三层隧道协议IPSec安全体系结构。从安全性角度对协议的加密算法和认证算法进行了深入分析,指出了协议中存在的安全性隐患。在对当前普遍采用的认证技术做了深入分析的基础上,选择利用EAP-TLS认证方式及使用IPSec保护L2TP隧道的L2TP/IPSec远程拨号访问企业局域网解决方案。引入电子钥匙和双重证书身份认证机制,完成了一个企业CA的简单架构,实现了基于PPTP和基于L2TP/IPSec的两种VPDN。并针对实际需要,设计了基于通配符和中间CA的访问控制方法。本文的研究不仅可以解决远程拨号访问企业局域网的安全问题,而且具有较大的实用价值。
其他文献
本文主要讨论的是多元多项式的近似因式分解和有关单变元和多变元多项式的近似最大公因子的一些问题。所得到的主要结果包括三个方面:   第一,计算多变元多项式的近似因式分
凭借最新的PMI(Pilz人机界面)6 Control产品系列,Pilz自动化公司推出了配备PLC软件(符合IEC 61131-3标准)的首款操作终端。此终端不仅可以提供专业诊断和可视化,还可以在一个
在一些实际问题中,群体的数目是已知的.但在有些科学研究的统计问题中,群体数目和相关参数是未知的,这就需要进行估计.本文研究了一个带异质性的捕获移出frailty模型,在个体间
本文研究的是二维调和映照热流方程与四维Yang-Mills热流方程解的长时间行为,主要探讨内容如下所示:  第一章为绪论,简单介绍了二维调和映照热流方程与四维Yang-Mills热流方
实代数曲线曲面的拓扑结构确定和表示不仅是一个有趣的数学问题,也是计算机图形学和计算机辅助几何设计的一个核心问题。论文的内容由三部分组成:三角列多项式系统的实根隔离算
为了使Hilbert变换在信号分析的应用中具有坚实的数学基础,本文研究了乘积函数的Hlibert变换问题。在前人研究结果的基础上,给出了L2(R)上的Bedrosian恒等式成立的新的充要条件
快速、准确且稳定地求解大型稀疏、非奇异非对称线性代数方程组是科学与工程计算研究领域中的最基本问题之一。研究关于这类问题的预处理迭代算法,特别是预处理子的构造和性质
保面积单调扭转映射的动力学研究可以追溯到Pioncaré[Pol],Poincaré证明在保面积映射与两个自由度的Hamiltonian系统的动力学之间有着本质的联系. 考虑定义在具有辛结构ω
近二十年来,集值优化理论的研究吸引了大批优秀的数学家和数学工作者,出版了许多著作和论文。目前,这一理论的知识己广泛应用于现代经济,军事、工程、运筹、对策、控制和决策等方
函数数据是一种新兴的数据类型,其观测单元为定义于一定区间上的函数曲线,金融市场中股票每日的价格曲线、生物化学中肉类的光谱数据、地磁学中某地一段时间内的磁场强度都可以