【摘 要】
:
虚拟专用网(Virtual Private Network,VPN)是对内部网的扩展,可以帮助远程用户、分支机构同内部网建立可信的安全连接,并保证数据的安全传输,解决了传统网络中数据传输的安全
论文部分内容阅读
虚拟专用网(Virtual Private Network,VPN)是对内部网的扩展,可以帮助远程用户、分支机构同内部网建立可信的安全连接,并保证数据的安全传输,解决了传统网络中数据传输的安全性问题。VPN通过对数据进行完整性校验,运用密码算法对数据进行加解密处理来保证其安全性。VPN网络不同于传统的网络,它能够为逻辑上不能相通的两个局域网络之间建立安全的通讯通道,使得这两个局域网之间的访问能够像同一个局域网内数据互访一样的方便。
本文以IP安全协议体系IPSec为基础,对虚拟专用网(VPN)这一目前广泛流行的信息安全技术及其实现方案进行深入的研究。结合企业网络的环境特点,设计了基于IPSec协议的高效、安全、稳定的VPN网关管理系统。
论文主要工作:
第一章阐述了本课题的研究背景。
第二章对IPSec安全协议及相关技术进行介绍,如IPSec协议的安全体系结构,IPSec的三个协议,IPSec的传输模式和隧道模式等,通过对其进行系统性分析研究,理解IPSec协议各个组成部分的工作原理和过程。
第三章详细描述了基于IPSec的VPN管理系统的具体设计与实现。首先给出了VPN管理系统的总体构架,重点介绍了为安全通信目的而设计的安全通信协议,对设备和隧道管理模块、核心数据处理模块和其它功能模块进行了设计和分析,并给出了各个模块的实现内容。
第四章以系统前台演示的方式对系统性能进行了测试,主要包含数据库操作、系统设置、信息查看、设备和隧道的管理、日志操作、从windows远程登陆Linux的管理系统等。
第五章对全文进行了总结。
其他文献
独立成分分析(ICA)是用于盲信号分离(BSS)的一种有效的统计学方法,迄今已有二十余年的发展历史.实际上,独立成分分析的数学模型和求解算法不仅能够有效地解决盲信号分离,而且在其它
海上武器试验时,靶船在单点锚泊的情况下,定向侧推系统完成船体的航向调整。定向侧推系统工作时无人值守,通过遥控软件完成系统的远程遥控和工作状态监视。软件的遥控接口为R
量子密匙分发(QKD)在由一条量子信道和一条经过认证的经典信道连接着的通信双方建立一个安全码。QKD源的光子数分布信息对安全分析至关重要。实验中,使用一种被称为被动式方案
本文考虑几类描述细胞分裂生长的偏微分方程模型.全文共分五章.
在第一章,我们研究一个二相细胞分裂模型.这个模型描述细胞分为休眠态(前期)和繁衍态(后期)两个不同生长
在无线传感网络中,大量的传感节点部署于检测区域内来获取准确的信息,高密度部署的节点检测到的信息有着较强的相似性,直接传输大量的冗余数据会造成较大的通信时延和网络能
在工程可靠性设计领域,由于实际工程结构的复杂性,现有的计算方法往往难以直接准确的得到计算结果。采用有限元分析方法并与可靠性理论相结合,可以有效地计算出结构的可靠度指标
提问是教师最重要的语言活动,是教学技能的一个重要组成部分,尤其在当今新课程理念下的课堂提问设计又显得特别重要.它左右着教的内容和质量,是决定教学成败的一个重要因素,
2005年6月14日上午,开封空分集团公司向土耳其出口的15000m~3/h空分设备合同签字仪式在开空技术中心会议室举行。该套设备交货期为11个月,采用内压缩流程。这是迄今为止开空
如何通过统计方法从大量的备选因子中选取少量的活跃因子,是复杂系统研究中的重要课题之一。超饱和设计是一种解决试验中因子主效应(含截距项)个数p大于设计中不同水平组合个数n
数字签名是公钥密码学的重要研究课题之一,它是对传统手写签名的模拟,在数字形式下又有全新的特征.本文首先研究了数字签名和指定验证者签名的性质和特点.数字签名是签名者对电