IP安全协议研究及其在Linux下的实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:wangcong1001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于TCP/IP协议簇在制订之初对安全问题没有进行充分的考虑,使得协议中存在着不少的安全缺陷和安全漏洞.随着互联网业务范围的不断扩大和应用的不断普及,网络安全事件也越来越多,并成为整个社会关注的焦点.针对这种现状,IETF组织对原来的TCP/IP协议簇进行了安全性上的扩充和修改,旨在定义一个安全的Internet体系结构.同时,随着经济的全球化发展,分布于世界各地的企业对于网络信息交换的需求越来越频繁.出于对费用和安全性的考虑,虚拟专用网逐渐成为一项热门技术,并引起了广泛关注.在这种背景下,南京大学计算机系分布式计算教研室开始了网络安全方面的研究,并与南大苏富特公司共同开发了虚拟专用网软件Soft-VPN.Soft-VPN采用IPSec协议构建,Linux系统作为操作平台,提供访问控制、数据源认证、抗重播、数据加密和有限的业务流机密性等功能.同时Soft-VPN还提供标准接口,支持最新加密算法及硬件加密.该文讨论了作者参与实际开发的Soft-VPN的各项关键技术,并对VPN技术的发展前景进行了展望.
其他文献
我国于2001年颁布了《计算机信息系统安全保护等级划分准则》(简称《准则》).这个标准对于信息产品的开发、企业的技术管理、市场准入以及政府执法机构的监管都有着重大意义.因
该文分章阐述了TaxAnalyze系统的结构模型设计,数据转换算法模型,面向分析主题的数据汇总,高级分析处理的设计以及基于决策树的选案分析模型设计.重点论述了作者创建的各种模
首先,本文提出了一个基于鲁棒性光流场的人脸跟踪算法。介绍了人脸运动的参数模型,实现了一个基于鲁棒性回归算法的人脸跟踪系统。这个系统能鲁棒地跟踪人脸的平移、旋转、缩放
该论文在虚拟数据仓库技术的基础上,提出了一个基于查询优化的虚拟数据仓库模型QVDW(Query-optimization based virtual data warehouse).该模型不仅具有虚拟数据仓库的各种优
该文对Z39.50网关在图书馆信息检索系统中的应用进行了比较全面和深入的研究,并给出了一个实例,主要工作可以概括为如下3个方面:1)介绍了Z39.50的原理,研究了它与Web之间的关系
该文首先分析了Internet安全性问题存在的原因,介绍了有关网络安全的标准,入侵检测系统的基本概念,详细分析了有关入侵检测方法、体系结构,提出了传统入侵检测系统的缺点.在
该文阐述了当今软件行业的危机,并系统地综述了当今解决软件危机的核心技术——软构件技术,总结了软构件的概念、特性和实现机理.对当今三种主流软构件技术(CORBA、COM/DCOM
该文首先设计与实现了一个Linux下的异常检测原型,然后着重详细阐述了数据收集、轮廓行为、入侵判定算法的研究.其中,在轮廓行为过程中,我们在实验基础上探讨了入侵异常产生
如今由于信息技术的爆炸式发展,数据规模变得越来越大。尤其在一些科学研究及生产环境中,数据的采集量也变得越来越大。在这类数据采集应用中,数据采集工作一般由嵌入式设备
该文较详细、全面、简明地论述了数据仓库中的数据清理问题:介绍了国内外的研究现状,分析了数据中存在的问题(“脏数据”)、数据清理的方式、方案、流程及所用的技术与方法等.我