首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
IPSec协议可以在IP层提供身份鉴别、数据加密和数据完整性保护,使端对端用户完成安全的通信,也成为构建VPN的一个基本协议.IPSec协议是一个复杂的协议,本文对其在加密算法、安全关联、IKE协议等方面的问题进行了探讨,并给出了一些建议.  相似文献   

2.
基于加密学基础的IPSec协议是解决公用网上IP数据传输安全性的一个有效手段。文章通过研究和分析IPSec协议,提出了Linux操作系统下IPSec安全网关和VPN(虚拟局域网)系统的构建方案,实现了一种根据信息安全技术的研究基础以及工程实际需求提出的基于IPSec的VPN的网络信息安全体系。  相似文献   

3.
IPSec技术在VPN中的应用   总被引:2,自引:0,他引:2  
当前VPN应用中,基于IPSec的VPN受到人们的普遍关注.本文分析了IPSecVPN的安全体系结构;IPSec的实现策略以及应注意的问题;提出了一些实现VPN的IPSec集成解决方案.  相似文献   

4.
提出了一种基于背包问题的数字图像公开密钥加密算法,利用该算法可以实现对图像的快速、安全加密.实验证明,该算法对图像加密效果良好.  相似文献   

5.
IPSec和GRE均为构建虚拟专用网所采用的技术,其自身都有其局限性,IPSec不支持广播、组播和非IP数据流,而GRE不支持数据加密.分析了IPSec和GRE各自的优势,结合IPSec的安全性和GRE对广播、组播和非IP数据流支持的特点,提出了GRE over IPSec VPN结合NAT的构建方案,实现了两个局域网之间单播或组播数据的保密通讯,通过运行EIGRP协议交互内网路由信息,进而使用NAT技术实现局域网内部用户脱离VPN访问Internet.依据提出的构建方案,绘制了组网拓扑图,并基于GNS3进行了仿真实验,验证了方案的安全性和可实施性.该方案既满足了不同局域网之间安全通信的需要,也满足了局域网内部用户访问Internet的需求.  相似文献   

6.
针对DES对称加密算法中密钥安全性保密困难且不易管理、RSA非对加密算法加密速度慢不易实现的缺点,研究信息明文与随机产生的加密密钥之间的异或运算进行信息明文加密、同时将信息明文的加密密钥按RSA算法进行加密管理以安全的传输到接收方,基于此,提出了一种基于异或运算的混合加密算法,实例验证演算表明,该算法是一种有效可行的信息安全保密方案.  相似文献   

7.
针对传统加密算法密钥长、记忆困难、不易安全持有等特点,提出虹膜特征密钥提取和AES加密算法相结合的图像加密算法.该算法利用db2小波分解的虹膜区域,提取第三层的虹膜关键特征高频系数,通过使用随机映射函数生成一个192位的密钥.随后将该算法与经典的Arnold算法的同时应用于图像加密实验.实验结果表明,利用该算法得到的加密图像的安全性更高.  相似文献   

8.
姜雷 《科技资讯》2008,(1):92-92
本文分析了点对点隧道协议(PPTP)、第2层隧道协议(L2TP)、安全IP(IPSec)隧道协议、SOCKS v5协议,并简要介绍了VPN的加密解密、密钥管理、认证等安全技术。  相似文献   

9.
目前远程接入VPN主要基于L2TP协议实现,但是L2TP隧道传输协议本身没有为通信提供任何形式的安全保护,因此这种结构的VPN存在着安全隐患.为了解决这个问题,在研究远程接入VPN特点和功能基础上,利用IPSec协议为L2TP协议提供安全保护,提出了集成L2TP和IPSec构建安全的远程接入VPN方案.  相似文献   

10.
针对实时安全系统中多媒体内容加密时由于数据量较大而导致计算开销非常大的问题,为了综合考虑安全性及实时性,提出了基于使用轻量级流算法的DCT余弦转换多媒体内容加密算法。首先提出了一种轻量、快速的加密算法,通过将明文划分成不同部分并且使用流加密算法对信息的每个部分分别进行加密;然后,基于设计部分加密方案的三项基本原则和对抗部分加密攻击,提出了两种DCT变换系数的部分加密方案;最后,通过对峰值信噪比、针对部分加密攻击的安全性、性能的分析评估了所提算法的有效性及可靠性。分析结果表明,相比A5/1和W7两种较为先进的流密码算法及另外两种加密模式(DC系数加密和无变换加密),提出的流加密算法和两种DCT加密方案更加适用于要求高速计算和足够安全的多媒体实时安全系统。  相似文献   

11.
基于MPLS VPN的安全一卡通网络的研究与设计   总被引:1,自引:0,他引:1  
通过对MPLS VPN及IPSec技术各自优势和局限性的深入研究,设计了一种基于IPSec的MPLS VPN的安全校园一卡通网络解决方案,并给出了IPSec的实现模型。该方案既有MPLS VPN的高速交换、QoS品质、易扩展及流量工程的优点,又兼有IPSec的高安全性和可靠性保障。  相似文献   

12.
随着计算机网络的发展和普及,多媒体安全越来越受人们的重视.在这种背景下提出了一种建立在超混沌模型下的自相关图像加密算法.该算法的模型基础为chen混沌的一个变种,这大大扩展了加密算法的秘钥空间,在加密中使用图像自相关加密方式,使得加密算法可以有效的抵抗明文攻击.实验结果表明,该算法具有优良的性能.  相似文献   

13.
针对实时安全系统中多媒体内容加密时由于数据量较大而导致计算开销非常大的问题,为了综合考虑安全性及实时性,提出了基于使用轻量级流算法的DCT余弦转换多媒体内容加密算法。首先提出了一种轻量、快速的加密算法,通过将明文划分成不同部分并且使用流加密算法对信息的每个部分分别进行加密;然后,基于设计部分加密方案的三项基本原则和对抗部分加密攻击,提出了两种DCT变换系数的部分加密方案;最后,通过峰值信噪比对部分加密攻击的安全性和性能的分析评估了所提算法的有效性及可靠性。分析结果表明,相比A5/1和W7两种较为先进的流密码算法及另外两种加密模式(DC系数加密和无变换加密),提出的流加密算法和两种DCT加密方案更加适用于要求高速计算和足够安全的多媒体实时安全系统。  相似文献   

14.
椭圆曲线密码是一种非对称加密,其加密速度低于对称加密算法,但是由于对称加密无法完成密钥的安全传递问题,所以一般使用非对称加密和对称加密组合的方式对文件进行加密,常用的对称算法有DES,3DES等,但是随着技术的发展,其加密强度已经逐渐不能满足要求.提出了一个椭圆曲线密码加密通信协议,通过引入了一种新的加密方式:采用SHA-1算法.与椭圆曲线密码相结合的方式,取代普遍使用的对称加密算法,达到了加密速度和强度上的要求,最后对加密的强度和抗攻击性作了简要的分析.  相似文献   

15.
首先介绍了IPSec协议的两种工作模式以及这些模式下IP包的变化,继而阐述了密钥交换协议的功能与操作过程。在对加密算法与IP报文加密了解的基础上,详细说明了认证头与封装安全载荷对外出和进入数据包的处理方式以及检查完整性检查值的整个过程,分析了IPSec在安全网关中的一些最新技术运用。最后提供了一种基于虚拟专用网技术的安全网关实现方式。  相似文献   

16.
对基于IPSec的虚拟专用网及其关键技术进行了研究。首先介绍了VPN的概念及分类,然后分析了隧道技术,并在此基础上详细研究了基于IPSec的IP—VPN技术及实现,最后讨论了VPN的现状和未来IP—VPN发展需要解决的一些问题:如IPSec本身的完善,IP—VPN的QoS保证和IP—VPN的网管和安全等。  相似文献   

17.
本文便首先研究了WLAN协议算法的安全性,之后对移动IP进行了分析,并以此为基础,提出了以IPSec为基础解决WLAN相关安全问题的主要解决方案,还运用IPSec,构建起了VPN安全机制,以确保WLAN在使用过程中的安全性。  相似文献   

18.
本文分析了PKI和IPSec的技术特点,提出将PKI身份认证技术应用到IPSec—VPN通信中,加强了通讯过程的身份验证和角色属性的控制,解决了IPSec—VPN在大规模网络或者众多用户时的安全缺陷;另外还引入了PKI代理网关,简化了IPSec—VPN网关的设计。  相似文献   

19.
VPN是实现在公网上安全传输和私有网络信息的一种技术。IPSec是新一代互连网安全标准。结合IPSec协议标准,研究基于IPSec的VPN技术及实现,指出IPSec在VPN安全性方面的重要作用,对提高网络的安全性和可靠性,具有重要的现实意义。  相似文献   

20.
为了保护私有数据传输的安全性,高效性和快速性,需要特定的安全技术创建和维护VPN网络.目前有3种VPN技术-MPLS VPN,IPSec VPN和SSL VPN得到较多的应用.本文简要介绍了这3种VPN技术并分析了其优缺点,提出应该结合各种技术更好的为VPN服务.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号