首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 78 毫秒
1.
首先介绍了IPSec协议族的基本概念和各个重要组件,然后讨论了利用IPSec协议实现虚拟专用网络(Vitrual Private Network,简称VPN)的技术,最后对用IPSec协议实现虚拟专用网络的安全性作了一定的分析。  相似文献   

2.
IPSec VPN的研究与实现   总被引:3,自引:0,他引:3  
先介绍了VPN和IPSec协议应用的背景,然后详细分析了这两种协议的详细内容并给出了在思科路由器上面实现IPSecVPN的一种方法。  相似文献   

3.
基于IPSec的VPN安全性的实现   总被引:1,自引:0,他引:1  
杨瑞霞 《科技信息》2009,(25):I0076-I0076
VPN能够实现在不同的网络平台之间的数据传输,并能保证数据传输的安全,是实现网络信息安全的重要手段。IPSec是目前采用最多的VPN协议套件。本文主要论述了基于IPSec的VPN的安全性的实现。  相似文献   

4.
介绍了IPS茂的应用范围和IPSec安全协议的工作原理.如验证报头(AH)封装安全措施负载量(ESP).Windows 2003 IPSec通过与站点、域、组织单元和本地计算机相关的组策略来配置.  相似文献   

5.
设计实现了一个基于IPSec的网络安全设备——RSIP隧道机,它可以提供数据加密、身份认证、数据源确认等安全功能,并设计实现了对RSIP隧道机进行管理的配置工具。  相似文献   

6.
基于IPSec的VPN实现技术研究   总被引:1,自引:0,他引:1  
在虚拟专用网(VPN)所采用的安全协议中,IPSec协议提供了最高级别的安全性。探讨了基于IPSec的VPN实现技术,并给出了一个实现方案。  相似文献   

7.
郭艺辉 《科技资讯》2006,(19):227-227
随着网络应用的普及,保护网络安全、保证信息安全的问题已受到人们普遍重视。在研究IPsec标准体系结构以及Linux2.4内核Netfilter框架基础上,提出了一个Linux内核中IPSec网关的实现模型。  相似文献   

8.
介绍基于IPSec的安全集中管理系统 ,简单阐明VPN及其隧道协议IPSec ,提出安全集中管理 (SCM )系统的体系结构 ,给出了实现这个系统的功能模块的实现  相似文献   

9.
因特网通信安全需求日益迫切,VPN安全网关逐渐得到推广应用。开源、稳定的Linux操作系统为高性价比VPN网关设计提供了可行的解决方案。本研究在S3C2410嵌入式开发板上设计了一种基于Linux和IPsec协议的VPN安全网关并详细阐述了IPsec协议、VPN关键技术以及VPN安全网关的实现过程。  相似文献   

10.
因特网通信安全需求日益迫切,VPN安全网关逐渐得到推广应用。开源、稳定的Linux操作系统为高性价比VPN网关设计提供了可行的解决方案。本研究在S3C2410嵌入式开发板上设计了一种基于Linux和IPsec协议的VPN安全网关并详细阐述了IPsec协议、VPN关键技术以及VPN安全网关的实现过程。  相似文献   

11.
Internet网络层安全协议IPSEC和网络地址协议NAT不兼容,这严重限制了IPSEC的应用范围.解决的方法必须是既能使IPSEC数据流穿越NAT,又不必修改路由器和NAT,部署方便.本文分析了现有解决方案的局限性,对IETF(因特网工程任务组)提出的基于UDP封装的IPSec穿越NAT方案进行了改进,提出了一种新的封装格式,即封装整个IPSec数据报,将主机自身的IP地址一同进行封装,经过UDP封装后,其源地址被更改为原始IP地址,保护了原始IP地址和端口号,了IPSec报文对NAT设备的透明穿越.该方案通过对IPSec协议的扩展,有效地支持了IPSec数据流传输路径中的NAT转换.  相似文献   

12.
IPSec协议体系是IETF制定的新一代网络安全协议标准,首先概要介绍了IPSec,然后深入剖析了IPSec在Linux2.4和2.6下的实现方式(PF_KEY、IPsec Security Association,Security Policy,outputprocessing和input processing),并着重比较了二者的不同。  相似文献   

13.
Implementation and Performance Evaluation of IPSec VPN Based on Netfilter   总被引:1,自引:0,他引:1  
We mainly explore two problems when combining IPS, ec module into TCP/IP stack by porting the famous IPSec software (FreeS/WAN) into a security gateway. One is how to implement the IPS, ec module based on Nerfilter in Linux 2.4. x kernel. The other problem is the performance evaluation. We test thc throughput of our security gateway before and after applying IPSec with different encryption/decryption algorithms, including the software-based and hardware-based method. With these testing data, we analyze further system performance bottleneck. In the end, we also infer the quantitative relation between the system throughput and the speed of encryption/decryption algorithm and propose some valuable conclusions for improving performance.  相似文献   

14.
提出了一种在IPSec中实现一包一密的方案,在该方案中,当IPSec通信实体需要加密IP包时,其通过临时产生的随机数与预先分发的分割密钥进行运算导出工作密钥,从而实现对每个IP包采用不同的密钥加密.最后对该方案的正确性和安全性进行了分析,并指出了该方案的应用场合.  相似文献   

15.
组播技术在Internet上的日益广泛应用,使人们对其安全性的重视程度也不断提高,本文在深入讨论了组播安全性等问题的基础上,结合单播系统中新一代安全标准IPSec,提出了组播安全的相应解决方法,并讨论了安全组播和IPSec的兼容性等问题,最后给出了相应的具体实现方法.  相似文献   

16.
为了实现异地局域网资源互访的需要,提出一个简化IPSec模型.借助NDIS中间驱动程序技术,在Windows2000环境下实现了该模型,使得异地局域网资源的互访更加方便,既保证了信息安全又提高了传输效率.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号