首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 62 毫秒
1.
对基于IPSec的虚拟专用网及其关键技术进行了研究。首先介绍了VPN的概念及分类,然后分析了隧道技术,并在此基础上详细研究了基于IPSec的IP—VPN技术及实现,最后讨论了VPN的现状和未来IP—VPN发展需要解决的一些问题:如IPSec本身的完善,IP—VPN的QoS保证和IP—VPN的网管和安全等。  相似文献   

2.
Internet VPN是专用网家族的最新发展成果,目前基于IPSec安全协议的VPN被广泛看好。文章在研究IPSec协议框架和Linux操作系统的基础上,提出了通过改造Linux内核以及在操作系统原来的TCP/IP协议栈上添加IPSec的实现方案,并对具体实现的关键技术作了进一步的研究。  相似文献   

3.
宋艳超 《科技资讯》2006,(27):142-142
文章首先简单介绍虚拟专用网(VPN)核心技术,然后详细分析了IPSec协议的体系结构、IPSec的工作模式,最后给出了一个在思赞路由器上利用IPSec技术实现VPN的方案。  相似文献   

4.
基于多协议标记交换技术的虚拟专用网安全性分析   总被引:1,自引:0,他引:1  
介绍了一种新的实现虚拟专用网(VPN)的交换技术——多协议标签交换技术(MPLS),通过对比分析传统的网络技术在实现VPN上的不足和MPLS技术在安全方面提出的对策,指出了MPLS在保证服务质量和流量控制的同时,能够提供网络的安全保证,能够适应当今网络的发展和需要.  相似文献   

5.
设计实现了一个基于IPSec的网络安全设备——RSIP隧道机,它可以提供数据加密、身份认证、数据源确认等安全功能,并设计实现了对RSIP隧道机进行管理的配置工具。  相似文献   

6.
AES算法在IPSec中的应用   总被引:2,自引:0,他引:2  
在分析IPSec协议簇中数据封装安全协议使用的加密算法--AES的基础上,探讨了在建立基于IPSec协议的虚拟专用网时,使用加密算法应考虑的一系列问题,并提出了一些实用的建议和注意事项。  相似文献   

7.
首先介绍了IPSec协议族的基本概念和各个重要组件,然后讨论了利用IPSec协议实现虚拟专用网络(Vitrual Private Network,简称VPN)的技术,最后对用IPSec协议实现虚拟专用网络的安全性作了一定的分析。  相似文献   

8.
介绍基于IPSec的安全集中管理系统 ,简单阐明VPN及其隧道协议IPSec ,提出安全集中管理 (SCM )系统的体系结构 ,给出了实现这个系统的功能模块的实现  相似文献   

9.
基于 IPSec 环境下实现虚拟私网技术的应用   总被引:1,自引:0,他引:1  
IP安全体系结构是由IPSec工作组制定的开放性标准框架,它能为网络层安全提供长期、稳定的基础,从而为创建安全连接的虚拟私网提供了灵活的实现手段;使用户可以避免租用昂贵的专线而采用公网就可以实现广泛的电子商务活动;论文在对IP安全体系结构协议进行研究的基础上,通过实例对采用IP安全协议的虚拟私网技术应用进行了实现,并讨论了密钥、数字签名等技术在提高通信系统安全、满足用户电子商务要求方面的应用前景.  相似文献   

10.
基于IPSec的VPN实现技术研究   总被引:1,自引:0,他引:1  
在虚拟专用网(VPN)所采用的安全协议中,IPSec协议提供了最高级别的安全性。探讨了基于IPSec的VPN实现技术,并给出了一个实现方案。  相似文献   

11.
虚拟专用网(VPN)在网络安全中的作用   总被引:5,自引:0,他引:5       下载免费PDF全文
VPN技术就是在数据传送过程中加上了加密和认证的网络安全技术 .通过这种技术 ,可以利用公共网络构建自己的专用网络 .  相似文献   

12.
VPN网络中IPSec安全策略的形式化描述   总被引:1,自引:0,他引:1  
针对虚拟专用网络中IP安全协议规则制定和配置繁杂、易出现冲突等问题,提出对IP安全协议规则集中的保护访问规则表和保护传输规则表进行形式化,进而采用图形管理的方法,开发出IP安全协议规则分析管理工具软件.通过对真实的IP安全协议规则进行分析检测,该软件判断出规则集中所存在的各类冲突.实验结果表明这种形式化模型能很好地管理IP安全协议规则.  相似文献   

13.
在私有云发展的过程中也存在一些问题,如虚拟服务器之间的隔离问题,用户操作平台到虚拟服务器之间的访问控制,以及内部攻击等.针对这些问题,提出了一种基于Openflow的私有云虚拟网络结构,将VLAN技术和Openflow相结合,实现了虚拟服务器(组)之间的隔离;使用按需动态安装流(flow)的方法,实现了具有白名单特征的用户操作平台与虚拟服务器之间的访问控制;使用虚拟机克隆的技术,实现了动态响应的弹性安全基础设施来应对内部攻击.通过实验验证:这种虚拟网络结构兼顾了可用性、可靠性和经济性等原则,同时能够起到较好的安全隔离作用.  相似文献   

14.
基于虚拟机的网络安全实验平台的构建   总被引:2,自引:0,他引:2  
探讨利用虚拟机技术进行网络安全实验平台的构建,以实现复杂的网络环境。介绍了虚拟机的原理及配置方法,实验结果表明所构建的虚拟环境达到了与真实网络环境完全相同的效果。  相似文献   

15.
介绍了清华大学研制的高性能安全路由器中基于IPSec协议族的路由器安全子系统的设计与实现 .其主要特点是将分组过滤和IPSec相结合 ,并在分布式路由器平台上实现其分布式结构 .在实现完善而可靠的安全功能基础上 ,采用各种优化措施最大限度地提高其性能 ,使安全路由器具有实际商用价值  相似文献   

16.
IPSec网络安全与实现   总被引:2,自引:0,他引:2  
随着网络应用的普及,网络安全问题更加突出,已受到人们的普遍重视,着重对IP-Sec技术以及安全套接层(SSL),数据链路层加密等网络安全技术进行了研究,并给出IPSec在Windows2000和Cisco中的实现方法。  相似文献   

17.
高校校园网的网络安全   总被引:1,自引:0,他引:1  
讨论目前我国高校校园网的安全策略.分类列举常用的安全措施,并简要说明笔者的安全构想。  相似文献   

18.
IPsec是实现VPN的技术标准之一,而OpenSwan为Linux下IPsec的最佳实现方式,其最大程度地保证了数据传输中的安全性、完整性问题。OpenSwan不仅功能强大,其突出优点是一个开放源代码的项目,OpenSwan的实施应用不仅解决了无固定IP企业、单位网络的安全防护,也为企业节约资金和投资成果。实验证明,动态DNS方式是实现动态VPN系统的较有效方式。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号