优胜从选择开始,我们是您最好的选择!—— 中州期刊联盟(新乡市博翰文化传媒有限公司)
0373-5939925
2851259250@qq.com
我要检测 我要投稿 合法期刊查询
您的位置:网站首页 > 优秀论文 > 正文

IPSecVPN网关设计和实现

作者:曾晶晶来源:原创日期:2013-04-27人气:1033
VPN网关的设计目标是为了工作在局域网的网关位置,具有加密和认证功能,并由此在互联网上构建相互信任方之间的安全加密信息传输通道,以期达到专用网络的效果,保证通信的安全性、机密行、可认证性和完整性。 (二)设计功能 根据VPN安全体系结构和IPSec规范,VPN网关将提供以下安全服务:鉴别、访问控制、数据机密性、数据完整性、数据源鉴别、禁止否认。为了实现上述各种安全服务,按IS07492建议采用以下安全机制:A、加密机制;B、访问控制机制;C.数据完整性机制;D、交换鉴别机制;E、数字签名机制路由控制机制。 (三)体系结构 VPN网关系统的体系结构可抽象为:自主开发的嵌入式安全操作系统内核;网络协议和IPSec协议层;管理系统层。 (四)VPN网关的总体设计实现框架 设计方案中,在用户层除提供手工注入SA方式外,还允许IKE动态协商SA,这由用户层操作到内核的接口Pfkey,Sockets(手工注入SA和利用IKE动态协商SA的接口及SAD与SAD的接口)实现;通过一个IKE守护进程监听动态协商请求,来进行相应的协商处理;由用户层实现的策略系统来完成存储、管理及验证策略;最后,在内核完成与用户的接口、SAD及其管理、IPSec协议进入/外出处理及加密算法的功能,以加快IPSec处理的速度。  

网络客服QQ: 沈编辑

投诉建议:0373-5939925    投诉建议QQ:

招聘合作:2851259250@qq.com (如您是期刊主编、文章高手,可通过邮件合作)

地址:河南省新乡市金穗大道东段266号中州期刊联盟 ICP备案号:豫ICP备2020036848

【免责声明】:中州期刊联盟所提供的信息资源如有侵权、违规,请及时告知。

版权所有:中州期刊联盟(新乡市博翰文化传媒有限公司)

关注”中州期刊联盟”公众号
了解论文写作全系列课程

核心期刊为何难发?

论文发表总嫌贵?

职院单位发核心?

扫描关注公众号

论文发表不再有疑惑

论文写作全系列课程

扫码了解更多

轻松写核心期刊论文

在线留言