首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 125 毫秒
1.
IPsec通过把自己的安全协议头部增加到每一个IP包提供数据安全和完整性保护服务,下一代IP协议IPv6中内嵌了对IPsec的支持.文章提出了一种利用IPv6 IPsec构建VPN的方法,其实施简单,成本低廉,其扩展性好,易于升级至纯IPv6网络.然后对IPv6-VPN的安全性作了较全面的分析.  相似文献   

2.
详细介绍了IP网络层安全协议IPsec,对其关键技术作出分析阐述,并给出了一个IKE协议实现的基本框架.最后讨论了新一代的IP协议IPv6中IPsec的实现.由此可以看出,新一代网络协议在实现安全性方面有方便性、优越性.  相似文献   

3.
IPSEC是“Internet ProtocolSecurity”的缩写,IETF成立了IP安全工作组(IETF IPSEC WG),制订IP安全框架及相应的IPSEC协议栈并为IPv4和IPv6提供基于密码的安全。因而,IP安全框架对IPv4和IPV6是通用的。主要的不同在于IPSEC协议栈要添加到IPv4应用中,而对IPv6来说,一开始就应用了IPsec协议栈。  相似文献   

4.
IPsec协议体系是IETF制定的新一代网络安全协议标准,用于在IP层为IPv4和IPv6提供可交互操作的、高质量的、基于加密的安全.针对协议一致性测试的要求和IPsec协议体系的特点,设计了一种基于Tcl的IPv6协议体系中的IPsec协议一致性测试系统,并给出一个实例说明如何使用该系统进行测试例的开发,实践表明,该系统具有方便、灵活、模块独立性好等优点,基于Tel的一致性测试是一种有效的协议一致性测试技术.  相似文献   

5.
下一代互联网将是基于IPv6的,IPv6的实现必须支持IPsec,IPsec提供了两种安全机制:加密和认证。本文重点对IPsec协议安全体系结构、各部分功能及其相互间关系进行了深入分析研究,并对IPsec协议在IPv6中工作原理、实施应用问题等提出新的见解。最后总结了IPsec在基于IPv6的下一代互联网带来的安全特性和将面对的挑战。  相似文献   

6.
IPv6的IPsec安全体系   总被引:2,自引:0,他引:2  
详细介绍了IP网络层安全协议IPsec,对其关键技术作出分析阐述,并给出了一个IKE协议实现的基本框架。最后讨论了新一代的IP协议IPv6中IPsec的实现。由此可以看出,新一代网络协议在实现安全性方面有方便性、优越性。  相似文献   

7.
丁建辉  刘璐  刘钧 《福建电脑》2006,(11):39-39,38
IPsec是IETF委员会提出的新型的Intemet安全体系结构,IPsec为IPv4和IPv6协议提供了强大的、灵活的、基于加密的安全方案。本文分析了IPsec协议套件的体系结构、基本组件与工作原理,并给出了IPsec的实施实例,  相似文献   

8.
IPSEC安全体系与实施   总被引:2,自引:1,他引:2  
IPsec是IETF委员会提出的新型的Internet安全体系结构,IPsec为IPv4和IPv6协议提供了强大的、灵活的、基于加密的安全方案。本文分析了IPsec协议套件的体系结构、基本组件与工作原理,并给出了IPsec的实施实例。  相似文献   

9.
基于NAT-PT的转换网关实现IPv4向IPV6过渡存在诸多的不足,且不能兼容Ipsec,IPsec是IPv6下的强制安全协议,提供网络层数据的安全。本文在分析了几种转换网关的原理及与IPsec不兼容的原因后,提出了自己兼容IPsec协议的转换网关的设计方案。  相似文献   

10.
为了加速基于IP移动性管理的部署,分析研究了IPsec安全防护体系,提出了代理IPv6上的安全防护措施,并设计实现了代理移动IPv6在真实试验台的实现,该实现有利于与MIPL集成,尊重标准规范,同时降低切换延迟并为通信安全提供保障。具有简化移动节点协议栈的显著优点。  相似文献   

11.
IPv6被称为下一代互联网的标准协议,它的出现标志着网络技术史上的重要升级.它将逐步取代IPv4成为网络的基础设施,并将对网络技术产生积极的影响。着重对基于IPv6的安全机制——IPsec协议进行研究,分析IPSec的基本架构,以及其中包含的三种协议——AH、ESP和IKE。通过实验,分别在Windows和Linux下实现了IPSecVPN,并验证了VPN在保护网络通信安全方面的功能,得出一些定性和定量的结论。  相似文献   

12.
IPv6是IETF设计的用于替代现行IPv4协议的下一代IP协议。系统采用PPTP VPN等开源软件建立IPv4/IPv6混合数据隧道,实现互联网协议过度时期企事业单位IPv4/IPv6数据互联互通的功能,进而简化网络部署,降低经营成本,提高工作效率。  相似文献   

13.
提出了一种适应IPv4/v6混合组网的、具有QoS能力的VPN业务管理架构(IP4/6AQEVMA),并从网络提供商(Network Provider,NP)的角度分析VPN用户的需求,分析基于IPv4和IPv6混合组网并支持多种QoS应用的VPN业务。因此,该架构重点强调两个方面:VPN业务提供对底层网络差异的屏蔽和灵活地为VPN用户提供具有多种QoS保证的VPN应用。  相似文献   

14.
基于Linux系统的IPSec-VPN在IPv6中的研究   总被引:7,自引:2,他引:5  
介绍了虚拟专用网技术(VPN),并以安全性较强的IP安全(IPSec)协议集来实现。在简述IPSec协议集主要组件的基础上,借鉴IPv4网络中实施VPN的成功经验,提出了在IPv6网络中以IPScc与源码开放的操作系统相集成的方式构建VPN。深入探讨了在Linux平台上如何利用FreeS/WAN实施支持IPv6网络的IPScc虚拟专用网,并依据实验提出了一些建议.  相似文献   

15.
虚拟专用网的主要隧道协议的安全性剖析   总被引:5,自引:0,他引:5       下载免费PDF全文
李频 《计算机工程》2006,32(13):164-165,169
隧道技术是构建VPN的核心技术,但这些隧道协议的实现本身也不是非常安全的。一旦网络攻击者利用隧道协议的安全弱点攻击VPN成功,所有互联网上利用VPN技术提供的安全数据传输将不再安全。探讨了两种主要的隧道协议——PPTP和IPSec实现中的安全漏洞。通过分析,最后的结论是IPSec协议是当前最好和最安全的IP安全协议。随着IPv6的使用,IPSec必将得到更广泛的使用。  相似文献   

16.
IPsec是为VPN制定的一组IP层安全协议,但随着应用的扩展和深入也出现了一些新的问题。文章将公钥基础设施PKI引入其中,结合ECC公钥技术,并增加了交叉认证接口设计,提出了一个基于改进的PKI体系的增强型IPsec VPN安全网关原型系统;同时对DPD协议进行了研究,设计并实现了对DPD的支持,从而有效弥补了现有IPsec VPN在身份认证和状态检测方面的缺陷,提高了VPN的安全性、可扩展性和健壮性。最后给出了一个基于Linux2.6内核的设计方案。  相似文献   

17.
IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基于PKI身份认证的高安全强度IKE协议,从而提高了VPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全.最后提出了实现方案。  相似文献   

18.
随着计算机网络技术的高速发展,利用广泛开放的Internet进行跨地域通信已成为时代发展的趋势。虚拟专用网(VPN)是采用隧道技术以及加密、身份认证等方法,在公共网络上构建企业网络的技术。本文主要以IP安全协议体系IPSec为基础,运用VPN技术且根据广州某船务公司的具体网络结构和使用情况提出了一个在多方跨地域进出口船务系统中的VPN网络实现方案。根据这个方案,采用WatchGuard Firebox安全网关,不仅可以在公司总部、香港公司和多个办事处之间建立虚拟专用网络连接,还可以将区域范围扩展到任何连接Internet的地方。  相似文献   

19.
IPv6是下一代互联网的核心协议。本文在分析了IPv6网络安全隐患分析的基础上,重点研究了IPv6的网络安全机制,包括IPsec保护通信机制、时间戳重放保护机制、虚拟专用网机制以及返回路径可达机制等,为IPv6在通信网络中的应用提供一定的参考价值。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号