首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 281 毫秒
1.
主要介绍设计、搭建路由器到路由器VPN试验网,并捕获PPTP数据帧,测试协议性能。通过协议和数据帧分析,验证了PPTP控制连接过程,PPTP数据帧封装和加密方式,GRE报头格式,并分析了这种网络结构的安全性。  相似文献   

2.
针对不同安全等级网络之间数据单向传输的需求,提出一种单向代理传输协议,该协议运行在计算机网络体系中的网络层,是一种非IP协议,介绍该私有协议的报文结构、网络模型和封装过程.基于该私有协议,在申威国产化平台上设计一款单向数据传输设备,分析设备适用的业务场景,搭建测试实验环境,对设备的文件传输带宽、TCP报文传输时延和UDP数据传输时延等性能进行测试,验证了单向代理传输协议在单向数据传输设备中的网络传输性能.  相似文献   

3.
流控制传输协议(SCTP)是一种面向连接、提供可靠数据传输服务的传输层协议,其多宿特性非常适合对传输性能要求较高的各类网络服务。文中在详细介绍SCTP传输协议的基础上,充分利用其多宿特性,结合P2P分布式网络数据分发的高效性优势,设计了基于SCTP的P2P分布式系统的模型和体系架构,并实现了新型的P2P数据传输系统。通过在实际网络环境中搭建系统进行测试,验证了两者结合的可行性。所得结论为在多路径环境下利用SCTP增强系统传输性能提供了参考。  相似文献   

4.
路由器到路由器VPN试验网的组建和测试分析   总被引:2,自引:1,他引:1  
董云耀  耿进锋 《计算机工程与设计》2005,26(6):1472-1474,1477
介绍了VPN隧道技术PPTP,路由器到路由器VPN试验网的设计和搭建,以及用到的测试工具,并捕获PPTP数据帧。通过协议和数据帧分析,对实验网进行了性能测试。介绍了PPTP控制连接消息,分析和验证了PPTP控制连接过程、PPTP数据帧封装方式,加密方式及加密协议CHAP,具体分析了一个捕获的GRE报头,对报头的每一位进行了分析,进而验证了GRE报头格式,并分析了这种网络结构的安全性,最后给出了实验结论。  相似文献   

5.
孟祥迪  郭静寰  熊木地 《微机发展》2006,16(10):207-210
介绍了基于路由器的多协议标记交换(MPLS)技术出现的相关背景,以及MPLS的网络结构、节点体系结构和标记交换的工作过程,分析了目前MPLS技术的优点和不足,搭建了MPLS网络的测试环境,并利用该组网环境采用国内某通讯公司的路由器进行了性能测试。测试结果较真实地反映了被测路由器的MPLS性能。  相似文献   

6.
IPSec VPN和分布式路由器技术为网络的安全做出了重大贡献。在路由器上实现IPSec VPN功能模块有着更为重要的意义,这不仅可以保护重要的网络路由数据包及各种网络业务数据包,还可以和其它的VPN技术融合来共同构筑整个IP传输网的安全。本文提出一种基于HCR路由器技术的IPSec VPN系统方案,给出IPSec VPN系统在网络处理器(NPC)上的处理流程以及SPDB/SADB模块和加密/解密模块的设计方案。  相似文献   

7.
VPN技术在网络数据传输方面的发展已经成为一种必然趋势,异地信息和数据资料传输对安全性和保密性的要求越来越高;因此,VPN技术应用发展将会愈发壮大。笔者首先介绍了VPN的产生背景、相关应用和基本概念;其次,详细阐述了VPN的工作原理和关键技术;最后,重点分析、研究了隧道技术采用的典型协议(GRE协议、L2TP协议和IPSec协议)。  相似文献   

8.
介绍了基于路由器的多协议标记交换(MPLS)技术出现的相关背景,以及MPLS的网络结构、节点体系结构和标记交换的工作过程,分析了目前MPLS技术的优点和不足,搭建了MPLS网络的测试环境,并利用该组网环境采用国内某通讯公司的路由器进行了性能测试。测试结果较真实地反映了被测路由器的MPLS性能。  相似文献   

9.
IPSec实现保密数据传输的技术研究   总被引:1,自引:0,他引:1  
王心灵  朱学永  郑美 《微机发展》2006,16(8):235-238
文中在对IPSec协议体系和Linux下TCP/IP协议栈深入分析的基础上,利用IPSec协议,构造了一个试验性的VPN模型,在Linux平台下实现了保密数据传输。并对所实现的IPSec模块和传输系统进行了测试、分析和应用研究,证明本系统模型是可行的和可靠的。  相似文献   

10.
为实现对基站监控系统的遥调、遥控和遥信,本文制定了监控系统数据传输协议,设计了基于LabWindows/CVI平台的网络通信软件.在恶劣的网络环境下的测试结果表明,采用该数据传输协议可有效的实现远程多数据的可靠性与稳定性传输.  相似文献   

11.
IPSec VPN是采用IPSec协议来实现远程接入的VPN技术,极大地提高了TCP/IP协议的安全可靠性。文中首先对VPN、IPSec技术进行了介绍,分析了IPSec VPN的特点,对IPSec协议的体系结构、工作模式等进行了研究,给出了IPSec的具体实现步骤和方法,并通过IPSec VPN技术,提出了一个实现内网跨公网安全可靠传输数据的具体方案,结果证明了该技术的可行性和可靠性。总之,IPSec VPN保证在Intemet网络传输数据安全性的基础上,节省了大量的网络费用。  相似文献   

12.
计算机网络远程通信系统软硬件设计与实现   总被引:1,自引:0,他引:1  
本文介绍一种新型远程通信系统,它克服了一般远程通信系统速度慢的缺点,将通信速度提高了80多倍,同时,其硬件比一般远程通信系统简单,成本只有一般远程通信系统的一半左右,进一步提高了新型远程通信系统的性能价格比。在新型系统中精简了远程通信协议,提高了信道有效利用率;采用了各种行之有效的数据压缩算法,并加以改造,使之性能最佳;提供了程序远程透明执行功能,大大提高了系统的响应速度。  相似文献   

13.
文章针对IPv6网络“孤岛”的互联,提出了一种SSLVPN系统,该系统通过在IPv4的网络中建立SSL隧道连接多个IPv6孤岛。该SSLVPN系统主要使用NATPT的IPv4/IPv6地址转换技术,为多个IPv6孤岛之间的安全访问提供了一个有效的解决方案。该文提出的SSLVPN系统相当于IPv4网络和IPv6网络之间的边界路由器。  相似文献   

14.
VPN虚拟专网是近年来随着Internet的广泛应用而迅速发展起来的一种新技术,用以在公共网络上构建私人专用网络。虚拟专网可以帮助远程用户之间建立可信的安全连接,并保证数据的安全传输。对于采用IP Sec安全协议方式构建虚拟专用商网的方法进行了说明,提出了QoS将是VPN需要持续研究的方向。  相似文献   

15.
有线对等协议(WEP)算法是无线局域网的一种安全数据传输算法。为了在无线网络中提供与有线网络等同的安全性能,分析了WEP算法的加密原理及其安全缺陷,介绍了其改进算法WEP2及其仍存在的安全问题。在此基础上,提出了一种基于VPN的WEP安全加密解决方案。VPN技术是在公共网络基础上建立一个虚拟的专用通道进行安全的数据传输。由于其采用了Ipsec协议组,故可以提供机密性、完整性、认证等服务,该方案在实际的工程实践中取得了良好的安全效果。  相似文献   

16.
随着量子破译算法的不断优化和量子计算机硬件技术的快速发展,目前传统密码算法面临越来越大的安全风险,这使得抗量子计算成为研究热点,目前用传统密码体制构建的VPN,越来越受到量子计算攻击的威胁。为了解决传统VPN中在身份验证和密钥协商环节不能抵抗量子计算攻击的问题,本文基于Microsoft PQCrypto-VPN项目的框架,依赖于OpenSSL的OpenQuantum Safe项目分支,设计了一套抗量子计算攻击的软件VPN系统。对比进入NIST第三轮筛选的后量子数字签名和密钥协商算法,通过综合考量运算性能和安全性能,系统采用后量子签名算法Picnic和密钥协商算法CRYSTALS-KYBER,以实现VPN通信中数据的抗量子计算攻击安全保护。同时,本文对所使用的上述两种后量子算法进行了安全性分析,以阐述本系统的抗量子安全性能,并对系统进行了性能测试。在测试的带宽条件下,VPN连接后最高上传速度可达206 Kb/s,下载速度可达2495 Kb/s,与通过公网直接传输和通过传统OpenVPN传输两种情形下的传输速度相近;在通信延迟方面,相比目前提出的三种后量子VPN系统均有明显降低,在牺牲少量带宽的情况下实现了对数据通信的更高安全保障。  相似文献   

17.
移动办公环境存在诸多安全威胁,为保证信息安全传输,通常采用移动VPN接入方案。文章探讨了一种针对移动智能终端的基于边界检测的IPSec VPN协议的一致性测试方法。该方法利用Hostapd搭建SoftAP,并通过调用libpcap函数库抓取IPSec VPN连接过程报文,采用基于协议会话状态的检测方法,根据协议会话状态的跳转,检测消息报文的格式与标准规范格式的一致性。测试结果表明,本方法可以智能的分析和识别非标准协议格式的IPSec VPN报文,而且实现简单,性能稳定。  相似文献   

18.
本文首先介绍了VPN网关及其重要性,然后对IPSec协议进行了详细的介绍,最后设计实现了基于IPSec的VPN网关.在设计VPN安全网关时采用IPSec协议,使用ESP对传输的数据进行严格的保护,使用AH进行用户与数据认证,能够较好地增强IP站点间安全性.基于IPSec协议的VPN安全网关设计对于实现Intemet网络安全具有重要意义.  相似文献   

19.
针对本地化粮情检测系统实现远程操作,研究Winsock与VPN技术在系统通讯软件中的应用。VPN技术可以大幅降低搭建专网所需的网络设备成本与管理难度,使用Winsock技术可以提供完整的TCP/IP底层协议从而减少程序开发时间。本文设计一种基于VPN的远程粮情检测系统的通讯软件,在多线程下有效利用套接字的拥塞模式并完成网络状态自检,通过设置VPN客户端提升网络传输速度,实现系统通讯软件安全、可靠、快速的运行。  相似文献   

20.
基于分布式隧道模型的SSLVPN的设计和实现   总被引:1,自引:0,他引:1       下载免费PDF全文
VPN是一种利用加密通讯协议在公共网络中建立安全、可靠数据传榆通道的技术。目前,利用SSL协议构建安全VPN已成为一种主流方式。本文在对隧道式SSLVPN运行机理分析的基础上,针对其性能瓶颈提出了一种基于分布式隧道模型的SSL VPN方案。该方案通过引入P2P技术,利用边缘节点的计算能力分担了服务器的数据传榆任务,在改善了点到点之间的传榆性能的同时,也极大提高了VPN的整体吞吐率。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号