共查询到20条相似文献,搜索用时 281 毫秒
1.
主要介绍设计、搭建路由器到路由器VPN试验网,并捕获PPTP数据帧,测试协议性能。通过协议和数据帧分析,验证了PPTP控制连接过程,PPTP数据帧封装和加密方式,GRE报头格式,并分析了这种网络结构的安全性。 相似文献
2.
针对不同安全等级网络之间数据单向传输的需求,提出一种单向代理传输协议,该协议运行在计算机网络体系中的网络层,是一种非IP协议,介绍该私有协议的报文结构、网络模型和封装过程.基于该私有协议,在申威国产化平台上设计一款单向数据传输设备,分析设备适用的业务场景,搭建测试实验环境,对设备的文件传输带宽、TCP报文传输时延和UDP数据传输时延等性能进行测试,验证了单向代理传输协议在单向数据传输设备中的网络传输性能. 相似文献
3.
4.
路由器到路由器VPN试验网的组建和测试分析 总被引:2,自引:1,他引:1
介绍了VPN隧道技术PPTP,路由器到路由器VPN试验网的设计和搭建,以及用到的测试工具,并捕获PPTP数据帧。通过协议和数据帧分析,对实验网进行了性能测试。介绍了PPTP控制连接消息,分析和验证了PPTP控制连接过程、PPTP数据帧封装方式,加密方式及加密协议CHAP,具体分析了一个捕获的GRE报头,对报头的每一位进行了分析,进而验证了GRE报头格式,并分析了这种网络结构的安全性,最后给出了实验结论。 相似文献
5.
6.
IPSec VPN和分布式路由器技术为网络的安全做出了重大贡献。在路由器上实现IPSec VPN功能模块有着更为重要的意义,这不仅可以保护重要的网络路由数据包及各种网络业务数据包,还可以和其它的VPN技术融合来共同构筑整个IP传输网的安全。本文提出一种基于HCR路由器技术的IPSec VPN系统方案,给出IPSec VPN系统在网络处理器(NPC)上的处理流程以及SPDB/SADB模块和加密/解密模块的设计方案。 相似文献
7.
8.
介绍了基于路由器的多协议标记交换(MPLS)技术出现的相关背景,以及MPLS的网络结构、节点体系结构和标记交换的工作过程,分析了目前MPLS技术的优点和不足,搭建了MPLS网络的测试环境,并利用该组网环境采用国内某通讯公司的路由器进行了性能测试。测试结果较真实地反映了被测路由器的MPLS性能。 相似文献
9.
10.
为实现对基站监控系统的遥调、遥控和遥信,本文制定了监控系统数据传输协议,设计了基于LabWindows/CVI平台的网络通信软件.在恶劣的网络环境下的测试结果表明,采用该数据传输协议可有效的实现远程多数据的可靠性与稳定性传输. 相似文献
11.
王凤领 《计算机技术与发展》2012,(9):250-252,F0003
IPSec VPN是采用IPSec协议来实现远程接入的VPN技术,极大地提高了TCP/IP协议的安全可靠性。文中首先对VPN、IPSec技术进行了介绍,分析了IPSec VPN的特点,对IPSec协议的体系结构、工作模式等进行了研究,给出了IPSec的具体实现步骤和方法,并通过IPSec VPN技术,提出了一个实现内网跨公网安全可靠传输数据的具体方案,结果证明了该技术的可行性和可靠性。总之,IPSec VPN保证在Intemet网络传输数据安全性的基础上,节省了大量的网络费用。 相似文献
12.
计算机网络远程通信系统软硬件设计与实现 总被引:1,自引:0,他引:1
本文介绍一种新型远程通信系统,它克服了一般远程通信系统速度慢的缺点,将通信速度提高了80多倍,同时,其硬件比一般远程通信系统简单,成本只有一般远程通信系统的一半左右,进一步提高了新型远程通信系统的性能价格比。在新型系统中精简了远程通信协议,提高了信道有效利用率;采用了各种行之有效的数据压缩算法,并加以改造,使之性能最佳;提供了程序远程透明执行功能,大大提高了系统的响应速度。 相似文献
13.
文章针对IPv6网络“孤岛”的互联,提出了一种SSLVPN系统,该系统通过在IPv4的网络中建立SSL隧道连接多个IPv6孤岛。该SSLVPN系统主要使用NATPT的IPv4/IPv6地址转换技术,为多个IPv6孤岛之间的安全访问提供了一个有效的解决方案。该文提出的SSLVPN系统相当于IPv4网络和IPv6网络之间的边界路由器。 相似文献
14.
VPN虚拟专网是近年来随着Internet的广泛应用而迅速发展起来的一种新技术,用以在公共网络上构建私人专用网络。虚拟专网可以帮助远程用户之间建立可信的安全连接,并保证数据的安全传输。对于采用IP Sec安全协议方式构建虚拟专用商网的方法进行了说明,提出了QoS将是VPN需要持续研究的方向。 相似文献
15.
16.
随着量子破译算法的不断优化和量子计算机硬件技术的快速发展,目前传统密码算法面临越来越大的安全风险,这使得抗量子计算成为研究热点,目前用传统密码体制构建的VPN,越来越受到量子计算攻击的威胁。为了解决传统VPN中在身份验证和密钥协商环节不能抵抗量子计算攻击的问题,本文基于Microsoft PQCrypto-VPN项目的框架,依赖于OpenSSL的OpenQuantum Safe项目分支,设计了一套抗量子计算攻击的软件VPN系统。对比进入NIST第三轮筛选的后量子数字签名和密钥协商算法,通过综合考量运算性能和安全性能,系统采用后量子签名算法Picnic和密钥协商算法CRYSTALS-KYBER,以实现VPN通信中数据的抗量子计算攻击安全保护。同时,本文对所使用的上述两种后量子算法进行了安全性分析,以阐述本系统的抗量子安全性能,并对系统进行了性能测试。在测试的带宽条件下,VPN连接后最高上传速度可达206 Kb/s,下载速度可达2495 Kb/s,与通过公网直接传输和通过传统OpenVPN传输两种情形下的传输速度相近;在通信延迟方面,相比目前提出的三种后量子VPN系统均有明显降低,在牺牲少量带宽的情况下实现了对数据通信的更高安全保障。 相似文献
17.
移动办公环境存在诸多安全威胁,为保证信息安全传输,通常采用移动VPN接入方案。文章探讨了一种针对移动智能终端的基于边界检测的IPSec VPN协议的一致性测试方法。该方法利用Hostapd搭建SoftAP,并通过调用libpcap函数库抓取IPSec VPN连接过程报文,采用基于协议会话状态的检测方法,根据协议会话状态的跳转,检测消息报文的格式与标准规范格式的一致性。测试结果表明,本方法可以智能的分析和识别非标准协议格式的IPSec VPN报文,而且实现简单,性能稳定。 相似文献
18.
刘春艳 《网络安全技术与应用》2013,(11):60-60,59
本文首先介绍了VPN网关及其重要性,然后对IPSec协议进行了详细的介绍,最后设计实现了基于IPSec的VPN网关.在设计VPN安全网关时采用IPSec协议,使用ESP对传输的数据进行严格的保护,使用AH进行用户与数据认证,能够较好地增强IP站点间安全性.基于IPSec协议的VPN安全网关设计对于实现Intemet网络安全具有重要意义. 相似文献
19.
20.
VPN是一种利用加密通讯协议在公共网络中建立安全、可靠数据传榆通道的技术。目前,利用SSL协议构建安全VPN已成为一种主流方式。本文在对隧道式SSLVPN运行机理分析的基础上,针对其性能瓶颈提出了一种基于分布式隧道模型的SSL VPN方案。该方案通过引入P2P技术,利用边缘节点的计算能力分担了服务器的数据传榆任务,在改善了点到点之间的传榆性能的同时,也极大提高了VPN的整体吞吐率。 相似文献