首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 94 毫秒
1.
针对嵌入式Linux系统下基于IPv6协议栈的IPSec协议实现方案的不足,本文提出了通过系统移植的方式在HardHat系统中实现IPSec协议的总体设计思想和实现方案,并详细的介绍了移植的步骤和方法,给出了对难点和关键技术分析的流程图。  相似文献   

2.
IPSec协议安全机制探讨   总被引:1,自引:0,他引:1  
分析了IPSec的两种安全机制:认证和加密。着重讨论了IPSec的三个主要协议 —AH,ESP,IKE的安全技术。  相似文献   

3.
对IPSec中AH和ESP协议的分析与建议   总被引:1,自引:0,他引:1  
IPSec是IETF提供的在Internet上进行安全通信的一系列规范。由于历史的原因,从开始设计IPSec的那一天起,IPSec的体系结构就逐渐走向了复杂,变得越来越庞大而不合理。为了简化IPSec的体系结构,提高IPSec的运行效率,在介绍了IPSec中的AH和ESP协议以及它们的工作模式的基础上,通过对AH和ESP异同点的分析和比较,提出了一条简化IPSec体系结构的思路,那就是不妨考虑通过取消AH协议来实现。这对IPSec的理论研究和实际应用都具有一定的参考价值。  相似文献   

4.
首先介绍了虚拟专用网的基本概念,接着全面描述了IPSec作为工作在网络层的安全协议,灵活地将加密、认证、密钥管理和访问控制等结合在一起,为Internet提供了一个标准的、安全的网络环境.最后在此基础上详细论述了基于IPSec的VPN的实现,并研究其安全性.  相似文献   

5.
该文介绍了 IPSec在构造VPN、实现网络的安全方面所起的作用,对IPSec中的ESP、AH及IKE协议进行了描述,并对有关IPSec的安全性能进行了较详细的分析,阐述了用硬件实现IPSec的重要性及其关键技术。  相似文献   

6.
IPSec的目的是在不改变网络应用的前提下,解决网络基础设施中存在的安全问题,它允许将安全策略嵌入网络层,为网络应用提供保护.本文介绍了IPSec的体系结构和组件、身份验证和保密性机制、验证头(AH)和封装安全载荷(ESP)的运作以及Internet密钥交换(IKE).  相似文献   

7.
IPSec协议是新一代的安全协议,它的安全处理涉及到IP包的拆装与重组。验证头协议为IP包提供了完整性和抗重播服务,封装安全载荷还提供了机密性服务。在linux下我们利用netfilter系统提供的ipq库.将IP包的修改过程放到用户空间进行。这样免去了修改内核的麻烦,降低了处理的复杂度。同时很好的实现了IPSec协议。  相似文献   

8.
基于IPSec的VPN在Linux下的实现   总被引:4,自引:1,他引:4  
描述了基于IPSec的虚拟专用网实现关键技术,给出了在Linux下的两种典型实现方案。  相似文献   

9.
基于IPSec的虚拟专用网技术及其在Linux上的实现   总被引:1,自引:0,他引:1  
1.前言随着Internet的不断发展,其方便快捷的特点愈受重视,很多大公司和政府部门或民间组织都用它来传输数据。然而在Internet上,数据随时可能会被不怀好意的网络入侵者窃取或修改,因此,数据在传输过程中必须被加密,接收方和发送方通过一个虚拟的安全隧道来传输信息,这就是虚拟专用网技术。如果是在  相似文献   

10.
SNTP协议在嵌入式Linux中的实现   总被引:1,自引:0,他引:1  
文章针对工业控制领域中的时间同步问题,对SNTP时间同步协议进行了研究和分析,探讨了如何在开发板上开发嵌入式Linux系统并在系统中实现SNTP时间同步,给出了基于S3C2410的ARM9实现平台上SNTP通信的测试结果.  相似文献   

11.
对Linux 2.6内核中新加入的IPSec代码进行了深入分析,详细阐述Linux 2.6内核中IPSec协议支持机制和处理过程.对于利用Linux内核IPSec作为基础设施的VPN开发者有一定参考价值.对IPSec实施方案的研究者以及从事内核网络协议研究和开发的同行也有所裨益.  相似文献   

12.
IPSec研究及实现   总被引:2,自引:2,他引:0  
严新  常黎 《计算机工程与设计》2005,26(9):2458-2460,2493
虚拟专用网(VPN)技术是在开放的网络上实现专用信息传输的一种网络安全技术,IPSec(IP安全体系结构)是实现VPN技术的有效手段.它是针对IPv4存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可以为IP及上层协议(如UDP和TCP)提供安全保证.详细地介绍了在网络层提供安全服务的IPSec安全体系结构及其安全协议的工作原理,并对其中的AH协议、ESP协议、安全关联、安全策略及其处理过程进行了深入的研究.最后,着重介绍了IPSec主要模块在Linux下的实现.  相似文献   

13.
IPSec NAT穿越技术研究   总被引:1,自引:0,他引:1  
NAT有助于节省剩余的IP地址空间,但是它们也给诸如IPSec之类的端对端协议带来了问题.本文研究与通过NAT使用IPSec相关联的问题,以及这些问题如何通过IPSec NAT-T来得到解决.  相似文献   

14.
Internet协议安全(IPSec)为IP网络通信提供对应用程序透明的加密服务。介绍了在一台使用Windows2000的网关和一台使用Linux的网关之间进行IPSec连接的配置的方法。  相似文献   

15.
本文介绍了Linux操作系统的网络组成,在此基础上对IPSec协议核心的运行机制,特别是IPSec数据包的处理过程进行了分析。  相似文献   

16.
首先介绍了虚拟专用网的基本概念;接着全面描述了由封装安全载荷、认证头和因特网密钥交换等协议构成的网络层安全协议集IPSec;最后在此基础上详细论述了基于IPSec的VPN的实现。  相似文献   

17.
IPSec中AH和ESP协议的比较与应用   总被引:4,自引:0,他引:4  
IPSec在Intemet和专用内部网中属于IP层次的安全协议,IP层次上的安全对于网络安全是非常重要的,本文研究了IPSee中的AH和ESP协议在提供的安全服务上所存在的差异,并根据AH和ESP协议的这些差异,提出了几种提供IP层安全的应用方案。  相似文献   

18.
IPSec VPN的研究和设计   总被引:3,自引:0,他引:3  
文中分析了专用网络实施的不足,论述了IPSec VPN与前者相比所具有的优点,并阐述了IPSec协议如何保护Intranet,对这种模式的安全性进行了讨论。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号