首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 141 毫秒
1.
Linux下基于IPsec高级VPN的实现   总被引:2,自引:0,他引:2  
本文首先简要介绍了IPsec的特性,然后详细说明了一种在Linux中利用IPsec实现VPN(虚拟专用网)的具体方法。最后对其工作速度问题进行了讨论。  相似文献   

2.
高翔  汤隽  郭玉东  王立新 《计算机应用》2004,24(Z1):206-207
在Linux系统下通过对网络部分源码的修改,可以将IPsec处理和策略查找与IP路由结合起来,从而高效地实现IPsec协议.阐述了嵌入实现的优势及总体设计框架,并针对其中各模块和技术难点给出了具体的实现方法.  相似文献   

3.
IPsec协议的研究和分析   总被引:6,自引:0,他引:6  
IPsec设计的目的是通过身份鉴别、数据加密和数据完整性保护,使端对端用户完成安全的通信。IPsec也成为构建VPN的一个基本协议。IPsec的体系结构随着对安全问题的探索而变得越来越庞杂。文章对IPsec的框架体系进行了研究,并分析了各个部分引入的安全问题。  相似文献   

4.
基于IPsec的VPN技术   总被引:8,自引:0,他引:8  
VPN代表了当今网络发展演化的最高形式,它综合了传统数据网络的性能优点和共享数据网络的结构优点,结合IPsec协议标准,研究了基于IPsec的VPN技术,指出了VPN的未来发展方向。  相似文献   

5.
6.
7.
唐琳  陈兰兰  付达杰 《软件》2014,(4):97-99
本文根据IPsec VPN的优点、安全技术及其能够实现的功能,结合当前联网信息系统审计的存在的问题,研究了基于IPsec VPN联网信息系统审计,确保数据在网络传输时的安全性、完整性和真实性。  相似文献   

8.
本文扼要介绍了虚拟专用网VPN技术,在对IPsec协议作简单介绍的同时,着重讲述IPsec的工作原理,最后,分析用IPsec实现VPN的优缺点。  相似文献   

9.
为你的域构建一道壁垒,这样就可以阻止那些不安全的机器危害你的网络。本文引导你如何通过创建IPsec策略并且配合使用组策略来实现这一目标。[编者按]  相似文献   

10.
对Linux内核IP协议栈与应用层进程通信的Netlink消息通信机制进行深入研究,分析了内核中Netlink通信机制的设计,并结合密钥管理进程与内核的通信交互,给出具体设计。IPsecVPN安全网关使用Netlink机制为不同用户动态创建各自的安全通道,从而实现了安全密钥的动态管理。  相似文献   

11.
基于Linux和IPSec的VPN安全网关设计与实现   总被引:4,自引:1,他引:4  
周权  肖德琴  唐屹 《计算机应用研究》2005,22(9):229-231,234
IPSec协议通过对IP数据包的加密和认证能够提供网络层的安全服务,可以保证数据在传输过程中的安全;Linux是一个开放的操作系统,在开放的操作系统平台上开发的安全系统具有更高的可靠性和安全性。在此基础上设计了一种基于Linux和IPSec协议的VPN安全网关,并详细阐述设计原则、功能、安全机制以及VPN安全网关实现过程,同时对这种安全网关性能进行了分析。  相似文献   

12.
虚拟专用路由网(VPRN,Virtual Private Routed Network)是一种重要的虚拟专用网类型。现阶段有两种实现VPRN的机制:一种是集成模式(Piggybacking Mode);另一种是叠加模式(Overlay Mode)。对这两种机制的实现进行了研究,并对两者进行了比较,得出了两种机制在体系结构、管理和安全等方面的不同特点。  相似文献   

13.
面向IPsec安全策略的VPN性能评估模型   总被引:4,自引:0,他引:4       下载免费PDF全文
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。  相似文献   

14.
描述了宽带IP城域网中MPLS,MPLS VPN的基本原理和特点,并根据实际工作经验,对宝安信息网中宝安教育城域网VPN进行了举例说明。  相似文献   

15.
IPSec穿越NAT的设计与实现   总被引:6,自引:0,他引:6  
概要介绍了IPSec协议和网络地址转换(NAT)协议的基本原理,着重介绍了IPSec协议与NAT协议所存在的矛盾,并阐述了解决矛盾所采用的方法,最后介绍了采用UDP封装方式实现IPSec报文处穿越NAT的完整方案。  相似文献   

16.
研究了安全VPN服务器中IKE协议的设计与实现方法。首先介绍了安全VPN服务器的基本框架 ,并对整个系统的工作流程作了说明 ;其次分析了IKE协议在系统中的位置与作用 ,并对IKE模块的主要功能以及与其它模块的关系进行了分析与描述 ;最后提出了IKE协议的设计与实现方案  相似文献   

17.
阚闯  栾新  戚玮玮 《计算机工程》2008,34(20):109-111
针对现有 IPSec VPN 系统在效率和可靠性方面存在的问题,提出并改进了一种基于Linux最新内核平台的 IPSec VPN网关系统。给出Linux 的XFRM 框架结构和函数调用结构的表述,其中包括XFRM框架模块与内核中IPSec进入外出处理的交互结合和VPN 网关安全隧道的构建,利用 XFRM 框架实现 IP 层处理和IPSec 处理。对新系统进行了仿真实现与性能评价,结果表明,它是可行和有效的。  相似文献   

18.
Linux下VPN实现   总被引:1,自引:0,他引:1  
IPSec是一个开放式的网络安全标准,可为上层协议无缝地提供安全保障。首先介绍了构造VPN的主要依据IPSec协议,然后对Linux下IPSec的发送模块和接收模块进行了较详细的分析,并在Linux下实现了一种基于IPSec的VPN。  相似文献   

19.
网络安全分析与VPN的关键技术   总被引:1,自引:0,他引:1  
本文首先分析在数据通信各个组成部分中存在的两类主要的网络安全问题,接着介绍了VPN的关键技术和该技术是如何解决上述这些网络安全问题的,最后简要说明VPN的优点及其应用领域。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号