首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 406 毫秒
1.
随着VPN技术的发展和广泛应用,L3 VPN技术和L2 VPN技术逐渐流行起来。基于L2VPN的VPLS技术在传输速度和灵活性上的优势更为明显。为了提高VPLS的扩展性,文中提出了分层VPLS模型。通过对分层VPLS模型的原理的分析,使用消息通信机制有效地解决了分层VPLS的核心问题:PW的创建和维护。  相似文献   

2.
VPN在远程教育中的应用   总被引:4,自引:0,他引:4  
本文介绍了VPN的概念、分类和VPN的隧道技术,提出了利用远程拨号接入VPN技术来对异地,分散的远程教育用户实现异步式数学模式,并对此模型的实现和性能进行了分析。  相似文献   

3.
VPN的实现机制和系统评价   总被引:5,自引:0,他引:5  
本文对VPN的各种实现机制,包括VPN的逻辑结构,寻址方式,封装方案,安全性能,传输效率等方面进行分析,对实现VPN的一些基本模型,如IP Sec,VPND,PPTP,L2TP进行了分析和比较,在这些评价的基础上,提出了一个新的IP封装方案(SIP),最后文本给出了一个使用VPND来构造VPN来构造VPN的实例,并进行了基本的性能测试和分析,给出了评价。  相似文献   

4.
针对VPN系统中的分布式访问控制及其管理问题,分析了现有的IETF模型的不足,提出一种分布式管理的访问控制模型。该模型将全局策略分解为局部(SubDomain,每个SubDomain对应一个网关)策略数据库的集合,同时在IETF的模型中增加策略判决点,以转发用户认证请求。并通过VPN的加密隧道来保护VPN系统安全策略传输过程和用户认证数据的完整性、机密性。本文最后给出了基于CORBA的原型来说明该模型的工作模式,实战证明,该模型能有效解决安全VPN中的策略的分布式管理和用户的漫游问题。  相似文献   

5.
基于SNMPv3的VPN安全管理系统的设计和实现   总被引:1,自引:0,他引:1  
本文介绍了基于SNMPv3的VPN管理系统的体系结构,解决了VPN的安全管理问题,提供了VPN管理平台与代理的具体实现,扩展了SMIB,并对VPN管理系统的性能进行了研究。  相似文献   

6.
虚拟专用网(VPN)QoS述评   总被引:2,自引:0,他引:2  
性能问题已经成为VPN替代企业昂贵专线的关键问题,但有关VPN QoS的研究较少.本文首先对VPN中的QoS问题及其研究现状进行了综述,其次分析和比较了基于VPN和基于QoS类的两种IP-VPN中提供QoS支持的基本方法,然后具体分析了一种在区分服务机制中基于服务代理的IP—VPN QoS实现架构实例,最后对IP—VPN QoS的进一步研究方向进行了探讨.  相似文献   

7.
PKI在虚拟专用网络中的应用   总被引:1,自引:0,他引:1       下载免费PDF全文
张小波  程良伦 《计算机工程》2011,37(15):113-115
虚拟专用网络(VPN)中的IPSec协议不能解决通信各方的身份认证问题。为此,在VPN中引入PKI认证技术,描述PKI在VPN中的应用,包括身份认证、密钥管理和访问控制3个方面,给出PKI在VPN中的配置模型与功能模型,并对VPN用户数字签名的实现过程进行分析。  相似文献   

8.
本文研究的是VPN中多级QoS控制问题。根据多级QoS路由器控制机制原理,结合MPLS与DiffServ等方法,提出了多级QoS MPLS VPN的基本框架模型。通过该框架的实施,有效地实现了MPLS VPN中多级QoS控制,  相似文献   

9.
面向IPsec安全策略的VPN性能评估模型   总被引:4,自引:0,他引:4       下载免费PDF全文
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。  相似文献   

10.
在提出管理VPN重要性的基础上,设计了基于SNMPv3的VPN管理的体系结构与功能模型,并对该模型的安全和性能作进一步的研究和讨论。  相似文献   

11.
一种基于主动网络的高效的网络管理模型   总被引:4,自引:0,他引:4  
首先分析了传统网管的各种弊端,然后在研究主动网技术和基于策略管理的基础上.提出了一种基于策略管理的主动式网管逻辑体系结构来实现高效的分布式网络管理.该网管模型集中了主动网技术和策略管理的优点.同时克服了策略管理的缺点;可实现管理策略实施的自动化,管理策略定义和传播机制的共享;为定制动态的网管服务提供了支撑.通过仿真实验表明基于该逻辑结构网管系统不仅能够较好地解决传统网管的弊端,同时在性能方面也有所提高.  相似文献   

12.
顾可民  贾培 《信息与控制》2004,33(3):281-284
针对虚拟专用网的管理问题,提出了一种基于组策略的自动化管理模型.不同于现有的以设备管理为中心的管理方式,该模型通过对管理视图层次的划分,以资源组为对象制定全局安全策略, 引入中央策略服务器自动完成策略的翻译、分发和执行监测过程,实现了对全网VPN设备的自动化统一管理.模型具有层次清晰、配置简单、扩展性好的突出优点,具有广阔的应用前景.  相似文献   

13.
在对石化企业网络安全现状和动态信息安全理论模型分析的基础上,讨论了动态网络安全模型在石化企业网络安全中的应用,论述了在网络安全这一复杂的系统工程中,安全管理和从事网络安全的人的作用。通过对动态网络安全模型的深入分析,提出了石化企业信息网络安全框架模型。并通过安全策略和危险权值的分析方法,实现了基于管理策略的动态网络安全模型在石化企业的应用。本文还就石化企业网络安全新技术的发展趋势进行了讨论。  相似文献   

14.
K. Lunn  K. H. Bennett 《Software》1981,11(7):711-716
This paper describes a message transport policy for the Cambridge Ring which introduces contention for the receiver. A simulation model is presented which makes worst case assumptions for transmission rates. The results of running this simulation model are presented in terms of the delays experienced by messages crossing the ring given a certain discrete distribution of message sizes. Three variations of the policy are compared under different loadings of the ring caused by the number of nodes using the ring and by message creation rates at each node.  相似文献   

15.
一个普适计算环境中的定位隐私保护模型*   总被引:1,自引:0,他引:1  
随着普适计算技术的发展,在普适环境中的应用服务也日益增多。这些服务通常都是基于用户位置的服务,然而,用户的定位信息中往往直接或间接地包含着用户的隐私内容。针对如何在获取个性化定制服务的同时保护用户的定位隐私这一问题展开讨论,提出了一种定位信息采集和假名使用的策略,并基于该策略建立了一个普适计算环境中的定位隐私保护模型。  相似文献   

16.
为使网络管理既对用户和设备进行监控,又对网络中各种信息进行监测,就有将网络管理功能域延伸至网络信息管理的需求。为此,该文对影响网络运行的硬件设备、应用程序、数据组织、管理策略进行对象化表达和描述,提出了一种网络信息管理的对象模型,该模型采用分布式对象模型作为存储网络管理信息的模型。在此基础上,结合分布对象(CORBA)技术和代理技术研究了网络信息管理的结构和策略,并给出了网络信息管理的分布式分层体系结构和策略实现的方案。  相似文献   

17.
基于神经网络的强化学习算法研究   总被引:11,自引:0,他引:11  
BP神经网络在非线性控制系统中被广泛运用,但作为有导师监督的学习算法,要求批量提供输入输出对神经网络训练,而在一些并不知道最优策略的系统中,这样的输入输出对事先并无法得到,另一方面,强化学习从实际系统学习经验来调整策略,并且是一个逼近最优策略的过程,学习过程并不需要导师的监督。提出了将强化学习与BP神经网络结合的学习算法-RBP模型。该模型的基本思想是通过强化学习控制策略,经过一定周期的学习后再用学到的知识训练神经网络,以使网络逐步收敛到最优状态。最后通过实验验证了该方法的有效性及收敛性。  相似文献   

18.
目前,实时应用已经进入到IP网络,IETF提出了策略网管的方案来解决这些实时应用带来的Qos网络管理问题。然而传统网管已经得到广泛应用,如何从传统网管向策略网管过渡成为必须解决的问题。目前对策略网管的研究工作主要集中在对策略规则的研究(包括策略建模,冲突检测等)和对策略网管的实现研究(包括系统结构,功能模块和策略信息传输协议等),而缺乏与传统网管结合的研究。针对以上情况,将传统网管与策略网管在系统结构,功能等方面进行对比,提出在传统网管上增加策略输入接口,存储和层次转换功能模块,实现策略网管的方案。  相似文献   

19.
网络欺骗在信息安全中正扮演越来越重要的角色,它通过在网络与信息系统中设置欺骗对象,对入侵行为实施欺骗和控制,来达到保护网络资源和取证入侵行为的目的。该文提出了一种全新的基于深度欺骗策略的网络欺骗系统模型DNDS,创建网络服务仿真、安全漏洞伪造、操作控制、文件系统镜像和信息欺骗等五重欺骗与控制架构,并在模型基础上,实现了集欺骗、控制、监视和审计于一体的原型系统NDS。  相似文献   

20.
当前大规模网络测量系统中不维护状态,因此也很难支持可靠的协作测量.针对这一问题提出了一种基于模态逻辑的网络测量策略模型(ML-NMPM),定义了基于模态逻辑的策略语言和执行模型. ML-NMPM将大规模分布式系统分成自治管理的对等监测域,通过策略代理维护资源状态信息形成全局状态视图,从而支持基于系统状态的协作测量.提高了测量系统的灵活性、可靠性和协作能力.最后分析了ML-NMPM的性能并给出原型系统.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号