首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 62 毫秒
1.
IPSec安全机制的体系结构与应用研究   总被引:17,自引:0,他引:17  
IPSec(Internet Protocal Seurity)在Internet和专用内部网中属于IP层次的安全协议,IP层次上的安全对于网络安全是非常重要的,文章分析了IPSec在安全体系结构,包括IPSec提供的安全服务,IPSec的安全协议,以及IPSec有IVc6中的嵌入,最后讨论了IPSec在实现端到端安全和虚拟专用网络中的应用。  相似文献   

2.
IPSec协议是解决IP通信安全的一个可行方案,它使用密码认证协议和加密算法来保护IP通信的完整性和保密性,但是该协议很复杂,而使用IKE协议可以使IPSec更加易于配置和安全。  相似文献   

3.
Internet协议安全(IPSec)为IP网络通信提供对应用程序透明的加密服务。介绍了在一台使用Windows2000的网关和一台使用Linux的网关之间进行IPSec连接的配置的方法。  相似文献   

4.
徐宏斌 《微计算机信息》2006,22(27):131-133
该文首先探讨了使用IPSec(Internet协议安全)及其筛选规则对网络的进出通信进行过滤和筛选的方法,并叙述了在windows2000server网关服务器中创建和配置IPSec规则的步骤,通过在网关服务器上正确的设置IPSec可以用来保护小型局域网的网络安全。  相似文献   

5.
IPSec协议的一种应用模式是采用IPSec网关间隔各个网络段,通过网关的策略配置,实现安全通信需求。然而,交叉的IPSec策略可能导致信息回流,引发策略冲突,破坏安全需求。提出IPSec网关的一种基于多agent系统的配置方法,自动分布式生成无冲突的IPSec策略集,可以避免集中式生成方法单点失效的弱点。模拟实验验证了这种方法的可行性。  相似文献   

6.
传统的IKE协议不能适用于分层IPSec协议,为了解决卫星链路中基于PEP中间节点的TcP加速技术同端到端IP安全协议IPsec之间的矛盾,本文对传统IKE主模式和快速模式进行了扩展,提出了一种改进的分层密钥分配协议:ML—IKE。该密钥分发协议用于对两端节点和中间节点分别进行密钥交换,使得不同节点具有不同安全关联SA,而不同的SA分别对应分层IPSec中不同IP包字段,因此拥有不同安全关联sA的节点具有对IP包中不同数据段的权限。ML—IKE协议适用于分层IPSec,使得分层IPSec能够进行自动的密钥分发和更新。  相似文献   

7.
IPSec是新一代因特网安全协议套件,它在IP层提供安全服务,IPSec提供的安全服务包括:访问控制,数据源验证,重放包拒绝以及杨密性保证机制,本文介绍了IPSrc结构,IPSec基本协议;身份验证报头(AH)和封装安全载荷(ESP);Internet密钥交换(IKE),安全策略数据库(SPD),安全联盟数据库(SADB),以及IPSec在防火墙中的应用。  相似文献   

8.
为了实现网络的安全通信,IPv6协议使用IPSec保护端到端数据传输的安全.但由于IPSec协议体系规模过于庞大,协议认证和加密方式复杂,对网络传输性能造成不可忽视的影响.利用IPv6报头的可扩展、高灵活性的协议机制,提出一种可保证主机间数据传输安全的多重密码加密算法(MEA),算法简单实用.计算量小.  相似文献   

9.
私有地址的广泛应用促使有必要研究IPSec协议和NAT的结合。IPSec协议提供安全服务决定其与NAT融合具有特殊性,在综合分析IPSec和NAT共处的矛盾及比较现有的解决方案的基础上,提出了基于隧道技术,利用NAT网关实现IPSec与NAT的共处,提供了一种IPSec协议在私有地址域的可行性实现。  相似文献   

10.
IPSec研究及实现   总被引:2,自引:2,他引:0  
严新  常黎 《计算机工程与设计》2005,26(9):2458-2460,2493
虚拟专用网(VPN)技术是在开放的网络上实现专用信息传输的一种网络安全技术,IPSec(IP安全体系结构)是实现VPN技术的有效手段.它是针对IPv4存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可以为IP及上层协议(如UDP和TCP)提供安全保证.详细地介绍了在网络层提供安全服务的IPSec安全体系结构及其安全协议的工作原理,并对其中的AH协议、ESP协议、安全关联、安全策略及其处理过程进行了深入的研究.最后,着重介绍了IPSec主要模块在Linux下的实现.  相似文献   

11.
双层IPSec与防火墙协同工作的一个设计方案   总被引:2,自引:0,他引:2  
IPSec是为Internet通信提供安全服务的一组标准协议,它封装了传输层中的一些重要信息,而防火墙则需要访问报文中的信息进行控制处理。针对如何能够让IPSec和防火墙协同工作提出一种双层IPSec处理思想:将IP报文分为协议头和数据两部分,使用复合安全关联(Composite SA)对其进行安全处理,使IPSec和防火墙可以各取所需,从而给出上述问题的一个解决方案。该方案的优点在于安全主机与防火墙之间复合安全关联的协商灵活多变,与传统IPSec相比协议格式变化不大,传输效率较高。  相似文献   

12.
IPSec协议通过对IP数据包的加密和认证能够提供网络层的安全服务,可以保证数据在传输过程中的安全;Linux是一个开放的操作系统,在开放的操作系统平台上开发的安全系统具有更高的可靠性和安全性。在此基础上设计了一种基于Linux和IPSec协议的VPN安全网关,并详细阐述设计原则、功能、安全机制以及VPN安全网关实现过程,同时对这种安全网关性能进行了分析。  相似文献   

13.
NAT技术是针对Ipv4地址短缺的问题而提出的一种解决方案。IPSec是网络层安全协议。也是目前和今后为Internet提供安全的最佳方案。但NAT设备的使用,却防碍了端到端IPSec VPN的实现。如何使地址的灵活性和通信的安全性都得到保障,成为国内外研究与应用的重点。本文在阐述IPSec和NAT工作原理的基础上,分析了NAT和IPSec之间存在的冲突和矛盾,并重点讨论了NAT和IPSec和平共处的解决方案。  相似文献   

14.
基于Linux和IPSec的VPN安全网关设计与实现   总被引:4,自引:1,他引:4  
周权  肖德琴  唐屹 《计算机应用研究》2005,22(9):229-231,234
IPSec协议通过对IP数据包的加密和认证能够提供网络层的安全服务,可以保证数据在传输过程中的安全;Linux是一个开放的操作系统,在开放的操作系统平台上开发的安全系统具有更高的可靠性和安全性。在此基础上设计了一种基于Linux和IPSec协议的VPN安全网关,并详细阐述设计原则、功能、安全机制以及VPN安全网关实现过程,同时对这种安全网关性能进行了分析。  相似文献   

15.
IPSec安全协议及其在嵌入式Linux下的实现   总被引:1,自引:0,他引:1  
文章详尽地分析了IPSec网络安全协议的体系结构和基本原理,重点阐述了AH和ESP及其实现基础,给出了在自主研发的嵌入式Linux平台下的IPSec的实现,从而成功地构建了一个端到端的安全通信系统。  相似文献   

16.
IPSec网络安全构架   总被引:1,自引:0,他引:1  
IPSec是网络层的安全协议标准,它提供了IP层上的多种安全服务。本文对IPSec的工作原理、工作模式,及其主要的两个安全协议进行了分析。  相似文献   

17.
洪帆  洪亮  付才 《计算机科学》2005,32(11):20-24
移动自组网是一种新型的无线移动网络,具有无中心、自组织、拓扑结构变化频繁以及开放式通讯信道等特性,因此移动自组网下的路由协议所面临的安全问题比有线网环境下更为严重。OLSR(Optimized Link State Routing)协议于2003年成为RFE3626草案,该协议首先假设网络中所有节点都是友好的,无恶意行为,同时认为安全问题可以利用IPSec来解决,但是,OLSR协议的通讯通常是“一对多”的广播形式,IPSec是针对端到端通讯的安全方案,故而单单依靠IPSec并不能完全解决OLSR的安全问题。由于OLSR自身还存在着机制上的漏洞,恶意节点针对这些漏洞进行攻击,可以导致路由协议无法正常工作,继而影响到整个网络的运行。本文在对OLSR的安全性分析的基础上,对协议进行了改进,加强了协议中对“邻居关系”的定义,同时引入了虫洞检测和身份认证机制,以及通讯报文的安全附加项,从而提出了安全链路状态路由协议——SOLSR来保证移动自组网中路由协议的正常运行。  相似文献   

18.
IPSec网络安全构架   总被引:3,自引:1,他引:2  
IPSec是网络层的安全协议标准,它提供了IP层上的多种安全服务。本文对IPSec的工作原理、工作模式,及其主要的两个安全协议进行了分析。  相似文献   

19.
基于IPSec协议的VPN能够满足企业的远程用户、分支机构、商业伙伴与企业内部建立安全连接,可靠传输秘密数据的要求。本文从分析IPSec VPN的工作原理,在缺乏网络设备和真实的实训环境难以搭建的情况下,利用Packet Tracer模拟实际网络应用环境中企业总部与子公司的之间如何建立IPSec VPN连接和具体的仿真配置实现,以达到如同在真实网络设备环境中配置实现IPSec VPN一样的学习效果。  相似文献   

20.
VPN是隧道技术和加密技术相结合的产物,它能够确保私有数据在共享网络设施上安全传输.本文介绍了IPSec和IPSecVPN的相关概念和基本原理,然后分析了IPSec VPN的一些安全协议集和工作模式,最后应用IPSec VPN技术,实现外出员工通过Internet网络对公司内网安全访问的过程,并给出了IP-Sec VPN的关键配置步骤.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号