共查询到15条相似文献,搜索用时 93 毫秒
1.
2.
基于IPSec的VPN技术原理与应用 总被引:7,自引:0,他引:7
随着Internet和信息化技术的发展,虚拟网(VPN,Virtual Private Network)技术越来越受业界的关注.IPSec作为工作在网络层的安全协议,灵活地将加密、认证、密钥管理和访问控制等结合在一起,为Internet提供了一个标准的、安全的网络环境.阐述了基于IPSec的VPN的原理以及IPSec规范,介绍了VPN技术的几种典型应用方案和它们的优势,并与目前比较流行的其它VPN技术作了比较.在此基础上,对VPN技术的推广、应用及其发展提出了自己的看法. 相似文献
3.
IPSec技术在VPN中的应用 总被引:1,自引:0,他引:1
当前VPN应用中,基于IPSec的VPN受到人们的普遍关注.本文分析了IPSecVPN的安全体系结构;IPSec的实现策略以及应注意的问题;提出了一些实现VPN的IPSec集成解决方案. 相似文献
4.
在介绍VPN概念及其关键技术的基础上,重点研究实现VPN的关键技术--IPSec协议及其体系结构、工作模式和相关协议.详细分析VPN网关在VPN系统中的重要作用,提出利用FreeS/WAN软件包并通过修改Linux2.4内核的方式来实现Linux系统中IPSec功能的方法,并给出配置VPN网关的具体过程,最后在Linux系统上实现了一种基于IPSec的VPN. 相似文献
5.
VPN技术提供了安全地连接远程网络的能力,在强劲商业需求之下出现了各种VPN实现技术,其中以基于CPE的IPSec VPN和基于网络的BGP/MPLS VPN最为流行。本文详细讨论这两种VPN技术的实现原理并从数据机密性、完整性、可用性、网络伸缩性等多个方面比较两者安全性能,提出使用这两种技术建构VPN网络的合理建议。 相似文献
6.
VPN的技术进展及其应用模式研究 总被引:5,自引:0,他引:5
介绍了IPSec VPN和MPLS VPN的体系结构、实现方法和技术特点,探讨了VPN的核心协议从IPSec到MPLS进展的意义,并针对MPLS VPN在智能化小区自动抄表系统中的应用模式进行了研究。 相似文献
7.
VPN(Virtual Private Network)即虚拟专用网,通过分析和研究IPSec VPN中各个网络相关安全技术,总结了典型中小型企业安全通信组网规划,最终搭建拓扑环境进行组网测试. 相似文献
8.
GRE VPN技术及其应用 总被引:1,自引:0,他引:1
以实现网络安全、可靠通信为设计背景,介绍了GREVPN技术的概念、工作原理及配置过程。综合运用GREVPN技术,提出了一个不通过租用专线,实现私有网络跨越公有网络、安全通信的设计方案。 相似文献
9.
介绍了IP层安全协议IPsec,包括主要的加密技术AH和ESP和工作原理,讲述了IPSec VPH的优点。重点分析了IPSec VPN在应用中碰到的问题以及解决方法。探讨了几种可能的实现思路。介绍了笔者的一种设计方案,包括目标,需求分析。简要分析了这种设计方案的性能和需要完善的方面。 相似文献
10.
在Linux系统上设计与开发了一种高效稳定的、基于IPSec协议的和支持动态IP的新型VPN网关系统,并对系统作出分析与评价。 相似文献
11.
基于Linux操作系统构建的嵌入式IPSecVPN网关具有良好适应性,能有效保证网络安全,介绍了两种基于Linux内核构建嵌入式IPSecVPN网关的方法。通过配置FreeS/WAN和采用Linux2.6内核上的IPSec标准来分别予以实现,测试结果表明,均能满足安全性要求。 相似文献
12.
针对MPLS VPN(Multi-Protocol Label Switching Virtual Private Network)在保密性要求较高场合存在安全隐患的问题,提出一种可保障其安全性的设计方案。该方案通过利用IPSec(IP Security)协议在客户路由器端对IP数据包进行加密,在MPLS(Multi-Protocol Label Switching)边缘路由器端对数据进行封装,从而解决了VPN(Virtual Private Network)采用单一MPLS,在公用骨干网进行第2层传输存在的信息不能自动加密。容易出现因误发或连接中断造成信息泄露等问题。实验结果表明,该方案在不增大网络成本的前提下,保证了数据在传输过程的私有性、完整性和真实性。从而大大提高了网络安全系数。 相似文献
13.
根据IPSec标准,重点研究安全策略、高性能内核实现、高性能加密算法和高性能密钥管理机制,研制一个能提供具有较强的互操作能力、使用方便和容易进行升级的VPN网关设备。设计了虚拟专用网络技术基于L inux操作系统平台的网关实现概要,阐述了核心模块的实现步骤以及解决方案。 相似文献
14.
为在嵌入式系统中建立端到端安全通道,介绍了基于ARM9架构的嵌入式Linux 系统IPSecVPN网关的设计与实现过程,简要分析了IPSec体系结构和Netfilter安全机制,详细阐述了VPN中IPSec处理模块的实现.系统以Samsung公司的S3C2410为硬件平台,通过移植开源Linux,搭建一个稳定、可靠的操作系统平台,实现低成本、性能好的嵌入式IPSecVPN产品. 相似文献
15.
介绍了IPSec协议及VPN的特点.研究了Linux下IPSecVPN的实现技术.利用FreeS/WAN的核心构架开发出了IPSecVPN实验系统wFw,并搭建IPSecVPN实验网络,创建了子网一子网VPN安全隧道进行数据传输,截获外部公共网络数据包,研究其安全性。 相似文献