資源描述:
《ipsec協(xié)議在vpn中的研究與應(yīng)用》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、南京工業(yè)大學(xué)碩士學(xué)位論文IPSec協(xié)議在VPN中的研究與應(yīng)用姓名:張強(qiáng)申請學(xué)位級別:碩士專業(yè):計(jì)算機(jī)應(yīng)用技術(shù)指導(dǎo)教師:胡平20060401碩士學(xué)位論文摘要隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)展,利用廣泛開放的網(wǎng)絡(luò)環(huán)境進(jìn)行全球通信已成為時代發(fā)展的趨勢。但是,網(wǎng)絡(luò)在提供開放和共享資源的同時,也不可避免的存在著安全隱患。目前,安全問題已經(jīng)給網(wǎng)絡(luò)經(jīng)濟(jì)造成嚴(yán)重的威脅,如何保護(hù)網(wǎng)絡(luò)的安全,特別是通過網(wǎng)絡(luò)傳輸?shù)男畔⒌陌踩?,成為了人們關(guān)注的焦點(diǎn)。因此,研究和開發(fā)廣泛適用的網(wǎng)絡(luò)信息安全產(chǎn)品具有很大的實(shí)用價值。而基于加密學(xué)基礎(chǔ)
2、的IPSec協(xié)議是有效解決公用網(wǎng)上IP數(shù)據(jù)傳輸安全性的一個有效手段。如何設(shè)計(jì)構(gòu)建基于IPSec協(xié)議的高效、安全、穩(wěn)定的VPN系統(tǒng),正是本文的目的。本文主要以IP安全協(xié)議體系IPSec為基礎(chǔ),對虛擬專用網(wǎng)(VPN)這一目前廣泛流行的信息安全技術(shù)及其實(shí)現(xiàn)方案進(jìn)行深入的研究。論文首先簡要介紹了VPN發(fā)展背景、VPN應(yīng)用領(lǐng)域和VPN的關(guān)鍵技術(shù),其次,系統(tǒng)地研究了IPSec的體系結(jié)構(gòu),重點(diǎn)研究了AH/ESP協(xié)議,包括其格式和位置,并給出了相應(yīng)的數(shù)據(jù)處理方法,且分析了Internet密鑰交換、安全關(guān)聯(lián)數(shù)據(jù)庫和
3、安全策略數(shù)據(jù)庫。最后,基于具體的應(yīng)用環(huán)境,針對IPSec的復(fù)雜性,提出了一套改進(jìn)的實(shí)施方案,并將該方案應(yīng)用于南京CRC企業(yè)VPN網(wǎng)絡(luò)的構(gòu)建。本文的研究提供了一種用IPSec實(shí)現(xiàn)VPN的方法,為實(shí)際應(yīng)用環(huán)境中更好的利用IPSec以保證VPN的通信安全提供了一種新思路。關(guān)鍵詞:虛擬專用網(wǎng)IP安全協(xié)議封裝安全載荷認(rèn)證頭安全關(guān)聯(lián)數(shù)據(jù)庫安全策略數(shù)據(jù)庫I碩士學(xué)位論文ABSTRACTAlongwiththerapiddevelopmentofcomputernetworks,globalcommunicatio
4、nswithwidespreadopennetenvironmentshavebecomethedominanttrendinthefuture.Butthereareinevitablysomepotentialsecurityproblemswhiletheinternetisprovidingopenorsharedresources.Currentlysecurityproblemshavethreatenedtheso-called"neteconomy".Howtoprotectthe
5、securityoftheinternet,especiallythesecurityoftheinformationtransportedthroughit,hasbecomethefocuspeopleconcern.Therefore,theresearchanddevelopmentofwidely-appliedproductsonnetinformationsecurityispracticalandvaluable.WhileIPSecprotocolisagoodwaytodisp
6、osethesecurityofIPdate'stransferring.ThispaperdiscussedusingtheInternetSecurityprotocoltoconstructavirtualprivatenetworkinsteadofphysicalsegregation.Andhowtodesignandconstructahighthroughout,morestabilityandsecureVPNsystemisthegoalofthisdesign.Thispap
7、eraimsatfurtherresearchonVirtualPrivateNetwork(VPN),acurrentlypopularinformationsecuritytechniquebasedontheIPSecurityprotocolarchitecture(IPSec),andit'simplementation.Firstly,thispapergavebrieflyintroductionaboutVPNtechnologyincludingdevelopmentbackgr
8、ound,applicationfieldandsomekeytechnologies.Secondly,researchedsystemonIPSecsystemstructure,focusedonAH/ESPprotocol,includingtheirformatandposition,gavetheirtransactmethod,and,analyzedInternetkey-exchange,securityassociationdatabaseandsecurity