基于Internet的个人安全终端——远程访问VPN的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xphan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该论文的研究工作就是围绕基于IPSec的远程访问VPN而展开的.第一章首先提出了VPN的概念,接着我们介绍了IP-VPN的三种类型,其中包括(AccessVPN),ExtranetVPN和IntranetVPN.然后我们指出VPN使用得协议,包括PPTP/L2TP、IPSec、SOCKSv5/SSL协议,下面我们讨论了IP-VPN的主要应用,包括全球Internet接入、拨号接入托管、分支机构的虚拟租用线路.最后我们展示了VPN的市场前景.第二章我们介绍几种远程访问VPN的类型,包括传统的RAS方式、基于PPTP/L2TP的VPDN和在于IPSec的远程访问VPN,并对它们进行了比较.接着,我们讨论如何建立起一个远程访问VPN,其中包括三个基本的方面,定义对于所有用户和网络资源所应用的策略;定义VPN的功能需求;计划一个能将VPN解决方案和因特网服务整合到现有企业网络的网络基础结构.第三章先介绍了基于IPSec的远程访问VPN的设计目标,然后分别详细介绍了IPSec体系、IPSec密钥管理以及使用PKI进行身份认证的原理,最后我们给出了基于IPSec的远程访问VPN的详细设计.第四章主要围绕基于Windows的远程访问VPN客户端的实现,我们先给出了其设计形态和总体的架构,由于IPSec协议在Windows平台下只能以NDIS驱动程度的方式设计并载入内核,所以我们后面仔细讨论了NDIS驱动程序的基本原理,然后我们给出了基于Windows的远程访问VPN客户端的关键模块,IPSec模块与IKE模块的详细设计.第五章首先介绍宽带接入网的环境,指出宽带接入环境下NAT网关的存在,接着我们介绍的网络地址转换NAT的原理以及NAT与IPSec之间的矛盾,然后提出采取UDP封装方式实现IPSec报文穿越NAT,并给出了支持NAT穿越的远程访问VPN的模块设计.实现远程访问VPN网络自由穿越NAT设备,可以拓展了远程访问VPN的应用领域.
其他文献
该文提出了广义形态变换理论和方法,将广义形态变换理论用于非刚体运动的描述和内插,并运用此理论解决三维物体重建、汉字合成与衍生以及图像特征提取等问题,取得了一些有创
Internet的诞生和快速发展给人类的生活方式和工作方式带来急剧的变化,也令沟通与信息传递方式呈现出前所未有的便利和快捷。在第一代互联网时代,由于带宽资源的紧张和接入方式
该文就多进制扩频系统的一些关键技术进行了研究,提出了高多进制扩频系统(1024,10)的系统设计方案,包括编码方案、扩频方案、同步方案和解扩方案等.在系统的设计过程中,针对
数字高清晰度电视(HDTV)以其潜在广阔市场和巨大的经济效益,已经成为国际高科技领域研究开发的热点之一.中国于1998年9月在北京成功地进行了HDTV地面广播和接收演示试验.该论
自适应干扰抑制能进一步提高扩频通信系统的抗干扰能力,降低对处理增益的要求,因而具有重要的军事意义。 本论文研究扩频通信系统、特别是采用直接序列扩频信号的通信系统中
该文分析了平流层CDMA蜂窝通信系统的系统容量性能,并着重研究了平流层通信系统和地面通信系统的频谱共用问题,这为将来平流层通信和地面蜂窝通信的共存与合作做了一些前期工
IEEE802.16m标准是在宽带接入移动化的背景下产生的。802.16m标准的范围为物理层(PHY)和媒体接入控制层(MAC)。MAC层作为802.16m标准中的重要组成部分,包含了三个子层,目的是在不可
人脸的卡通效果处理是一种靠美术绘画等为艺术基础的一种现实表现手法。随着电子计算机产业的飞速发展,使用计算机作为辅助创作工具而发展起来的卡通产业,是近几年发展最为迅
随着网络技术的发展和多媒体技术的不断进步,流媒体业务在互联网领域得到了越来越多的应用。其中P2P网络架构凭借其良好的可扩展性以及对不同带宽和计算水平的终端的适应能力,
该文首先介绍了IP电话的基本概念、关键技术和课题背景;其次对IP电话系统的组成和相关协议进行了研究,讨论了IP电话的基本协议H.323,对其中的呼叫信令流程作了深入研究;然后