基于IPSec的小区网络安全通信的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:scientist89
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信的迅猛发展,网络设施的不断完善,网络安全问题越来越受到人们的重视.由于目前广泛应用的IPv4网络本身不能提供任何安全保障,互联网工程任务组(IETF)下属的IP安全工作组提出了新的网络安全协议标准——IPSec协议.根据这一协议,越来越多的软硬件厂商开发了各种软件和硬件设备用以提供安全保护.该文在这一标准的基础上开发了一个富有自身特色的软件系统.该系统的目标系实现两台主机之间端对端的加密和认证服务,减少明文在网络上的传输,从而防止窃听、拒绝服务攻击、重放攻击等常见的网络攻击.该文首先对系统中用到的IPSec协议进行了简单的介绍.该协议提供两种安全方案:验证头协议和封装安全载荷协议;可以工作在两种模式:传送模式和通道模式.文章分析比较了两个协议和两种工作模式的特点,最终确定采用传送模式的封装安全载荷协议来提供加密和认证服务.该文还对虚拟专用网(VPN)技术中广泛应用的几种安全协议进行了分析比较,综合了各种协议的特点及适用范围.文章根据对系统开发目标的分析,确定了用户所需的安全级别,选择已经得到广泛应用同时又支持IPSec协议的Windows 2000操作系统作为开发平台,在有效提供安全保护、操作简便的基础上制定了整个系统的开发方案.系统采用客户/服务器网络连接模型,由客户端发起安全请求,服务器端通过对安全请求的有效性进行判断,来决定是否要建立相应的安全策略.IPSec核心程序根据安全策略决定采用的安全服务的类型及算法,并对数据包进行相应的处理.客户端和服务器端一旦建立对应的安全策略,则两者之间传输的符合安全策略要求的数据包都将被加密和认证.该文完成了系统程序的编写、调试工作.系统采用Visual C++编写完成.用户界面为传统Windows界面风格;用户可以在客户端界面选择建立或删除安全保护;服务器端提供日志记录,用户信息修改等功能.系统编译通过后进行了网络测试,分别以ping命令和FTP文件传输方式进行测试.文中对测试结果进行了分析比较,给出系统运行前后对网络性能的影响程度.运行结果显示系统可以有效的保护网络数据,并且不会占用过多的网络资源.虽然对网络性能造成一定的影响,但是在大多数情况下,对网络性能的影响控制在可以接受的范围内.
其他文献
土壤Cd污染是当今的一个重要环境问题,严重制约了农产品的质量和农业的发展。土壤Cd污染的植物修复技术相比于其它修复措施具有经济、清洁、不破坏土壤结构等优点,已成为Cd污
学位
光纤通信网络是现代通信网络的重要组成部分,仅通过对标准光纤的物理改善并不能完全满足对光纤通信网络的容量、速率的巨大需求。为了实现传统光网络到未来光网络的衔接过渡以
微波滤波器在微波中继通信系统、微波卫星通信系统、以及电子对抗中扮演着重要角色,实现微波滤波器的分布传输线形式有多种,例如微带传输线(准TEM传输线)、波导、腔体(主模TE
论文报告了博士后期间进行的两方面研究工作:一、40G SDH(STM-256)光纤通信设备与系统关键ASIC开发;二、高强度加密引擎研究.第一方面的工作属于通信专用集成电路开发领域,研
随着微电子集成技术的不断发展,当前主流的非易失性存储技术——基于电荷存储的Flash存储器遭遇到了抗疲劳特性差、访问速度慢和操作电压高的严重问题,在可以预见的未来其特
该论文主要论述的是智能光网络控制平面中的多个关键问题,包括智能光网络的定义和功能结构、自动发现技术、链路状态信息分发、路由和波长分配算法、考虑业务生存性的网络空
本文选取滇西北三江并流和滇藏公路北段沿线20km缓冲带作为研究区域,将土地利用/覆盖与地形因素相结合,分别探讨了2005年滇西北三江并流区域的土地利用/覆盖现状及其空间格局
阔叶红松林是东北亚地区的地带性森林和最具代表性的森林生态系统,原始红松林更是中国东北东部地区地带性植物群落。在经过掠夺式采伐后的今天,我国境内仅有少数小面积原始红
本文研究了一种由地磁传感器和单片机组成的磁航向测量系统。它能解算出航向值,并以数字量输出。当出现误差时,以椭圆假设为理论基础,能实现对系统的误差自校正、自动补偿的设备
与啮齿类动物相比,猕猴(Macaca mulatta)在遗传和生理上与人类更接近,因此猕猴胚胎干细胞具有重要的研究价值,不仅是研究发育生物学基础理论的良好材料,而且可为细胞替代性治
学位