基于工作组的IPSec安全策略系统设计与实现

基于工作组的IPSec安全策略系统设计与实现

论文摘要

IPSec作为网络层的一种安全技术,得到了越来越广泛的应用。IPSec为IP数据包提供了基于加密的安全保护机制,而IPSec的正确实施依赖于安全策略为它提供的安全保护参数。因此,安全策略的正确配置和管理成为了基于IPSec的网络安全技术的重要组成部分。 本文根据金航网内部端到端安全通信的需求,提出了基于IPSec VPN技术的端到端虚拟组网思想,引入了虚拟工作组及组策略的概念来实现不同VPN通信实体的安全隔离。在分析研究了现有安全策略管理方法的基础上,结合虚拟组网思想,本文利用socket网络编程接口和支持可视化编程的集成开发环境C++Builder和Kylix,设计实现了一个基于工作组的安全策略系统,并讨论了该安全策略系统的功能模块及对关键问题的解决方法。本文主要对基于工作组的安全策略系统如下功能组件进行了研究与实现: 1.策略数据库。参照了DMTF和IETF的一些关于策略和IPSec安全策略的标准文档,最大限度的实现了文档规定的IPSec安全策略语义,并使用SQLServer2000关系数据库系统设计了安全策略数据库。 2.策略服务器。设计了安全策略数据库配置界面,实现工作组、用户及组策略的集中配置,并为策略客户端提供状态维护以及组策略分发等服务。 3.策略客户端。设计了策略客户端登陆界面,接收来自策略服务器的组策略并解析为端到端基于IP的隧道策略,并通知IKE服务程序与同组其它用户的IKE服务程序协商生成端到端的IPSec安全隧道。 本文最后对基于工作组的安全策略系统进行了功能测试,测试结果表明系统工作正常。本文研究设计的安全策略系统,结合底层IPSec驱动和IKE模块的实现,对于其它行业的企业内部信息通信安全同样具有适用性。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 IPSec VPN
  • 1.3 安全策略系统
  • 1.4 研究内容
  • 第二章 IPSec协议及安全策略管理
  • 2.1 IPSec体系结构
  • 2.1.1 IPSec安全协议
  • 2.1.2 安全关联
  • 2.1.3 密钥管理
  • 2.1.4 加密算法
  • 2.2 IPSec实现及应用
  • 2.2.1 IPSec实现方法
  • 2.2.2 IPSec应用模式
  • 2.3 IPSec安全策略管理
  • 2.3.1 IPSec安全策略
  • 2.3.2 IPSec策略管理的必要性
  • 2.3.3 现有IPSec策略管理方法—SPS
  • 2.3.4 SPS中存在的问题
  • 2.4 小结
  • 第三章 端到端虚拟组网及组安全策略系统
  • 3.1 金航网端到端虚拟组网思想
  • 3.2 虚拟组网及组策略
  • 3.2.1 工作组和用户定义
  • 3.2.2 IPSec策略信息模型
  • 3.2.3 组策略的定义
  • 3.2.4 组策略的特点
  • 3.3 组安全策略系统
  • 3.3.1 安全策略数据库
  • 3.3.2 策略配置
  • 3.3.3 策略分发
  • 3.4 小结
  • 第四章 组安全策略系统设计及实现
  • 4.1 基于IPSec的端到端安全通信系统框架
  • 4.2 组安全策略系统设计目标
  • 4.3 组安全策略系统设计
  • 4.3.1 策略服务器
  • 4.3.2 策略客户端
  • 4.3.3 策略数据库
  • 4.4 组安全策略系统关键问题解决方法
  • 4.4.1 系统开发环境的选择
  • 4.4.2 客户端跨平台和跨网段的支持
  • 4.4.3 服务器与客户端通信消息的制定
  • 4.4.4 UDP消息的可靠性与安全性
  • 4.4.5 组策略的解析
  • 4.4.6 IKE协商角色的确定
  • 4.4.7 系统的异常检测机制
  • 4.5 小结
  • 第五章 组安全策略系统测试
  • 5.1 测试环境
  • 5.1.1 网络拓扑结构
  • 5.1.2 安全域组结构
  • 5.1.3 其它测试条件
  • 5.2 测试内容
  • 5.2.1 策略客户端登陆
  • 5.2.2 策略客户端退出
  • 5.2.3 工作组、用户及组策略管理配置
  • 5.2.4 客户端根据收到的新策略刷新隧道
  • 5.2.5 用户登陆状态显示列表
  • 5.2.6 管理员退出服务器程序
  • 5.2.7 策略客户端异常退出
  • 5.2.8 策略服务器异常退出
  • 5.3 测试结果
  • 5.4 小结
  • 第六章 结束语
  • 参考文献
  • 硕士学位期间发表的学术论文
  • 致谢
  • 相关论文文献

    • [1].浅析海上安全通信存在的问题及对策[J]. 武汉航海(武汉航海职业技术学院学报) 2008(01)
    • [2].物联网安全通信节点分配优化模型研究[J]. 计算机仿真 2016(11)
    • [3].有关计算机网络对等安全通信技术的思考[J]. 数码世界 2017(02)
    • [4].“干货”来了! 你能借鉴的高校安全证书配置[J]. 中国教育网络 2017(09)
    • [5].智慧路灯安全通信控制系统研究[J]. 中国新通信 2020(05)
    • [6].E-航海下我国海上安全通信的探索[J]. 天津航海 2019(02)
    • [7].不安全通信中的用户隐私泄露问题[J]. 信息网络安全 2015(09)
    • [8].量子安全通信开发回顾[J]. 电脑编程技巧与维护 2012(02)
    • [9].有关计算机网络对等安全通信技术的思考[J]. 山东工业技术 2014(21)
    • [10].量子安全通信探讨[J]. 光通信技术 2009(03)
    • [11].一款基于量子通信技术的新型无人驾驶车载安全通信模块[J]. 江苏通信 2020(01)
    • [12].基于公网的专用安全通信系统[J]. 信息技术与标准化 2019(09)
    • [13].期望接收机和窃听接收机位置相邻物理层安全通信方案[J]. 系统工程与电子技术 2020(05)
    • [14].基于安全通信的信息隐藏技术研究[J]. 信息通信 2019(08)
    • [15].一种提高铁路安全通信的混沌加密新方法[J]. 计算机应用与软件 2017(12)
    • [16].随机无线网络中干扰协助下的安全通信[J]. 计算机科学与探索 2015(03)
    • [17].基于FPGA的安全通信系统[J]. 应用科技 2009(04)
    • [18].Web站点安全靠自己[J]. 网络安全和信息化 2017(06)
    • [19].基于物理模型的电子文档安全通信技术研究[J]. 信息记录材料 2020(08)
    • [20].一种新的智能卡安全通信机制[J]. 电脑知识与技术 2010(33)
    • [21].安全和自动化的完美结合[J]. 电气时代 2018(10)
    • [22].面向命名数据网络的安全通信机制及其优化[J]. 空军工程大学学报(自然科学版) 2019(05)
    • [23].铁路信号产品安全通信设计原则及实例研究[J]. 科技资讯 2014(16)
    • [24].国内首个成为推荐性国家标准的功能安全通信行规[J]. 仪表技术 2016(02)
    • [25].广州通信中心开展“送安全通信知识进渔港”活动[J]. 珠江水运 2016(S1)
    • [26].南海水上安全通信保障体系研究[J]. 珠江水运 2016(11)
    • [27].利用JAVA编程实现网络安全通信[J]. 科技风 2015(02)
    • [28].基于亲密伙伴安全通信方案的移动扩展研究[J]. 科学技术与工程 2009(17)
    • [29].南海海区水上安全通信通信原理及国际履约探讨[J]. 数字技术与应用 2017(12)
    • [30].一种智能电表的安全通信方案[J]. 电力信息与通信技术 2015(02)

    标签:;  ;  ;  ;  ;  

    基于工作组的IPSec安全策略系统设计与实现
    下载Doc文档

    猜你喜欢