基于IPSec VPN的安全策略

基于IPSec VPN的安全策略

论文摘要

基于IPSec VPN主要目的是解决网络通信的安全性和在开放的Internet中实现异地的局域网之间的虚拟连接,为数据传输提供了完整性、认证性和保密性,应用于各种访问控制中。本论文重点研究了基于IPSec的安全策略和策略管理,主要工作如下: 总结了基于IPSec的安全策略的研究现状和发展状况;分析IPSec中的各个协议的安全操作属性和IPSec数据报的处理。结合安全策略控制系统,研究了基于IPSec VPN中的安全策略执行和管理环境;分析了安全策略的冲突状况和产生方法,根据用户的安全请求,提出了三种策略产生算法,来生成高效的、完整的、正确的策略。介绍了安全策略的管理系统结构和基于策略的网络管理架构,分析了把业务请求转换成网络策略的管理系统工具。采用类的思想,提出了用策略树模型来管理和执行安全策略,通过把两者分开处理,来改进策略系统结构。 利用portspace的可继承性,创建终端用户的私人网。通过端到端的连接,结合portspace与安全策略,研究了安全策略在私人网中的配置、管理和执行。

论文目录

  • 1 绪论
  • 1.1 引言
  • 1.2 网络安全的发展
  • 1.2.1 基于 IPSec的网络安全
  • 1.3 安全策略
  • 1.3.1 策略简介
  • 1.3.2 基于策略的管理
  • 1.3.3 VPN的相关策略
  • 1.4 论文内容
  • 1.5 论文的章节安排
  • 2 基于 IPSec的VPN
  • 2.1 IPSec安全协议
  • 2.1.1 认证头协议
  • 2.1.2 封装安全载荷协议
  • 2.1.3 IPSec操作模式
  • 2.1.4 Internet密钥交换协议
  • 2.1.5 Internet安全关联密钥管理协议
  • 2.2 安全关联(SA)
  • 2.2.1 SA的特性
  • 2.2.2 安全关联数据库(SAD)
  • 2.3 IPSec协议报处理
  • 2.3.1 数据保护和完整性校验
  • 2.3.2 IPSec数据报的处理
  • 3 IPSec/VPN的安全策略
  • 3.1 网络策略
  • 3.1.1 安全策略控制
  • 3.1.2 IPSec与安全策略的相互作用
  • 3.2 VPN中的安全策略
  • 3.2.1 IPSec安全策略概述
  • 3.2.2 安全策略问题提出
  • 3.2.3 策略问题分析
  • 3.3 安全请求和满意度
  • 3.3.1 安全请求
  • 3.3.2 确定满足安全请求的策略
  • 3.4 安全策略产生的方法
  • 3.4.1 束方法
  • 3.4.2 满足安全请求集合的策略操作
  • 3.4.3 集束及排序
  • 3.4.4 直接方法
  • 3.4.5 结合方法
  • 4 安全策略管理
  • 4.1 策略管理的要求
  • 4.2 基于策略的网络管理
  • 4.2.1 策略管理的系统结构
  • 4.3 安全策略过滤的模型
  • 4.4 VPN中的安全策略管理
  • 4.5 基于策略的管理形式
  • 5 终端用户 VPN的安全策略
  • 5.1 私人网
  • 5.1.1 Portspace
  • 5.1.2 数据通信
  • 5.2 portspace的继承机制
  • 5.3 私人网的构建
  • 5.3.1 私人网的构建方法
  • 5.4 终端用户 VPN中的安全策略
  • 5.4.1 安全策略管理的应用
  • 6 结论
  • 6.1 主要研究成果
  • 6.2 将来需要的研究
  • 致谢
  • 参考文献
  • 附录
  • 作者在攻读研究生期间参加的科研项目
  • 相关论文文献

    • [1].访问控制技术在IPSEC VPN系统中的应用[J]. 信息技术与信息化 2014(12)
    • [2].一种基于IPsec VPN的联网信息系统审计方案[J]. 软件 2014(04)
    • [3].IPSec VPN技术在一校两地视频会议系统中的应用——以南京铁道职业技术学院为例[J]. 电脑知识与技术 2011(11)
    • [4].关于云南大同公司IPSec VPN实施过程[J]. 办公自动化 2008(02)
    • [5].IPSEC VPN在高校多校区财务信息化建设中的应用研究[J]. 科技信息 2009(30)
    • [6].基于IPSec VPN硬件加密卡的远程加密通信技术[J]. 自动化应用 2013(12)
    • [7].基于IPsec VPN的校园网远程访问应用研究[J]. 湘潭师范学院学报(自然科学版) 2008(02)
    • [8].Linux下基于DDNS的动态IPSec VPN的研究[J]. 计算机系统应用 2009(04)
    • [9].论IPSec VPN和SSL VPN的优劣及适应性[J]. 电脑知识与技术 2012(21)
    • [10].主动网络下IPSec VPN安全策略更新机制的研究[J]. 计算机与信息技术 2010(06)
    • [11].基于IPSec VPN技术实现移动办公[J]. 天津科技 2008(05)
    • [12].IPsec vpn与SSL vpn比较与分析[J]. 数字技术与应用 2017(10)
    • [13].GRE与IPSec VPN网络安全应用探究[J]. 铜仁学院学报 2017(06)
    • [14].采用MPLS VPN和IPSec VPN混合组网模式构建无纸化阅卷多点数据传输系统[J]. 福建电脑 2012(07)
    • [15].IPv6校园网中IPSec VPN安全分析与应用研究[J]. 信息安全与技术 2011(06)
    • [16].基于Netfilter框架的IPSec VPN网关实现[J]. 泰州职业技术学院学报 2009(03)
    • [17].基于OPNET的IPSec VPN的性能分析[J]. 通信技术 2009(09)
    • [18].利用IPsec VPN技术完善数据网络[J]. 科技风 2011(06)
    • [19].运用IPSEC VPN和双因素认证技术构建远程办公系统[J]. 微型电脑应用 2011(10)
    • [20].浅析某大型工程公司VPN解决方案[J]. 电脑知识与技术 2008(15)
    • [21].基于IPSec VPN加密机的变电站远程维护系统[J]. 中国电业(技术版) 2015(11)
    • [22].基于GNS3的校园VPN技术应用研究[J]. 科技创新与应用 2014(34)
    • [23].浅述IPSec VPN和SSL VPN技术在校园网中的应用[J]. 大学教育 2012(11)
    • [24].基于IXP2400网络处理器的IPSec VPN网关设计[J]. 计算机科学 2008(12)
    • [25].VPN在广电运营商中的应用[J]. 产业与科技论坛 2017(22)
    • [26].基于IPSec的企业网络VPN连接实现[J]. 软件导刊 2015(07)
    • [27].基于IPSEC的VPN技术在煤炭生产安全中的应用[J]. 煤炭技术 2013(08)
    • [28].基于IPSec VPN数据安全性的混合加密算法研究[J]. 铁路计算机应用 2010(03)
    • [29].IPSec VPN双边穿越NAT解决方案探讨[J]. 计算机系统应用 2009(08)
    • [30].多核系统下的IPSec VPN网关的研究和实现[J]. 计算机工程与设计 2010(13)

    标签:;  ;  ;  ;  

    基于IPSec VPN的安全策略
    下载Doc文档

    猜你喜欢