亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于IPsec的VPN技術(shù)的應(yīng)用與研究

        2012-04-29 00:00:00周靈佐
        中國(guó)新通信 2012年16期

        1網(wǎng)絡(luò)安全的基本內(nèi)容

        完整的考慮網(wǎng)絡(luò)安全包括3方面的內(nèi)容:網(wǎng)絡(luò)攻擊、安全機(jī)制與安全服務(wù)。網(wǎng)絡(luò)安全服務(wù)應(yīng)該提供以下基本服務(wù)功能:保密性、認(rèn)證、數(shù)據(jù)完整性、防抵賴(lài)和訪問(wèn)控制。

        2IPsec的VPN技術(shù)的應(yīng)用

        VPN(Virtual Private Network)是虛擬專(zhuān)用網(wǎng)的全稱(chēng),指的是在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò)的技術(shù)。其之所以稱(chēng)為虛擬網(wǎng),主要是因?yàn)檎麄€(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái),如Internet ATM(異步傳輸模式)、Frame Relay(幀中繼)等之上的邏輯網(wǎng)絡(luò),用戶(hù)數(shù)據(jù)在邏輯鏈路中傳輸。它涵蓋了跨共享網(wǎng)絡(luò)或公共網(wǎng)絡(luò)的封裝、加密和身份驗(yàn)證鏈接的專(zhuān)用網(wǎng)絡(luò)的擴(kuò)展。VPN主要采用了隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和使用者與設(shè)備身份認(rèn)證技術(shù)。

        當(dāng)前,VPN(Virtual Private Network,即虛擬專(zhuān)用網(wǎng))產(chǎn)品在我國(guó)的IT應(yīng)用市場(chǎng)上正逐漸被越來(lái)越多的行業(yè)和企業(yè)用戶(hù)所熟悉和采用,已經(jīng)成為近兩年中國(guó)市場(chǎng)上成長(zhǎng)迅速的主流消費(fèi)產(chǎn)品之一。

        3VPN的關(guān)鍵技術(shù)

        目前,VPN主要采用四項(xiàng)技術(shù)來(lái)保證安全,這四項(xiàng)技術(shù)分別是隧道技術(shù)(Tunneling)、加解密技術(shù)(EncryptionDecryption)、密鑰管理技術(shù)(KeyManagement)、使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。

        4IPsec協(xié)議分析

        4.1IPsec協(xié)議簡(jiǎn)介

        IPsec是一種具有互操作性、高質(zhì)量、基于加密的,適用于IPv4和IPv6的規(guī)范。IPsec能夠?qū)?shù)據(jù)的存取控制、機(jī)密性、完整性和可用性提供保證,并能夠防止重放攻擊。IPsec可應(yīng)用在IP層(對(duì)IP包進(jìn)行封裝)或在IP層與數(shù)據(jù)鏈路層之間或在物理線路上。IPsec是安全聯(lián)網(wǎng)的長(zhǎng)期方向。它通過(guò)端對(duì)端的安全性來(lái)提供主動(dòng)的保護(hù)以防止專(zhuān)用網(wǎng)絡(luò)與Internet的攻擊。IPsec協(xié)議是一個(gè)標(biāo)準(zhǔn)的第三層安全協(xié)議,它是在隧道外面再封裝,保證了在傳輸過(guò)程中的安全。IPsec的主要特征在于它可以對(duì)所有IP級(jí)的通信進(jìn)行加密。

        4.2IPsec工作原理

        IPsec的工作原理類(lèi)似于包過(guò)濾防火墻,可以看作是對(duì)包過(guò)濾防火墻的一種擴(kuò)展。當(dāng)接收到一個(gè)IP數(shù)據(jù)包時(shí)包過(guò)濾防火墻使用其頭部在一個(gè)規(guī)則表中進(jìn)行匹配。當(dāng)找到一個(gè)相匹配的規(guī)則時(shí),包過(guò)濾防火墻按照規(guī)則制定的方法對(duì)接受到的IP數(shù)據(jù)包只進(jìn)行2種處理:丟棄或轉(zhuǎn)發(fā)。而IPsec則是通過(guò)查詢(xún)SD(Security Policy Database安全策略數(shù)據(jù)庫(kù))來(lái)決定對(duì)接收到的IP數(shù)據(jù)包的處理。但不同于包過(guò)濾防火墻的,IPSec對(duì)IP數(shù)據(jù)包的處理方法除了丟棄、直接轉(zhuǎn)發(fā)(繞過(guò)IPsec)外,還有一種,即進(jìn)行IPsec處理。

        4.3IPsec協(xié)議的實(shí)現(xiàn)方式

        IPsec的一個(gè)最基本的優(yōu)點(diǎn)是它可以在共享網(wǎng)絡(luò)上訪問(wèn)設(shè)備,甚至是可以在所有的主機(jī)和服務(wù)器上完全實(shí)現(xiàn),這就在很大程度上避免了升級(jí)任何網(wǎng)絡(luò)相關(guān)資源的需要。在客戶(hù)端,IPsec的架構(gòu)允許使用在遠(yuǎn)程訪問(wèn)介入路由器或基于純軟件方式使用普通MODEM的PC機(jī)和工作站。

        4.4IPsec協(xié)議的工作模式

        IPsec在不同的應(yīng)用需求下會(huì)有不同的工作方式,分別為傳輸模式(Transport Mode)和隧道模式(Tunnel Mode)。

        4.4.1傳輸模式(Transport Mode)

        所謂傳輸模式的IPsec VPN是指可以將兩部主機(jī)之間所傳遞的數(shù)據(jù)加密。例如,我們使用便攜計(jì)算機(jī)通過(guò)POP3協(xié)議連回公司的郵件服務(wù)器收取信件時(shí),就可以在Mail Server與便攜計(jì)算機(jī)之間建立傳輸模式的IPsec VPN,以確保信件的內(nèi)容不會(huì)被他人竊取。

        4.4.2隧道模式(Tunnel Mode)

        如圖1所示,如果我們需要讓兩個(gè)不同網(wǎng)段所傳輸?shù)臄?shù)據(jù)內(nèi)容都經(jīng)由IPsec VPN來(lái)加密,或者需要將兩個(gè)Private IP的網(wǎng)段通過(guò)IPsec VPN來(lái)跨越Internet連接,就會(huì)需要用到隧道模式的IPsec VPN。

        5結(jié)束語(yǔ)

        本文所研究的是基于IPsec的VPN技術(shù),IPsec VPN技術(shù)在IP傳輸上通過(guò)加密隧道,在公網(wǎng)傳送內(nèi)部專(zhuān)網(wǎng)的內(nèi)容的同時(shí),保證內(nèi)部數(shù)據(jù)的安全性,從而實(shí)現(xiàn)企業(yè)總部與各分支機(jī)構(gòu)之間的數(shù)據(jù)、語(yǔ)音、視頻業(yè)務(wù)互通。

        久久伊人这里都是精品| 美女在线一区二区三区视频| 小雪好紧好滑好湿好爽视频| 色五月丁香五月综合五月4438| 日韩成人免费一级毛片| 欧美成人三级一区二区在线观看| 亚洲AV无码乱码精品国产草莓| 国产洗浴会所三级av| 亚洲国产av无码精品| 久久无码人妻精品一区二区三区 | 色偷偷888欧美精品久久久| 成人性做爰aaa片免费看| 亚洲无码夜夜操| 青青草视频在线观看9| 久久久久高潮综合影院| 无码国产精品一区二区高潮| 国产精品亚洲片夜色在线| 国产午夜精品综合久久久| 亚洲αv在线精品糸列| 欧美aa大片免费观看视频| www.日本一区| 伊人影院在线观看不卡| 熟女人妻在线中文字幕| 男女高潮免费观看无遮挡| 色屁屁www影院免费观看入口| 国产主播在线 | 中文| 国产亚洲av一线观看| 国产成人午夜福利在线观看| 成人午夜性a级毛片免费| 亚洲AV无码精品蜜桃| 亚洲一区久久久狠婷婷| 人妻人妇av一区二区三区四区 | 成人特黄特色毛片免费看| 亚洲国产精品成人一区二区三区| 尤物蜜桃视频一区二区三区 | 国产不卡在线观看视频| av 日韩 人妻 黑人 综合 无码| 天堂一区人妻无码| 尤物AV无码色AV无码麻豆| 最全精品自拍视频在线| 日本顶级metart裸体全部|