首页> 中文学位 >基于Internet的个人安全终端——远程访问VPN的设计与实现
【6h】

基于Internet的个人安全终端——远程访问VPN的设计与实现

代理获取

目录

文摘

英文文摘

第一章绪论

1.1 VPN的概念

1.2 VPN的类型与标准

1.2.1 VPN的类型

1.2.2 VPN的标准

1.3IP-VPN的主要应用

1.3.1全球Internet接入

1.3.2拨号接入托管

1.3.3分支机构的虚拟租用线路

1.4IP-VPN的市场前景

1.5本章小结

第二章远程访问VPN的研究

2.1企业内部网资源的远程访问

2.1.1传统RAS方式实现企业内部网资源的远程访问

2.1.2虚拟拨号专网(VPDN)实现企业内部网资源的远程访问

2.1.3基于IPSec的远程访问VPN实现企业内部网资源的远程访问

2.1.4几种远程访问VPN的比较

2.2如何建立起远程访问VPN

2.3远程访问VPN的策略定义

2.3.1安全策略

2.3.2认证

2.3.3加密

2.3.4 IPSEC

2.4远程访问VPN的功能需求

2.4.1规模性需求

2.4.2用户容量的设计

2.4.3连接性能

2.4.4负载均衡

2.4.5端到端的可管理性

2.4.6实施和操作的简单性

2.5网络基础设施

2.6本章小结

第三章基于IPSec的远程访问VPN的设计

3.1基于IPSec的远程访问VPN的设计目标

3.2IPSec体系

3.2.1 IP安全综述

3.2.2 IPSec发展规划

3.2.3 IPSec的实施

3.2.3安全联盟

3.2.4安全策略

3.2.5认证头部

3.2.6封装安全载荷

3.3 IPSec密钥管理

3.3.1 Oakley密钥确定协议

3.3.2ISAKMP

3.3.3 Internet密钥交换(IKE)

3.3.4IPSec DOI

3.4使用PKI进行身份验证

3.4.1公钥密码学

3.4.2公钥加密基础设施PKI

3.4.3数字证书

3.4.4认证机构CA

3.4.5数字证书的验证

3.5基于IPSec的远程访问VPN的设计

3.5.1网络拓扑结构

3.5.2策略

3.5.3 IKE与CA的接口

3.6本章小结

第四章Window平台下远程访问VPN客户端的实现

4.1开发环境及设计形态

4.2系统架构

4.3 NDIS驱动程序设计原理

4.3.1 NDIS主要特点

4.3.2 NDIS缓冲区管理

4.3.3 NDIS收发数据包流程

4.4 IPSec模块

4.4.1基本原理

4.4.2实现框图

4.4.3进入IP报文处理流程

4.4.4外出IP报文处理流程

4.5IKE模块

4.5.1实现框图

4.5.2网络事件的驱动

4.5.3 IPSec模块的接口

4.6本章小结

第五章宽带接入下远程访问VPN的设计

5.1宽带接入网环境

5.2网络地址转换NAT

5.2.1 NAT的基本原理

5.2.2 NAT与IPSec协议的矛盾

5.3可穿越NAT的远程访问VPN的设计与实现

5.3.1两种IPSec穿越NAT方案的比较

5.3.2 UDP封装方式基本原理

5.3.3 UDP方式的远程访问VPN模块设计及数据流向

5.4本章小结

研究总结

参考文献

致谢

攻读硕士期间发表论文情况

展开▼

摘要

该论文的研究工作就是围绕基于IPSec的远程访问VPN而展开的.第一章首先提出了VPN的概念,接着我们介绍了IP-VPN的三种类型,其中包括(AccessVPN),ExtranetVPN和IntranetVPN.然后我们指出VPN使用得协议,包括PPTP/L2TP、IPSec、SOCKSv5/SSL协议,下面我们讨论了IP-VPN的主要应用,包括全球Internet接入、拨号接入托管、分支机构的虚拟租用线路.最后我们展示了VPN的市场前景.第二章我们介绍几种远程访问VPN的类型,包括传统的RAS方式、基于PPTP/L2TP的VPDN和在于IPSec的远程访问VPN,并对它们进行了比较.接着,我们讨论如何建立起一个远程访问VPN,其中包括三个基本的方面,定义对于所有用户和网络资源所应用的策略;定义VPN的功能需求;计划一个能将VPN解决方案和因特网服务整合到现有企业网络的网络基础结构.第三章先介绍了基于IPSec的远程访问VPN的设计目标,然后分别详细介绍了IPSec体系、IPSec密钥管理以及使用PKI进行身份认证的原理,最后我们给出了基于IPSec的远程访问VPN的详细设计.第四章主要围绕基于Windows的远程访问VPN客户端的实现,我们先给出了其设计形态和总体的架构,由于IPSec协议在Windows平台下只能以NDIS驱动程度的方式设计并载入内核,所以我们后面仔细讨论了NDIS驱动程序的基本原理,然后我们给出了基于Windows的远程访问VPN客户端的关键模块,IPSec模块与IKE模块的详细设计.第五章首先介绍宽带接入网的环境,指出宽带接入环境下NAT网关的存在,接着我们介绍的网络地址转换NAT的原理以及NAT与IPSec之间的矛盾,然后提出采取UDP封装方式实现IPSec报文穿越NAT,并给出了支持NAT穿越的远程访问VPN的模块设计.实现远程访问VPN网络自由穿越NAT设备,可以拓展了远程访问VPN的应用领域.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号