組加密傳輸虛擬專(zhuān)用網(wǎng)的設(shè)計(jì)與實(shí)現(xiàn)
發(fā)布時(shí)間:2024-06-29 05:38
隨著各個(gè)企業(yè)對(duì)信息安全的重視程度越來(lái)越高,VPN(Virtual Priavate Network,虛擬專(zhuān)用網(wǎng)絡(luò))的作用也越來(lái)越大。通過(guò)使用VPN,可以有效的在現(xiàn)有的公用網(wǎng)絡(luò)上架設(shè)自己的私有網(wǎng)絡(luò),在保證數(shù)據(jù)機(jī)密性和完整性的同時(shí),實(shí)現(xiàn)資源的共享。但是,傳統(tǒng)的IPsec VPN由于采用點(diǎn)到點(diǎn)的隧道連接方式,導(dǎo)致網(wǎng)絡(luò)部署復(fù)雜,可擴(kuò)展性差,這對(duì)于大型企業(yè)而言,一旦需要布署新的VPN時(shí),還需要更改原有的布署,所以,傳統(tǒng)的VPN很難滿(mǎn)足大型企業(yè)的需求。 針對(duì)傳統(tǒng)的IPsec VPN的諸多不足,本文提出了一種新型的VPN方案GETVPN(Group Encrypted Transport Virtual Priavate Network,組加密傳輸VPN),GETVPN由兩部分組成:組成員(Group Member)和密鑰服務(wù)器(Key Server),組成員通過(guò)向密鑰服務(wù)器注冊(cè)獲得密鑰服務(wù)器下發(fā)的IPsec GSA(IPsec Group SecurityAssociations,IPsec組安全聯(lián)盟),并利用IPsec SA來(lái)保護(hù)組成員之間的通信。組成員和密鑰服務(wù)器之間的通信由GDOI協(xié)議(RF...
【文章頁(yè)數(shù)】:61 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
本文編號(hào):3997247
【文章頁(yè)數(shù)】:61 頁(yè)
【學(xué)位級(jí)別】:碩士
【部分圖文】:
圖4-22組成員displayikesa顯示界面
在組成員上輸入displayikesa顯示如圖4-22所示。這表明,組成員和密鑰服務(wù)器之間的一階段SA已經(jīng)成功建立。圖4-22組成員displayikesa顯示界面在組成員上輸入命令行displaygdoi顯示如圖4-23和圖4-24所示。
圖4-23組成員注冊(cè)成功顯示界面
圖4-24TEK、KEK策略顯示界面
圖4-25組成員密鑰更新顯示界面
圖4-23和圖4-24所示,組成員1(80.1.1.11)已成功向密鑰服務(wù)器(211組成員的注冊(cè)狀態(tài)為已注冊(cè)(Registered),組成員注冊(cè)成功之后,成務(wù)器獲得了安全策略和安全聯(lián)盟,安全策略即ACL表明,組成員應(yīng).0/24網(wǎng)段和29.1.1.0/24網(wǎng)....
本文編號(hào):3997247
本文鏈接:http://www.lk138.cn/guanlilunwen/ydhl/3997247.html
上一篇:基于微信的移動(dòng)互聯(lián)網(wǎng)智能交互系統(tǒng)的設(shè)計(jì)
下一篇:沒(méi)有了
下一篇:沒(méi)有了
最近更新
教材專(zhuān)著