天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于國密標(biāo)準(zhǔn)的IPSec VPN服務(wù)器設(shè)計(jì)與實(shí)現(xiàn)

發(fā)布時(shí)間:2019-02-14 09:35
【摘要】:互聯(lián)網(wǎng)已經(jīng)成為國家經(jīng)濟(jì)和商業(yè)發(fā)展的重要組成部分,并不斷滲透到國民生活的方方面面,這已是不爭的事實(shí)。使用公共網(wǎng)絡(luò)進(jìn)行通信的互聯(lián)網(wǎng),剛開始設(shè)計(jì)時(shí)并沒有考慮到網(wǎng)絡(luò)安全問題,在無數(shù)的網(wǎng)絡(luò)安全事件之后,人們逐漸認(rèn)識到網(wǎng)絡(luò)安全的重要性。在認(rèn)識到鋪設(shè)專用物理網(wǎng)絡(luò)昂貴的建設(shè)和維護(hù)代價(jià)之后,人們提出了基于密碼學(xué)使用公共網(wǎng)絡(luò)建立的虛擬私有網(wǎng)絡(luò)(VPN),我國國家密碼管理局參考RFC標(biāo)準(zhǔn)也制定了相應(yīng)的IPSecVPN技術(shù)規(guī)范。本文根據(jù)最新IPSecVPN技術(shù)規(guī)范2010版,實(shí)現(xiàn)了國密標(biāo)準(zhǔn)的IPSecVPN服務(wù)器。 本文的主要工作在兩個(gè)方面:應(yīng)用層和內(nèi)核層。應(yīng)用層IKE管理部分基于開源項(xiàng)目OpenSwan,在算法添加、IKE流程、消息格式、檢測標(biāo)準(zhǔn)等四個(gè)方面進(jìn)行修改。根據(jù)國密標(biāo)準(zhǔn)采用SM1作為對稱分組加密算法,隨機(jī)數(shù)采用物理噪聲產(chǎn)生機(jī)制,,對RFC標(biāo)準(zhǔn)中相異于國密標(biāo)準(zhǔn)的IKE流程,特別是密鑰交換過程沒有采用DH算法等進(jìn)行修改,同時(shí)完成用戶層和內(nèi)核層通訊中載荷的格式封裝和內(nèi)容指定等。內(nèi)核層在Linux內(nèi)核IPSec實(shí)現(xiàn)NETKEY的基礎(chǔ)上,使用了三款硬件加密卡提供的加解密功能,在內(nèi)核加解密框架中實(shí)現(xiàn)普通加解密算法和同步塊加解密算法,在內(nèi)核IPSec協(xié)議中添加國密標(biāo)準(zhǔn)中規(guī)定的新算法和標(biāo)識符。同時(shí)對內(nèi)核IPSec協(xié)議相異于國密標(biāo)準(zhǔn)部分進(jìn)行修改。 本文在選定通用服務(wù)器架構(gòu)的基礎(chǔ)上,使用硬件加密卡提供的算法功能實(shí)現(xiàn)國密標(biāo)準(zhǔn)的IPSecVPN服務(wù)器,在經(jīng)過多種加密卡和多種加解密算法機(jī)制的測試后,能夠使服務(wù)器的吞吐率達(dá)到加密卡極限速率的一半以上。
[Abstract]:It is an indisputable fact that the Internet has become an important part of the economic and commercial development of our country and permeated every aspect of national life. The Internet, which uses public network to communicate, was not designed to take network security into account at first. After numerous network security events, people gradually realized the importance of network security. After recognizing the high cost of building and maintaining a private network based on cryptography, a virtual private network (VPN),) based on cryptography is proposed. Referring to the RFC standard, the National Cryptography Administration of our country has also formulated the corresponding IPSecVPN technical specification. In this paper, according to the latest IPSecVPN technical specification 2010 edition, the implementation of the national secret standard IPSecVPN server. The main work of this paper is in two aspects: application layer and kernel layer. The application layer IKE management part is based on the open source project OpenSwan, in four aspects: algorithm addition, IKE process, message format, detection standard, etc. According to the national secret standard, SM1 is used as the symmetric block encryption algorithm, and the random number uses physical noise generation mechanism. The IKE process in the RFC standard is different from the national secret standard, especially the key exchange process is not modified by the DH algorithm, etc. Simultaneously completes the user layer and the kernel layer communication load format encapsulation and the content assignment and so on. On the basis of the implementation of NETKEY in Linux kernel IPSec, the kernel layer uses the encryption and decryption function provided by three hardware encryption cards, and implements the common encryption and decryption algorithm and synchronous block encryption and decryption algorithm in the kernel encryption and decryption framework. Add new algorithms and identifiers specified in the country secret standard to the kernel IPSec protocol. At the same time, the kernel IPSec protocol is different from the national secret standard part. On the basis of selecting the universal server architecture, this paper uses the arithmetic function provided by the hardware encryption card to realize the IPSecVPN server of national secret standard. After the testing of various encryption cards and various encryption and decryption algorithms, Can make the server throughput to the encryption card limit rate of more than half.
【學(xué)位授予單位】:西安電子科技大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2014
【分類號】:TP393.05

【共引文獻(xiàn)】

相關(guān)期刊論文 前3條

1 項(xiàng)順伯;;SSL VPN網(wǎng)關(guān)的設(shè)計(jì)及其安全性分析[J];茂名學(xué)院學(xué)報(bào);2010年04期

2 袁永軍;;基于無線雙網(wǎng)關(guān)的移動(dòng)應(yīng)急電力遠(yuǎn)動(dòng)系統(tǒng)設(shè)計(jì)[J];浙江電力;2010年08期

3 馮澤波;吳曉平;任偉;;關(guān)于ElGamal加密和簽名方案的啟發(fā)式分析[J];信息網(wǎng)絡(luò)安全;2014年05期

相關(guān)會議論文 前1條

1 蔡弘亮;李棟;呂志民;;IPSec-VPN網(wǎng)關(guān)中應(yīng)用PKI的研究和實(shí)現(xiàn)方案[A];2007中國科協(xié)年會——通信與信息發(fā)展高層論壇論文集[C];2007年

相關(guān)碩士學(xué)位論文 前10條

1 王澤澤;基于IPSec的IKE協(xié)議研究與實(shí)現(xiàn)[D];太原理工大學(xué);2011年

2 皮明震;VPN配置管理功能的設(shè)計(jì)與實(shí)現(xiàn)[D];北京交通大學(xué);2011年

3 姜照林;基于IPSec協(xié)議的VPN穿越NAT的研究與實(shí)現(xiàn)[D];浙江工業(yè)大學(xué);2011年

4 徐晉平;基于IPSec協(xié)議的Linux安全傳輸研究與實(shí)現(xiàn)[D];武漢科技大學(xué);2004年

5 李修金;基于TMS320C6202的VPN加密卡的研究和實(shí)現(xiàn)[D];武漢大學(xué);2004年

6 何文娟;電子政務(wù)理論及其關(guān)鍵技術(shù)研究[D];西安理工大學(xué);2004年

7 郭亮;便攜式維修終端PMA安全體系研究與實(shí)現(xiàn)[D];國防科學(xué)技術(shù)大學(xué);2004年

8 黃志明;基于SIP的IP電話安全性研究與實(shí)現(xiàn)[D];華中科技大學(xué);2005年

9 曾濤;Windows下基于IPSec的VPN軟件開發(fā)的研究[D];電子科技大學(xué);2006年

10 戴彬;基于IPSec的VPN技術(shù)穿越NAT的研究與設(shè)計(jì)[D];西南大學(xué);2006年



本文編號:2422085

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2422085.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶c4b96***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請E-mail郵箱bigeng88@qq.com
91精品国产综合久久不卡| 高潮少妇高潮久久精品99| 欧美日韩一级黄片免费观看| 精品人妻一区二区三区免费看| 神马午夜福利一区二区| 国产午夜免费在线视频| 日本熟妇熟女久久综合| 日韩视频在线观看成人| 青青免费操手机在线视频| 亚洲性生活一区二区三区| 国产精品亚洲一区二区| 欧美日韩校园春色激情偷拍| 国产91色综合久久高清| 欧美精品在线观看国产| 国产精品视频一区二区秋霞| 欧美中文日韩一区久久| 成人你懂的在线免费视频| 九九热视频网在线观看| 精品日韩视频在线观看| 老富婆找帅哥按摩抠逼视频| 加勒比人妻精品一区二区| 97人妻精品一区二区三区免| 91后入中出内射在线| 日本一品道在线免费观看| 91超频在线视频中文字幕| 玩弄人妻少妇一区二区桃花| 国产高清在线不卡一区| 中文字幕中文字幕一区二区| 精品国产成人av一区二区三区| 欧美日韩视频中文字幕| 国产不卡在线免费观看视频| 国产精欧美一区二区三区久久| 国产成人精品一区二区三区| 欧美整片精品日韩综合| 欧美黑人巨大一区二区三区| 国产亚洲精品岁国产微拍精品| 国产午夜免费在线视频| 九九热国产这里只有精品| 91在线播放在线播放观看| 精品人妻av区波多野结依| 亚洲一区二区三区三区|