检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]复旦大学计算机科学与工程系媒体计算与Web智能实验室,上海200433 [2]上海贝尔-阿尔卡特公司研发与创新部,上海201206
出 处:《小型微型计算机系统》2008年第5期906-912,共7页Journal of Chinese Computer Systems
基 金:国家自然科学基金项目(60702054)资助;国家高技术研究发展计划“八六三”项目(2006AA01Z203)资助
摘 要:随着IPv6协议带来网络地址的增长和智能网络设备的发展,各种专有网络同外界设备,特别是具有单独地址的个人设备的互联成为网络互连中的重要应用场景,保证其安全性和可控性成为考虑的主要因素.IPSec-VPN是当下主流的专用网络安全通信技术,但存在安全控制粒度不灵活,支持的网络拓扑结构不灵活等问题.本文提出一种新的IPSec包封装模式—混合模式,并给出基于Linux内核包过滤机制的混合模式IPSec VPN的设计与实现.该方案能支持LAN-to-LAN环境和远程访问IPSec VPN环境下的安全通信并实现网关对访问者的完全透明,是一种新型的IPSec-VPN解决方案.Development of IPv6 networks brought the need of secure communication between private networks and different kind of personal devices. Secure and scalable communication protection scheme is required. While IPSec-VPN is a popular solution,it has several drawbacks such as forced requirement of accessor's knowledge about VPN gateways. In this paper,we proposed a new IPSec-VPN packaging mode-hybrid mode ,and gave the implementation of it using Linux kernel netfiltering scheme. Applications show that the hybrid-mode IPSec-VPN works well for different VPN topologies and makes VPN gateways transparent to users.
关 键 词:IPv6 VPN IPSEC LINUX内核 混合模式 LAN-to-LAN 远程访问IPSec实现 包过滤 hook机制
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.229