一种IPv6环境下面向Linux内核包过滤机制的混合模式IPSec-VPN实现  

Hybrid-mode IPv6 IPSec-VPN Implementation Toward Linux Netfilter Scheme

在线阅读下载全文

作  者:沈燕然[1] 张青山 王新[1] 薛向阳[1] 

机构地区:[1]复旦大学计算机科学与工程系媒体计算与Web智能实验室,上海200433 [2]上海贝尔-阿尔卡特公司研发与创新部,上海201206

出  处:《小型微型计算机系统》2008年第5期906-912,共7页Journal of Chinese Computer Systems

基  金:国家自然科学基金项目(60702054)资助;国家高技术研究发展计划“八六三”项目(2006AA01Z203)资助

摘  要:随着IPv6协议带来网络地址的增长和智能网络设备的发展,各种专有网络同外界设备,特别是具有单独地址的个人设备的互联成为网络互连中的重要应用场景,保证其安全性和可控性成为考虑的主要因素.IPSec-VPN是当下主流的专用网络安全通信技术,但存在安全控制粒度不灵活,支持的网络拓扑结构不灵活等问题.本文提出一种新的IPSec包封装模式—混合模式,并给出基于Linux内核包过滤机制的混合模式IPSec VPN的设计与实现.该方案能支持LAN-to-LAN环境和远程访问IPSec VPN环境下的安全通信并实现网关对访问者的完全透明,是一种新型的IPSec-VPN解决方案.Development of IPv6 networks brought the need of secure communication between private networks and different kind of personal devices. Secure and scalable communication protection scheme is required. While IPSec-VPN is a popular solution,it has several drawbacks such as forced requirement of accessor's knowledge about VPN gateways. In this paper,we proposed a new IPSec-VPN packaging mode-hybrid mode ,and gave the implementation of it using Linux kernel netfiltering scheme. Applications show that the hybrid-mode IPSec-VPN works well for different VPN topologies and makes VPN gateways transparent to users.

关 键 词:IPv6 VPN IPSEC LINUX内核 混合模式 LAN-to-LAN 远程访问IPSec实现 包过滤 hook机制 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象