freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

畢業(yè)設(shè)計論文-基于ipsec的vpn安全方案(存儲版)

2025-01-12 17:46上一頁面

下一頁面
  

【正文】 . 11 IPSec 的總體設(shè)計 ................................................ 11 基本協(xié)議模塊 .............................................. 12 輸出數(shù)據(jù)模塊 .............................................. 12 輸出數(shù)據(jù)模塊 .............................................. 15 VPN 的實現(xiàn) ...................................................... 16 結(jié) 論 .................................................................. 18 致 謝 語 .............................................................. 19 參考文獻(xiàn) ................................................................ 20 xxx 畢業(yè)論文 1 第 1 章 緒論 引言 隨著計算機(jī)網(wǎng)絡(luò)的迅猛發(fā)展,網(wǎng)絡(luò)在 為人們提供便利和帶來效益的同時,也使人們面臨著信息安全的巨大挑戰(zhàn)。網(wǎng)絡(luò)安全問題已成為計算機(jī)網(wǎng)絡(luò)研究的熱點問題之一, 現(xiàn)在網(wǎng)絡(luò)發(fā)展的趨勢是所有的網(wǎng)絡(luò),無論是 ATM、衛(wèi)星網(wǎng)、無線網(wǎng)等的構(gòu)建都向基于 TCP/ IP 協(xié)議的網(wǎng)絡(luò)發(fā)展, TCP/ IP 協(xié)議幾乎成為 I nter 的統(tǒng)一實現(xiàn)標(biāo)準(zhǔn), 因此網(wǎng)絡(luò)協(xié)議層次的安全性分析集中在 TCP/ IP 協(xié)議簇上, 由于 TCP/ IP 的安全和控制機(jī) 制是依賴于 IP 地址的認(rèn)證,然而一個數(shù)據(jù)包的源 IP 地址是很容易被偽造和篡改的??梢栽诓煌膮f(xié)議 層上來實現(xiàn)隧道技術(shù)。 圖 11 虛擬專用網(wǎng)絡(luò) 模型 VPN 的 類型 RemoteAccessVPN(遠(yuǎn)程訪問虛擬專用網(wǎng) ) Access VPN 是通過一個擁有與專用網(wǎng)絡(luò)相同策略的共享基礎(chǔ)設(shè)施,提供對企業(yè)內(nèi)部網(wǎng)或外部網(wǎng)的遠(yuǎn)程訪問,使用戶隨時、隨地以其所需的方式訪問企業(yè)資源。 IntraVPN 通過一個使用專用連接的共享基礎(chǔ)設(shè)施,連接企業(yè)總部、遠(yuǎn)程辦事處和分支機(jī)構(gòu)。企業(yè)擁有與專用網(wǎng)絡(luò)的相同政策,包括安全、服務(wù)質(zhì)量 (QoS)、可管理性和可靠性。當(dāng)接收到一個 IP 數(shù)據(jù)包時,包過濾防火墻使用其頭部在一個規(guī)則表中進(jìn)行匹配。但是 ,在傳輸過程中某些 IP 頭字段會發(fā)生變化,且發(fā)送方無法預(yù)測當(dāng)數(shù)據(jù)包到達(dá)接受端時此字段的值。 而用于 IPv4 時, AH 跟隨主 IPv4 頭。 ESP 提供機(jī)密性、數(shù)據(jù)源認(rèn)證、無連接的完整性、抗重播服務(wù)(一種部分序列完整性的形式) 和有限信息流機(jī)密性。 IKE 可用于協(xié)商虛擬專用網(wǎng)( VPN),也可用于遠(yuǎn)程用戶(其 IP 地址不需要事先知道)訪問安全主機(jī)或網(wǎng)絡(luò),支持客戶端協(xié)商。 IKE 實現(xiàn)可以支持其它的加密算法,并且可以支持 ECP 和 EC2N 組。不同的密鑰交換協(xié)議中的安全屬性也是不同的。共享 DOI 的安全協(xié)議從公共的命名空間選擇安全協(xié)議和加密轉(zhuǎn)換方式,并共享密鑰交換協(xié)議標(biāo)識。 ? Exchange Type ― 正在使用的交換類型。 通道模式可表示為: | 新 IP 頭 | IPsec 頭 | IP 頭 | TCP 頭 | 數(shù)據(jù) | xxx 畢業(yè)論文 10 圖 16 隧道模式示意圖 傳送模式 (Transport Mode) 傳送模式 (Transport Mode)(如 圖 17 所示 )加密的部份較少,沒有額外的 IP 報頭,工作效率相對更好,但安全性相對于隧道模式會有所降低。 IPSec 基本協(xié)議模塊通過SAID 找到 SADB 中對這個數(shù)據(jù)包的具體處理方法 ( 安全協(xié)議、加密/認(rèn)證算法、密鑰等 ) 對其進(jìn)行安全處理。因此系統(tǒng)必須采用隧道模式, 即隧 AH或隧道/ ESP。 Static i_init (void) { if defined(CON 兀 G_IPSEC 1 extem ipsee— init(); end if } ipsee— init(void) { i_add_protocol (amp。依據(jù) I E T F 擬定的標(biāo) 準(zhǔn), 將來的內(nèi)部 TOS 值不能被全盤復(fù)制到外部 IP 頭; 4 長度:該字段來源于整個 IP 分組構(gòu)建完成后,對分組長度的計算結(jié)果; 5 ID:該字段與內(nèi)部 ID 沒有關(guān)系,由安全路由器的 IP 協(xié)議按通常規(guī)則產(chǎn)生; 6 Flags:為了便于隧道的 MTU 探測,為每一個 IP— Sec 分組的 DF 位置 1。在 IPSec 處理完后都將處理后的 IP 包重新交由 IP 層輸入隊列,而不是直接送給上層。 圖 23 主機(jī)為隧道端點的 VPN 模型 圖中的安全隧道建立在主機(jī) 1 和主機(jī) 2 之間,即 IPSec 處理在這兩個主機(jī)上 2完成。除了兩個網(wǎng)關(guān)自身進(jìn)行的通信外, 兩局域網(wǎng)的通信數(shù)據(jù)經(jīng)過 IPSec 處理后, IP 頭中的源地址和目的地址都要 由兩個通 信主機(jī)的 IP 地址變成兩個網(wǎng)關(guān)的 IP 地址。 IPsec 即 “Inter 協(xié)議安全性 ” 是一個龐大的系統(tǒng)工程, IPsec 體系結(jié)構(gòu)不僅能夠保持在 VPN 網(wǎng)絡(luò)中良好的可擴(kuò)展性,具有更加靈活和高效的資源管理和控制等優(yōu)點,它不僅涉及計算機(jī)網(wǎng)絡(luò)通信的幾乎所有技術(shù)領(lǐng)域,而且涉及到當(dāng)今科學(xué)的幾乎所有科學(xué)領(lǐng)域。 本任務(wù)書包括科研、專題總結(jié)、大型實驗等。 IPsec 即 “Inter ” 協(xié)議安全性 ” 是一個龐大的系統(tǒng)工程, IPsec 體系結(jié)構(gòu)不僅能夠保持在 VPN 網(wǎng)絡(luò)中良好的可擴(kuò)展性,具有更加靈活和高效的資源管理和控制等優(yōu)點,它不僅涉及計算機(jī)網(wǎng)絡(luò)通信的幾乎所有技術(shù)領(lǐng)域,而且涉及到當(dāng)今科學(xué)的幾乎所有科學(xué)領(lǐng)域。 四、 下階段計劃(能否按期完成原計劃) : 熟讀理解整篇論文,掌握里面的技術(shù)、術(shù)語。對 于 IPsec 和 VPN 網(wǎng)絡(luò)有一定的見解 二、已有成果 : 已列出論文大綱,做出論文的整體架構(gòu) 三、存在問 題 : 文章內(nèi)容還是比較充實,就是文字性描述東西太多,所以輔助性的圖表應(yīng)該增加些??梢栽诓煌膮f(xié)議 層上來實現(xiàn)隧道技術(shù)。 衷心 感謝你們! xxx 畢業(yè)論文 20 參考 文獻(xiàn) [1] 趙阿群 ,吉逸 ,顧冠群 .支持 VPN 的隧道技術(shù)研究 [J]通信學(xué)報 2021,(06) [2] 陸國棟 .基于 IPSec VPN 的安全性研究 [D].中國優(yōu)秀博碩士 學(xué)位論文全文數(shù)據(jù)庫 (碩士 )2021,(10) [3]郭濤 .IPsec VPN 的研究與實現(xiàn) [D]. 中國優(yōu)秀碩士學(xué)位論文全文數(shù)據(jù)庫 , 2021,(06) [4]Nichols,K.,Blake,S.,Baker,F.,Black, of the differentiated services field(DS FIELD)in the IPv4 and IPv6 2474,1998. [5]戴宗坤 VPN 與網(wǎng)絡(luò)安全 ,出版社 : 電子工業(yè)出版社 2021 [6]Thaddeus Fortenberry: Windows 2021 Virtual Private Networking, New Riders, 2021, Indianapolis, IN. [7]VPN 相關(guān)協(xié)議與草 案 [8]馬士超 王貞松 .IPSec 協(xié)議實現(xiàn)及其現(xiàn)狀分析 [J].計算機(jī)工程 , [9]Linux 內(nèi)核 版中 IPSec 實現(xiàn)的研究 [10]劉振憲 王津濤 侯德 等 .基于原始套接字的網(wǎng)絡(luò)安全研究和實現(xiàn) [J].計算機(jī)工程與設(shè)計 , [11]李革新 .網(wǎng)絡(luò)數(shù)據(jù)包捕獲工具的開發(fā)與實現(xiàn) [J].計算機(jī)工程與設(shè)計 , [12]《網(wǎng)絡(luò)安全原理與應(yīng)用》張世永主編 科學(xué)出版社. [13]李玉盼,郜帥,張宏科基于 IPv6 的 RIPng 的研 [ J ].重慶郵電學(xué)院學(xué)報 (自然學(xué)科版 ), 2021, 1 6(4): 54— 56. [14]韓智文. IPsec 策略管理研究 [ J ].計算機(jī)工程與應(yīng)用 2021, 3 2: 144— 147 [15]v p n 技術(shù)分析及安全模型的應(yīng)用 張震 《電子技術(shù)》 2021 年 1 期 . xxx 畢業(yè)論文 21 畢業(yè)設(shè)計(論文)任務(wù)書 題 目 基于 IPSEC 的 VPN 安全 方案 學(xué) 號 xxx 姓 名 xxx 系 部 xxx 年 級 專 業(yè) 班 級 xxx 指導(dǎo)教師 (含 職稱 ) xxxx 任務(wù)要求: 利用所學(xué)知識,對目前熱點問題 IPSec 體系結(jié)構(gòu)、技術(shù)原理和 VPN 基本技術(shù)詳細(xì)調(diào)查分析 ,分析了 IPSec VPN 的主要實現(xiàn)方式 進(jìn)度要求: 搜集 IPSec 服務(wù)和 VPN 的相關(guān)材料,對 IPSec 基本技術(shù)進(jìn)行初步了解 ; 閱讀相關(guān)材料,結(jié)合 IPSec 服務(wù)的應(yīng)用,做相應(yīng)的分析,做閱讀筆記; 整理材料,列出論文大綱,做出論文的整體架構(gòu); 撰寫畢業(yè)論文、準(zhǔn)備畢業(yè)答辯講稿。通過上面的優(yōu)缺點的比較分析,我們的 VPN 模型采用第二種實施方案,用安全網(wǎng)關(guān)來保證 VPN 的安全性,在選擇基于網(wǎng)關(guān)的操作系統(tǒng)時,我們采用修改 Linux 內(nèi)核,使 IPSec 與 IP 層集成的實現(xiàn)方案。 xxx 畢業(yè)論文 17 圖 2
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1