期刊文献+
共找到93篇文章
< 1 2 5 >
每页显示 20 50 100
面向IPsec安全策略的VPN性能评估模型 被引量:9
1
作者 顾文婷 潘雪增 +1 位作者 楼学庆 郑斯琦 《计算机工程与应用》 CSCD 北大核心 2009年第36期78-81,共4页
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略... IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。 展开更多
关键词 ipsec协议 虚拟专用网(VPN) 安全策略 性能评估 并发
在线阅读 下载PDF
对称密钥加密算法在IPsec协议中的应用 被引量:18
2
作者 李湘锋 赵有健 全成斌 《电子测量与仪器学报》 CSCD 2014年第1期75-83,共9页
IPsec协议是互联网中最重要的协议之一,也是多年来用以解决网络安全问题的技术,在路由器、防火墙等设备中有着广泛的应用,同时在各种软件系统中也扮演重要角色。通过对IPsec协议中加密算法的讨论,重点分析了对称密钥加密算法在ESP中的应... IPsec协议是互联网中最重要的协议之一,也是多年来用以解决网络安全问题的技术,在路由器、防火墙等设备中有着广泛的应用,同时在各种软件系统中也扮演重要角色。通过对IPsec协议中加密算法的讨论,重点分析了对称密钥加密算法在ESP中的应用,包括DES、3DES、IDEA、AES、SM4等加密算法。分析了各个算法实现的特点、复杂度和安全强度,对比了算法在软硬件平台实现所需资源以及实现速度,为IPsec协议设计应用时提出了建议,能有针对性的使用对称密钥加密算法,合理有效的解决安全方案。 展开更多
关键词 ipsec协议 网络安全 对称密钥加密算法 DES 3DES IDEA AES SMS4 CAMELLIA
在线阅读 下载PDF
支持可信认证的移动IPSec VPN系统设计 被引量:6
3
作者 王剑 梁灵飞 俞卫华 《计算机工程与设计》 CSCD 北大核心 2013年第7期2342-2347,2352,共7页
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移... 基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。 展开更多
关键词 移动VPN ipsec协议 可信认证 远程证明 互联网密钥交换
在线阅读 下载PDF
IPSec协议中加密算法使用研究 被引量:4
4
作者 周权 肖德琴 +1 位作者 林丕源 裴定一 《计算机工程与应用》 CSCD 北大核心 2003年第15期143-145,共3页
该文在分析IPSec协议簇中数据封装安全协议使用的加密算法——DES、3DES和AES的基础上,探讨了在建立基于IPSes协议的虚拟专用网时,使用加密算法应考虑的系列问题,并提出了一些实用的建议和注意事项。
关键词 网络安全 ipsec协议 加密算法
在线阅读 下载PDF
IPv6中IPSec协议一致性测试 被引量:2
5
作者 于东 郑红霞 +2 位作者 张玉军 田军 李忠诚 《计算机工程》 CAS CSCD 北大核心 2003年第2期166-168,191,共4页
IPv6协议是下一代互联网协议,IPSec(安全IP)协议是IPv6协议的一个重要组成部分,用于保障IP数据报的安全。对IPSec协议的一致性测试是保证不同厂商产品之间互联与互操作的基础,基于ISO协议一致性测试标准,开发了IPv6协议一致性测... IPv6协议是下一代互联网协议,IPSec(安全IP)协议是IPv6协议的一个重要组成部分,用于保障IP数据报的安全。对IPSec协议的一致性测试是保证不同厂商产品之间互联与互操作的基础,基于ISO协议一致性测试标准,开发了IPv6协议一致性测试系统。文章给出了该系统的测试方法与测试结构,通过一个测试实例介绍了测试集的形式化,并对一种Unix实现上的测试结果进行了分析。 展开更多
关键词 ipsec协议 一致性测试 IPV6协议 通信协议 测试集 形式化描述语言 计算机网络
在线阅读 下载PDF
IPSec穿越NAT方案研究与改进 被引量:4
6
作者 刘雅辉 张全林 祝跃飞 《计算机工程与设计》 CSCD 北大核心 2005年第7期1918-1921,共4页
针对IPSec协议与NAT技术的不兼容性,研究了几种现有的解决方案,论述了UDP封装IPSec应用于IKEv2的解决方案,分析了方案存在的安全隐患,提出了改进措施,并对改进后的方案在解决IPSec与NAT协同工作方面进行了分析描述。
关键词 ipsec协议 NAT技术 IKEV2
在线阅读 下载PDF
基于IPSec的安全路由器设计与实现 被引量:6
7
作者 朱蕾 张勇 白英彩 《计算机工程》 CAS CSCD 北大核心 2001年第6期114-115,133,共3页
在介绍IETF制订的IPSec协议簇基础上,以上海交通大学金桥网络中心研制开发的BQ2800/BQ5000系列路由器为例,详细介绍了通过引入IPSec技术构建安全路由器的原理,并给出了协议实现的总体结构,分析了BQ2800/BQ5000路由器的安全特性,以... 在介绍IETF制订的IPSec协议簇基础上,以上海交通大学金桥网络中心研制开发的BQ2800/BQ5000系列路由器为例,详细介绍了通过引入IPSec技术构建安全路由器的原理,并给出了协议实现的总体结构,分析了BQ2800/BQ5000路由器的安全特性,以及安全功能的增加对其性能的影响。 展开更多
关键词 ipsec 安全 路由器 密钥交换 INTERNET 数据完整性
在线阅读 下载PDF
基于IPSec的VPN在Linux下的实现 被引量:5
8
作者 周立峰 周昕 金志权 《计算机应用研究》 CSCD 北大核心 2002年第5期61-63,共3页
描述了基于IPSec的虚拟专用网实现关键技术,给出了在Linux下的两种典 型实现方案。
关键词 VPN LINUX 虚拟专用网 隧道模式 ipsec协议 防火墙 计算机网络
在线阅读 下载PDF
基于IPsec的IPv6安全邻居发现协议 被引量:8
9
作者 刘华春 戴庆光 蒋志平 《计算机工程与设计》 CSCD 北大核心 2011年第2期513-516,共4页
为了保证邻居发现协议的安全,通过在邻居发现协议中引入IPSec协议,提出了基于IPSec的安全邻居发现协议模型结构;设计了在邻居组播状态下的密钥交换和管理协议MIKE,并给出了密钥管理的星型结构算法;在AH验证数据中将IP地址与链路层地址绑... 为了保证邻居发现协议的安全,通过在邻居发现协议中引入IPSec协议,提出了基于IPSec的安全邻居发现协议模型结构;设计了在邻居组播状态下的密钥交换和管理协议MIKE,并给出了密钥管理的星型结构算法;在AH验证数据中将IP地址与链路层地址绑定,有效的防御IP地址的伪造。该方案与现行的安全邻居发现算法的比较结果表明,该安全模型能够有效地保证邻居发现的安全,并能与IPv6协议无缝连接,进一步提高下一代互联网的安全。 展开更多
关键词 邻居发现协议 ipsec 密钥管理 安全邻居发现 认证头协议AH
在线阅读 下载PDF
基于高性能FPGA芯片的千兆网IPSec协议模块 被引量:4
10
作者 周轶男 李曦 《计算机工程与应用》 CSCD 北大核心 2005年第19期162-165,共4页
当前,Internet的应用已经从最初的学术交流目的越来越多地演变为商业行为,其安全性需求日益增加。IPSec协议被广泛地应用于防火墙和安全网关中,但对IPSec协议的处理会大大增加网关的负载,成为千兆网实现的瓶颈。该文提出了一种基于高性... 当前,Internet的应用已经从最初的学术交流目的越来越多地演变为商业行为,其安全性需求日益增加。IPSec协议被广泛地应用于防火墙和安全网关中,但对IPSec协议的处理会大大增加网关的负载,成为千兆网实现的瓶颈。该文提出了一种基于高性能FPGA实现千兆IPSec协议的设计构想,并通过模拟试验证实了该设计方案的可行性和正确性,为进一步的物理实现奠定了基础。 展开更多
关键词 ipsec协议 可编程门阵列 千兆网
在线阅读 下载PDF
基于IPSec的虚拟专用网应用研究 被引量:2
11
作者 汪国安 任小金 贾笑明 《实验室研究与探索》 CAS 2004年第10期42-44,共3页
介绍了虚拟专用网VPN的基本概念,讨论了IPSec协议的结构、工作模式及利用IPSec实现虚拟专用网VPN技术,给出一个基于IPSec的VPN应用为例。
关键词 虚拟专用网 ipsec协议 网络安全 隧道技术
在线阅读 下载PDF
PKI技术在IPSec系列协议中的应用 被引量:1
12
作者 谭兴烈 王天忠 +2 位作者 唐国栋 周明天 沈昌祥 《计算机科学》 CSCD 北大核心 2003年第5期160-163,共4页
PKI and IPSec are the widely used technologies in today's information security area. In this paper ,PKI andIPSec are discussed briefly at first. Then two methods of combining PKI with IPSec are proposed with detai... PKI and IPSec are the widely used technologies in today's information security area. In this paper ,PKI andIPSec are discussed briefly at first. Then two methods of combining PKI with IPSec are proposed with details,andhow to use PKI in IPSec configuration management is also discussed. Finally,it points out that identity of IPSec com-munication entity may be the special user but not limited to IP address with PKI. It also points out that PKI makes a-thentication of IPSec entity more secure and reliable,and makes IPSec configurations more flexible. 展开更多
关键词 ipsec系列协议 网络协议 PKI技术 密码学 公钥密码 网络安全 计算机网络 数字签名
在线阅读 下载PDF
IPSec协议及其安全性分析 被引量:1
13
作者 吴克寿 黄红武 林亚平 《湖南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2002年第1期119-123,共5页
介绍和分析了网络层安全协议 ( IPSec) ,并侧重研究了其认证和保密两种安全机制 ,对有关 IPSec协议安全性问题进行了较为详细的分析 ,指出了
关键词 Sipsec协议 网络安全 认证机制 加密机制 安全机制 网络层隧道技术 INTERNET
在线阅读 下载PDF
新一代IPSec密钥交换规范IKEv2的研究 被引量:12
14
作者 韩旭东 汤隽 郭玉东 《计算机工程与设计》 CSCD 北大核心 2007年第11期2549-2552,2558,共5页
对IPSec工作组于2005年12月推出的最新版的IKE(internet key exchange)协议标准——IKEv2协议(RFC4306)的协商过程、网络通信、密钥衍生和协议的安全性等关键内容进行了深入的研究,并对IKE协议所存在的缺陷及IKEv2在密钥交换的安全性和... 对IPSec工作组于2005年12月推出的最新版的IKE(internet key exchange)协议标准——IKEv2协议(RFC4306)的协商过程、网络通信、密钥衍生和协议的安全性等关键内容进行了深入的研究,并对IKE协议所存在的缺陷及IKEv2在密钥交换的安全性和高效性上所做出的改进进行了深入的分析研究,为IKEv2的实现奠定了可靠的理论基础。 展开更多
关键词 IP安全协议 密钥交换 协议规范 安全性 通信性能
在线阅读 下载PDF
IPSec协议的分析与研究 被引量:1
15
作者 蔡明 易剑光 任绮年 《计算机应用研究》 CSCD 北大核心 2003年第11期66-68,共3页
首先着重阐述IPSec协议的基本原理,其次分析其优势及限制,然后针对Linux操作系统,以FreeS/Wan软件为例,介绍其实现方式和特点。
关键词 IPSee协议 LINUX 安全 INTERNET协议
在线阅读 下载PDF
基于PKI的IPSec-VPN网关的设计与实现 被引量:8
16
作者 孟桂娥 熊云凤 杨宇航 《计算机工程》 CAS CSCD 北大核心 2001年第2期102-104,共3页
针对IPSec-VPN网关开发的特点,提出了PKI代理网关的概念,并就一个基于PKI的IPSec-VPN网关开发的实例作了比较详细的描述,给出了实现的框图和几个主要算法。
关键词 公钥基础设施 INTERNET 虚拟专用网 网关 ipsec-
在线阅读 下载PDF
一种IPSEC实现机制 被引量:2
17
作者 唐寅 王蔚然 《系统工程与电子技术》 EI CSCD 北大核心 2002年第3期87-90,共4页
虚拟专用网 (IP -VirtualPrivateNetwork ,IP -VPN)是解决企业利用公共网络实现内部数据安全通信的一种技术 ,根据其实现的方式在网络分层中所处的地位可分为应用层 (如SOCKS)、IP层 (IPSEC)和数据链路层 (如L2TP、PPTP)VPN三种。由于VP... 虚拟专用网 (IP -VirtualPrivateNetwork ,IP -VPN)是解决企业利用公共网络实现内部数据安全通信的一种技术 ,根据其实现的方式在网络分层中所处的地位可分为应用层 (如SOCKS)、IP层 (IPSEC)和数据链路层 (如L2TP、PPTP)VPN三种。由于VPN设备本身具有保密的特征 ,因此往往难以获得有关其实现的技术细节。IPSEC已成为IP -VPN的一个标准。对IPSEC实现的原理和方法进行了分析讨论 。 展开更多
关键词 虚拟专用网 企业网 ipsec 实现机制
在线阅读 下载PDF
IPSec与NAT协同工作的一种解决方案 被引量:1
18
作者 刘庆华 林邓伟 《河南科技大学学报(自然科学版)》 CAS 2008年第4期65-68,共4页
Internet网络层安全协议IPSEC和网络地址协议NAT不兼容,这严重限制了IPSEC的应用范围。解决的方法必须是既能使IPSEC数据流穿越NAT,又不必修改路由器和NAT,部署方便。本文分析了现有解决方案的局限性,对IETF(因特网工程任务组)提出的基... Internet网络层安全协议IPSEC和网络地址协议NAT不兼容,这严重限制了IPSEC的应用范围。解决的方法必须是既能使IPSEC数据流穿越NAT,又不必修改路由器和NAT,部署方便。本文分析了现有解决方案的局限性,对IETF(因特网工程任务组)提出的基于UDP封装的IPSec穿越NAT方案进行了改进,提出了一种新的封装格式,即封装整个IPSec数据报,将主机自身的IP地址一同进行封装,经过UDP封装后,其源地址被更改为原始IP地址,保护了原始IP地址和端口号,了IPSec报文对NAT设备的透明穿越。该方案通过对IPSec协议的扩展,有效地支持了IPSec数据流传输路径中的NAT转换。 展开更多
关键词 因特网安全协议 网络地址转换 用户数据 数据传输
在线阅读 下载PDF
一种利用UDP封装实现IPSec-NAT穿越的改进方案 被引量:1
19
作者 杜根远 谭水木 《计算机应用与软件》 CSCD 北大核心 2007年第3期189-191,共3页
为了解决网络地址转换协议(NAT)与网络安全协议(IPSec)的兼容性问题,详尽分析了二者不兼容的表现及原因,并分析了相应的解决方案,给出了一种利用UDP封装ESP包从而实现IPSec-NAT穿越的改进方案。给出安全性分析,具有一定的实用意义。
关键词 NAT穿越 ipsec协议 UDP封装
在线阅读 下载PDF
无线网络中TCP与IPsec的兼容性研究 被引量:2
20
作者 赵海洋 杨义先 《中兴通讯技术》 2004年第5期34-36,共3页
针对有线网络设计的传输控制协议(TCP),在应用到无线环境中时存在许多不兼容问题,必须对TCP进行修改。目前人们提出了几种对TCP协议在无线网络环境下的改进方案,但是这些改进方案同IP安全协议(IPsec)存在一定的冲突。文章分析了IPsec与... 针对有线网络设计的传输控制协议(TCP),在应用到无线环境中时存在许多不兼容问题,必须对TCP进行修改。目前人们提出了几种对TCP协议在无线网络环境下的改进方案,但是这些改进方案同IP安全协议(IPsec)存在一定的冲突。文章分析了IPsec与TCP的改进方案之间的冲突问题,给出了4种解决方案:用传输层安全协议/安全套接层协议(TLS/SSL)代替IPsec、扩展封装安全载荷(ESP)协议、对TCP路径分段和修改IPsec的端到端保护模式,并分析了各方案的优缺点。 展开更多
关键词 TCP IP 无线网络 无线环境 传输控制协议 有线网络 传输层安全 兼容性 不兼容问题 端到端
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部