期刊文献+
共找到428篇文章
< 1 2 22 >
每页显示 20 50 100
基于PKI的IPSec-VPN网关的设计与实现 被引量:8
1
作者 孟桂娥 熊云凤 杨宇航 《计算机工程》 CAS CSCD 北大核心 2001年第2期102-104,共3页
针对IPSec-VPN网关开发的特点,提出了PKI代理网关的概念,并就一个基于PKI的IPSec-VPN网关开发的实例作了比较详细的描述,给出了实现的框图和几个主要算法。
关键词 公钥基础设施 INTERNET 虚拟专用网 网关 ipsec-
在线阅读 下载PDF
一种利用UDP封装实现IPSec-NAT穿越的改进方案 被引量:1
2
作者 杜根远 谭水木 《计算机应用与软件》 CSCD 北大核心 2007年第3期189-191,共3页
为了解决网络地址转换协议(NAT)与网络安全协议(IPSec)的兼容性问题,详尽分析了二者不兼容的表现及原因,并分析了相应的解决方案,给出了一种利用UDP封装ESP包从而实现IPSec-NAT穿越的改进方案。给出安全性分析,具有一定的实用意义。
关键词 NAT穿越 IPSEC协议 UDP封装
在线阅读 下载PDF
一种IPv6环境下面向Linux内核包过滤机制的混合模式IPSec-VPN实现
3
作者 沈燕然 张青山 +1 位作者 王新 薛向阳 《小型微型计算机系统》 CSCD 北大核心 2008年第5期906-912,共7页
随着IPv6协议带来网络地址的增长和智能网络设备的发展,各种专有网络同外界设备,特别是具有单独地址的个人设备的互联成为网络互连中的重要应用场景,保证其安全性和可控性成为考虑的主要因素.IPSec-VPN是当下主流的专用网络安全通信技术... 随着IPv6协议带来网络地址的增长和智能网络设备的发展,各种专有网络同外界设备,特别是具有单独地址的个人设备的互联成为网络互连中的重要应用场景,保证其安全性和可控性成为考虑的主要因素.IPSec-VPN是当下主流的专用网络安全通信技术,但存在安全控制粒度不灵活,支持的网络拓扑结构不灵活等问题.本文提出一种新的IPSec包封装模式—混合模式,并给出基于Linux内核包过滤机制的混合模式IPSec VPN的设计与实现.该方案能支持LAN-to-LAN环境和远程访问IPSec VPN环境下的安全通信并实现网关对访问者的完全透明,是一种新型的IPSec-VPN解决方案. 展开更多
关键词 IPv6 VPN IPSEC LINUX内核 混合模式 LAN-to-LAN 远程访问IPSec实现 包过滤 hook机制
在线阅读 下载PDF
一个完整的IPSec-NAT穿透方案
4
作者 须晖 《计算机工程》 CAS CSCD 北大核心 2005年第3期137-139,共3页
基于IPSec的 VPN 是目前应用最广、最有发展前途的一种网络安全解决方案。NAT 则是解决 IPv4 地址短缺问题的主要方法。不幸的是,IPSec 与 NAT 的一些兼容性问题严重限制了 IPSec VPN 的大规模部署。为此,该文在分析 IPSec 与 NAT 兼容... 基于IPSec的 VPN 是目前应用最广、最有发展前途的一种网络安全解决方案。NAT 则是解决 IPv4 地址短缺问题的主要方法。不幸的是,IPSec 与 NAT 的一些兼容性问题严重限制了 IPSec VPN 的大规模部署。为此,该文在分析 IPSec 与 NAT 兼容性问题的基础上,综合相关 IETF 草案,提出了一个完整的 IPSec-NAT 穿透方案。 展开更多
关键词 NAT IPS 兼容性问题 VPN 网络安全 大规模 地址 IPV4 IETF 穿透
在线阅读 下载PDF
基于路由接入的IPSec实体动态自组网解决方案研究
5
作者 罗晋 梁嬿良 +1 位作者 陈洋 赵祺 《计算机工程与科学》 北大核心 2025年第10期1779-1786,共8页
随着IPSec在网络层加密传输中应用日益广泛,其端到端特性在大规模组网应用中组网效率低、配置运维难的问题也逐渐显现。目前行业内提出的主流解决方案能够一定程度缓解上述问题,但均存在一定的局限性。通过对IPSec SPD和SAD的建立机制... 随着IPSec在网络层加密传输中应用日益广泛,其端到端特性在大规模组网应用中组网效率低、配置运维难的问题也逐渐显现。目前行业内提出的主流解决方案能够一定程度缓解上述问题,但均存在一定的局限性。通过对IPSec SPD和SAD的建立机制以及路由接入技术进行深入研究,挖掘二者相互融合的可能性,最后提出一种新的IPSec实体动态自组网解决方案,该方案能够有效提高IPSec实体在大规模组网应用中的自组网效率,降低配置运维保障的压力。 展开更多
关键词 IPSec实体 动态自组网 解决方案 路由接入
在线阅读 下载PDF
基于eNSP的智慧矿山网络防火墙技术研究 被引量:5
6
作者 张科学 吕鑫淼 +8 位作者 郑庆学 王晓玲 李小磊 刘昇 刘伟 李鑫磊 闫星辰 许雯 尹宇航 《中国煤炭》 北大核心 2024年第8期94-103,共10页
智慧矿山建设是矿业行业的未来发展趋势,也是推动我国制造业向高质量发展的重要抓手。为了解决智慧矿山网络建设过程中网络易受到攻击等安全问题,引进eNSP并对智慧矿山网络进行了仿真与模拟。搭建了基于eNSP的智慧矿山网络拓扑总体架构... 智慧矿山建设是矿业行业的未来发展趋势,也是推动我国制造业向高质量发展的重要抓手。为了解决智慧矿山网络建设过程中网络易受到攻击等安全问题,引进eNSP并对智慧矿山网络进行了仿真与模拟。搭建了基于eNSP的智慧矿山网络拓扑总体架构,模拟了煤矿井下和地面网络中的交换机、防火墙等网络设备,在矿山网络内外网分界处部署了较多的防火墙设备,实现了VRRP技术、双机热备技术、防火墙安全策略、IPSec加密协议等防火墙相关技术;拓扑分为内网和外网两部分,内网由地面部分和井下部分构成,井下部分和地面部分均由网络三层架构及分布式存储服务器群组成;对各个区域划分了IP地址和安全区域、配置了安全策略,地面部分和井下部分之间通过安全隧道IPSec建立连接。通过数据抓包等方式验证设计的可行性,并对实验结果进行分析,结果表明,本次模拟能够为实际智慧矿山网络的建设提供参考,指出了采用主备建立思想能够更大程度保证数据永不丢失和系统永不停顿,验证了防火墙在网络规划中的重要性和必要性,达到了实验目的和技术预想。 展开更多
关键词 eNSP 智慧矿山网络 防火墙 VRRP技术 双机热备技术 IPSec加密协议
在线阅读 下载PDF
IPsec与NAT兼容性分析与设计 被引量:1
7
作者 张佳伟 胡金初 《计算机工程与设计》 CSCD 北大核心 2006年第10期1867-1869,共3页
NAT和IPSEC技术在当前的Internet中得到了广泛的应用,但两者在协议设计时存在的兼容性问题成为了阻碍这两种技术得到进一步应用的关键问题。简要介绍了NAT和IPSEC协议的原理,详细分析了两种协议在兼容性上存在的问题,研究了现有解决此... NAT和IPSEC技术在当前的Internet中得到了广泛的应用,但两者在协议设计时存在的兼容性问题成为了阻碍这两种技术得到进一步应用的关键问题。简要介绍了NAT和IPSEC协议的原理,详细分析了两种协议在兼容性上存在的问题,研究了现有解决此问题的一些技术以及它们各自的优缺点,最后设计并初步实现了一种基于Linux中Netfilter网络框架的支持NAT和IPSEC协同工作的软件模型。 展开更多
关键词 IPSEC NAT ipsec-NAT NETFILTER 安全关联
在线阅读 下载PDF
VPN技术的研究与应用现状及发展趋势 被引量:26
8
作者 汪海航 谭成翔 +1 位作者 孙为清 赵轶群 《计算机工程与应用》 CSCD 北大核心 2001年第23期14-16,168,共4页
文章探讨VPN技术的研究与应用现状及发展趋势。首先,对主流VPN技术内核或标准的发展现状与趋势进行了分析,并简单介绍了商品化VPN产品;其次,阐述了VPN市场现状和发展趋势,并对现有厂商的VPN解决方案作了比较;最后,提出了典型企业VPN系... 文章探讨VPN技术的研究与应用现状及发展趋势。首先,对主流VPN技术内核或标准的发展现状与趋势进行了分析,并简单介绍了商品化VPN产品;其次,阐述了VPN市场现状和发展趋势,并对现有厂商的VPN解决方案作了比较;最后,提出了典型企业VPN系统的应用模式,并对下一代VPN技术的发展趋势进行了展望。 展开更多
关键词 虚拟专用网 信息安全 防火墙 计算机网络 帧中继 路由器
在线阅读 下载PDF
Internet的安全威胁与对策 被引量:9
9
作者 文卫东 李旭晖 +3 位作者 朱骁峰 吕慧 余辰 何炎祥 《计算机应用》 CSCD 北大核心 2001年第7期9-11,共3页
随着Internet的飞速发展 ,Internet的安全问题越来越突出 ,如何解决好Internet安全问题已成为当今世界一项重要的高技术课题。
关键词 INTERNET 防火墙 身份认证 网络安全 计算机网络
在线阅读 下载PDF
IPSec安全机制的体系结构与应用研究 被引量:17
10
作者 洪帆 陈卓 王瑞民 《小型微型计算机系统》 CSCD 北大核心 2002年第8期946-949,共4页
IPSec(Internet Protocal Security)在 Internet和专用内部网中属于 IP层次的安全协议 ,IP层次上的安全对于网络安全是非常重要的 .文章分析了 IPSec的安全体系结构 ,包括 IPSec提供的安全服务 ,IPSec的安全协议 ,以及IPSec在 IPv6中的... IPSec(Internet Protocal Security)在 Internet和专用内部网中属于 IP层次的安全协议 ,IP层次上的安全对于网络安全是非常重要的 .文章分析了 IPSec的安全体系结构 ,包括 IPSec提供的安全服务 ,IPSec的安全协议 ,以及IPSec在 IPv6中的嵌入 ,最后讨论了 IPSec在实现端到端安全和虚拟专用网络中的应用 . 展开更多
关键词 IPSEC协议 安全机制 体系结构 防火墙 INTERNET
在线阅读 下载PDF
基于IPSec与基于SSL的VPN的比较与分析 被引量:91
11
作者 徐家臻 陈莘萌 《计算机工程与设计》 CSCD 2004年第4期586-588,共3页
为了保障VPN传输私有数据的安全性,需要特定的安全技术用于创建和维护VPN网络。目前有几种安全技术得到了较广泛的应用,每种技术都有自己的优点,同时也存在一定的不足。针对其中两种较多采用的VPN技术——基于IPSec协议的VPN和基于SSL... 为了保障VPN传输私有数据的安全性,需要特定的安全技术用于创建和维护VPN网络。目前有几种安全技术得到了较广泛的应用,每种技术都有自己的优点,同时也存在一定的不足。针对其中两种较多采用的VPN技术——基于IPSec协议的VPN和基于SSL协议的VPN,从应用范围、使用的复杂性、安全性以及可扩展性等几个方面对其进行一番比较和分析,并概括出根据实际需求选择合适的VPN的参考标准。 展开更多
关键词 IPSEC SSL VPN 安全技术 数据传输 虚拟专用网
在线阅读 下载PDF
基于IPSec的安全VPN模型研究 被引量:22
12
作者 师成江 汪海航 谭成翔 《计算机应用研究》 CSCD 北大核心 2001年第6期75-77,共3页
给出了一个基于IPSec的安全VPN模型,提出了“内部”安全VPN和扩展的“外部”安全VPN的概念,阐述了在利用IPSec构建安全的VPN中需考虑的若干问题。
关键词 IPSEC 虚拟专用网 VPN 网络安全 INTERNET 防火墙 计算机网络
在线阅读 下载PDF
IPSec与L2TP结合构筑的虚拟专用网络 被引量:8
13
作者 朱昌盛 余冬梅 +2 位作者 王庆荣 谢鹏寿 包仲贤 《计算机工程》 CAS CSCD 北大核心 2002年第11期105-107,共3页
VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。安全隧道技术是VPN的核心技术,而IPSec和L2TP是目前应用最广泛的两种隧道技术。作为IP接入网的两种主要接入方式,L2TP与IPSec结合有利于把L2TP低成本、主动权... VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。安全隧道技术是VPN的核心技术,而IPSec和L2TP是目前应用最广泛的两种隧道技术。作为IP接入网的两种主要接入方式,L2TP与IPSec结合有利于把L2TP低成本、主动权、互通性与IPSec的高度安全、可靠的优势发挥出来,取长补短,以便构建安全、可靠、价格低廉的虚拟网实施方案。 展开更多
关键词 虚拟专用网络 第二层隧道协议 网际协议 网络安全 IPSEC协议 L2TP协议
在线阅读 下载PDF
基于VMware虚拟网络的IPSec实验教学 被引量:16
14
作者 吴迪 何坚 +1 位作者 潘嵘 刘聪 《实验技术与管理》 CAS 北大核心 2010年第9期157-160,167,共5页
在大学网络安全实验课程的教学中,由于受到硬件条件的限制,很难完成较为复杂的涉及多主机、多网段的网络安全实验。该论文研究了如何应用基于VMware的虚拟化技术来构建复杂虚拟网络,以进行IP-Sec安全协议的实验教学。通过在中山大学200... 在大学网络安全实验课程的教学中,由于受到硬件条件的限制,很难完成较为复杂的涉及多主机、多网段的网络安全实验。该论文研究了如何应用基于VMware的虚拟化技术来构建复杂虚拟网络,以进行IP-Sec安全协议的实验教学。通过在中山大学2007级信息安全专业的学生中进行实际教学实验,学生的教学反馈良好。 展开更多
关键词 VMWARE 虚拟机 IPSEC 网络安全
在线阅读 下载PDF
VPN安全技术的研究与分析 被引量:15
15
作者 江 红 余青松 顾君忠 《计算机工程》 CAS CSCD 北大核心 2002年第4期130-132,共3页
首先阐述了VPN的安全概念以及VPN的安全机制,然后详细地研究、分析和比较了VPN系统中的4项主要安全技术,以使读者系统地了解VPN的安全特性,在实现VPN系统中选择最佳的安全方案。
关键词 VPN 隧道 认证 加密 虚拟专用网 计算机网络
在线阅读 下载PDF
支持VPN的隧道技术研究 被引量:29
16
作者 赵阿群 吉逸 顾冠群 《通信学报》 EI CSCD 北大核心 2000年第6期85-91,共7页
:隧道技术是实现VPN的关键技术 ,本文首先对GRE ,L2TP ,IPSec和IP/IP等隧道协议进行了比较研究 ;然后提出了在现有条件下实现VPN的隧道协议的集成方案 ,该方案利用“隧道”模式的IPSec作为基本的数据封装手段和隧道的安全保障 ,利用Inte... :隧道技术是实现VPN的关键技术 ,本文首先对GRE ,L2TP ,IPSec和IP/IP等隧道协议进行了比较研究 ;然后提出了在现有条件下实现VPN的隧道协议的集成方案 ,该方案利用“隧道”模式的IPSec作为基本的数据封装手段和隧道的安全保障 ,利用Internet密钥交换协议IKE作为隧道配置的信令协议 ,借鉴IP/IP协议中的“软状态”机制作为隧道维护和管理的手段 ;最后我们给出了在VPN网关上隧道实现的模块结构。 展开更多
关键词 虚拟专用网 隧道协议 INTERNET IP/IP协议
在线阅读 下载PDF
一种虚拟私有网络的设计与实现 被引量:7
17
作者 蒋韬 秦扬 +2 位作者 周崧 李信满 刘积仁 《东北大学学报(自然科学版)》 EI CAS CSCD 北大核心 2000年第2期136-139,共4页
VPN技术是解决网络安全问题的一条有效途径·在分析了VPN技术的特点和IPSec规范原理的基础之上 ,提出了一种VPN系统设计模型·不同于一般VPN系统模型 ,该模型考虑了群组通讯和QoS的需求·着重讨论了具体实现中的Linux内核... VPN技术是解决网络安全问题的一条有效途径·在分析了VPN技术的特点和IPSec规范原理的基础之上 ,提出了一种VPN系统设计模型·不同于一般VPN系统模型 ,该模型考虑了群组通讯和QoS的需求·着重讨论了具体实现中的Linux内核重构、密钥更新、基于策略的信息过滤以及QoS控制等关键技术·VPN产品能否被广泛接受主要取决于以下两点 :一是VPN方案能否以线路速度进行加密 ,否则将会产生瓶颈 ;二是能否调度和引导VPN的数据流到网络上的不同管理域· 展开更多
关键词 IPSEC规范 LINUX密钥更新 基于策略 虚拟私有网络 网络安全
在线阅读 下载PDF
一种适用于多维的快速IP分类算法 被引量:10
18
作者 喻中超 徐恪 吴建平 《软件学报》 EI CSCD 北大核心 2001年第12期1801-1809,共9页
网络应用的发展要求路由器必须有能力支持防火墙、提供 Qo S、流量计费等一系列功能 ,这些功能都要求路由器对 IP包进行分类以完成对数据包的不同处理 .在 Grid of Tries算法的基础上 ,提出了一种新的 IP分类算法 .该算法不仅克服了 Gri... 网络应用的发展要求路由器必须有能力支持防火墙、提供 Qo S、流量计费等一系列功能 ,这些功能都要求路由器对 IP包进行分类以完成对数据包的不同处理 .在 Grid of Tries算法的基础上 ,提出了一种新的 IP分类算法 .该算法不仅克服了 Grid of Tries算法在多维 IP分类方面的局限性 ,而且在时间和空间性能上都优于 Grid ofTries,是目前综合性能比较好的分类算法 . 展开更多
关键词 路由查找 TRIE树 IP分类算法 路由器 INTERNET 计算机网络
在线阅读 下载PDF
通过隧道技术建立安全的虚拟专用网 被引量:13
19
作者 曾勇军 杨贞斌 罗兴国 《计算机工程与应用》 CSCD 北大核心 2000年第8期132-135,共4页
随着INTERNET以及远程接入技术的发展,虚拟专用网(VirtualPrivateNetwork,简称为VPN)成为当前的热点技术之一,受到了人们的广泛关注。文章从安全性的角度出发,描述了VPN的基本概念,主要讨论了通过L2TP(LayerTwoTunnelingProtoco... 随着INTERNET以及远程接入技术的发展,虚拟专用网(VirtualPrivateNetwork,简称为VPN)成为当前的热点技术之一,受到了人们的广泛关注。文章从安全性的角度出发,描述了VPN的基本概念,主要讨论了通过L2TP(LayerTwoTunnelingProtocol)实现VPN的基本原理,并分析了L2TP与IPsec相结合建立安全虚拟专用网的方法。 展开更多
关键词 隧道 虚拟专用网 L2TP IPSEC
在线阅读 下载PDF
虚拟专用网络安全通信机制的研究与实现 被引量:4
20
作者 吴越 疏朝明 +2 位作者 卜勇华 胡爱群 毕光国 《通信学报》 EI CSCD 北大核心 2003年第8期168-176,共9页
研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共I... 研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共IP网络中建立安全通信的密钥交换机制的详细过程,给出了一种基于Linux操作系统的客户机/服务器IKE密钥交换编程实现,对IPSec安全特性作出了分析,并对今后研究发展的方向作了进一步的展望。 展开更多
关键词 虚拟专用网 安全 IP安全协议 因特网密钥交换
在线阅读 下载PDF
上一页 1 2 22 下一页 到第
使用帮助 返回顶部