基于ip技术的vpn网关设计与实现

基于ip技术的vpn网关设计与实现

ID:33449670

大小:1.54 MB

页数:66页

时间:2019-02-26

基于ip技术的vpn网关设计与实现_第1页
基于ip技术的vpn网关设计与实现_第2页
基于ip技术的vpn网关设计与实现_第3页
基于ip技术的vpn网关设计与实现_第4页
基于ip技术的vpn网关设计与实现_第5页
资源描述:

《基于ip技术的vpn网关设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、洳≥jj、暗硕士学位论文⑧摘要随着网络技术的发展,网络的应用越来越广,对网络通信的可靠性和安全性的要求也越来越高。IPSec技术是为在IP层提供通信安全而制定的一套协议族,对IP数据包进行封装,保证网内数据通信的安全、可靠。本论文主要的内容是根据IPSec技术设计与实现一个企业内部虚拟网,利用ESP和AH的隧道模式通过安全网关将分散的局域网组合在一起,对网内通信提供保护。本文的第一个工作是对RSA加密算法进行了研究。RSA是一种基于大合数因式分解困难性的公开密钥算法,它把密钥参数分成公钥、私钥两部分,采用指数运算实现加密、数字签名等功

2、能。本文给出了大素数获取的确定性方法、概率性方法和强素数获取方法,分析了指数、Montgomery模幂等大数运算方法,在此基础上对大数模幂、模乘和平方等运算作了改进,提高了RSA加密算法的执行效率。本文的第二个工作是研究了DES和MD5算法。DES是一种分组密码,综合运用了置换、代替、代数等多种运算,执行效率高,常用于加密保护静态存储和传输信道中的数据,为提高DES的安全性常采用3DES加密。MD5消息摘要算法针对任意长的输入,产生一个128位的消息摘要,用于消息或文件的完整性检验。本文的第三个工作是研究了IPSec隧道技术。IPSe

3、c为IP数据包提供高质量的、可互操作的、基于密码学的安全性,通过安全载荷(ESP)和认证头(AH)两种机制封装实现。本文分析了IPSec的结构、ESP和AH的封装格式,设计实现了ESP和AH机制的隧道模式,AH则利用粕5实现数据源认证和完整性保护,ESP采用3DES算法和MD5提供数据保密、数据源认证和完整性保护。最后本文设计给出了一个VPN网关程序。在程序中利用RSA公钥密码实现IPSec安全关联参数的自动协商和自动更新:网关接收安全子网的IP数据包,根据要求利用IPSec技术对IP数据包进行封装后转发;网关从公用网络接收ESP或A

4、H封装的IP数据包,进行解封后转发。整个程序综合了IPSec技术、加密技术和消息摘要技术,保证了数据在公用网络中的安全。关键词:素数、RSA加密、虚拟专用网络、网络安全、安全载荷、认证头、隧道——一一竺竺坚AbstractWiththedevelopmentoftechniqueofcomputernetwork,andincreasinglywideapplicationofcomputernetwork,credibilityandsecurityofnetworkcom_municationisbecomingmoreandmo

5、reimportant.IPSecisasetofprotocolsforsafelyeommunicationinIPlayer,anditprovidesconfidentiality,integrityandauthentication.Targetofthisdissertationistodesignandcarryoutavirtualprivatenetworkinenterprise.inwhichthedistributedsubnetsiscombinedasonethroLlghsafetygateway.und

6、erESPandAHtunnelmodel.First,encryptionalgorithmsbasedRSAareinvestigatedinthisthesis.RSAisamostpopularmethodforimplementingpublic—keyencryption,itstheoryisbasedoacomplexmathematicaltransformations,ThekeyofRSAisdivideintotwopart,publickeyandprivatekey,Exponentialoperation

7、iscommonlyusedtoimplementthefunctionofEneryption/decryptionanddigitalsignature.Thegenetationofdeterminacyprime,probalityprimleandstrongprimearedescribed.ExDontiationandMontgomerymlodularmlultiplicationareanalyzedinthisthesis,thenonthesebasis,somenewmethodsofmodularmulti

8、plication,multiplicationandsqureforlargeintegerareproposedtoimprovetheefficiencyofRSAencryptionarithmetic。Seco

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。