首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--局域网(LAN)、城域网(MAN)论文

基于Openswan的IPv6 IPsec VPN网关的研究

摘要第1-6页
Abstract第6-11页
第1章 绪论第11-15页
   ·网络安全现状第11页
   ·提高网络安全的主要措施第11-12页
   ·课题研究背景及意义第12-13页
   ·国内外研究现状第13-14页
   ·论文的研究工作和结构安排第14-15页
第2章 虚拟专用网VPN及IPsec协议第15-25页
   ·VPN简介第15页
   ·VPN的工作原理第15-16页
   ·VPN的应用类型第16页
   ·VPN的实现技术第16-18页
     ·VPN中的隧道技术第16-17页
     ·VPN中的加密技术第17-18页
   ·IPsec协议简介第18-19页
   ·IPsec协议族详解第19-25页
     ·认证头(AH)第19-21页
     ·封装安全载荷(ESP)第21-23页
     ·IKE协议第23-25页
第3章 IPv6协议的特点第25-31页
   ·IPv6概述第25页
   ·IPv6在国内外的发展情况第25-26页
   ·IPv6的新特性第26-31页
     ·聚合性的IP地址第26-27页
     ·高效的报头第27-28页
     ·端点分片第28-29页
     ·良好的服务质量第29页
     ·强制的安全性第29-31页
第4章 Linux中支持IPv6的IPsec模块第31-43页
   ·IPv6协议在Linux内核中的实现第31-32页
   ·Linux支持IPsec协议的历史第32-33页
   ·NETKEY模块第33-34页
   ·NETKEY的体系结构第34-35页
   ·XFRM子模块第35-38页
     ·XFRM简介第35-36页
     ·Sk_buff对XFRM的支持第36-37页
     ·XFRM子模块在IPsec进入处理中的作用第37页
     ·XFRM子模块在IPsec外出处理中的作用第37-38页
   ·Netlink接口的实现第38-39页
   ·PF_KEY接口的实现第39-43页
     ·PF_KEY简介第39-40页
     ·PF_KEY消息及操作第40-41页
     ·PF_KEY的实现源码第41-43页
第5章 Openswan的总体框架及源代码分析第43-56页
   ·Openswan简介第43页
   ·Openswan的体系结构第43-47页
     ·Openswan软件的体系结构图第43-44页
     ·Openswan各主要模块分析第44-46页
     ·KLIPS模块与NETKEY模块的对比第46-47页
   ·Openswan详细源码分析第47-56页
     ·基本目录结构第47页
     ·内核空间模块详细分析第47-53页
     ·用户空间模块详细分析第53-56页
第6章 IPv6下的IPsec VPN网关的总体设计第56-63页
   ·VPN网关的总体设计思路第56-58页
   ·VPN网关的具体设计方案第58-63页
     ·VPN网关的内核模块与Linux内核的交互方式第58-59页
     ·内核中IP包的基本传输流程第59-61页
     ·需实现的功能模块及其之间的关系第61-62页
     ·IPv4向IPv6的迁移方案第62-63页
第7章 IPv6下的IPsec VPN网关的具体实现第63-96页
   ·开发平台第63页
   ·基础数据结构第63-64页
   ·代码及文档的组织结构第64-65页
   ·虚接口模块的实现第65页
   ·v6swan的进入处理模块第65-69页
     ·基本处理流程第65-67页
     ·IPv4向IPv6所做的迁移第67-69页
   ·v6swan的外出处理模块第69-73页
     ·基本处理流程第69-71页
     ·IPv4向IPv6所做的迁移第71-73页
   ·安全策略库(SPD)模块第73-76页
     ·基本处理流程第73-75页
     ·IPv4向IPv6所做的迁移第75-76页
   ·安全关联库(SAD)模块第76-78页
     ·基本处理流程第76页
     ·IPv4向IPv6所做的迁移第76-78页
   ·安全封装载荷(ESP)模块以及相应的算法库第78-84页
     ·ESP模块的基本流程第78-79页
     ·ESP模块从IPv4到IPv6的迁移第79-82页
     ·相关的认证、加密算法库第82-84页
   ·用户区守护进程IKE模块第84-86页
     ·基本处理流程第84-85页
     ·IKE模块从IPv4到IPv6的迁移第85-86页
   ·用户区与内核区通讯接口模块第86-89页
     ·基本处理流程第86-88页
     ·PF_KEY模块从IPv4到IPv6的迁移第88-89页
   ·v6swan的配置与测试第89-96页
     ·测试平台第89页
     ·操作系统的配置第89-91页
     ·v6swan的安装第91-92页
     ·配置v6swan的用户区程序第92-93页
     ·IPsec隧道的启动第93-96页
结论第96-97页
参考文献第97-99页
攻读学位期间公开发表论文第99-100页
致谢第100-101页
研究生履历第101页

论文共101页,点击 下载论文
上一篇:基于本体的Web服务发现关键技术与模型研究
下一篇:SIMPLE协议栈的研究与设计