首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Openswan的国密IPsec VPN服务器软件设计与实现

摘要第5-6页
ABSTRACT第6页
符号对照表第10-11页
缩略语对照表第11-15页
第一章 绪论第15-19页
    1.1 课题背景第15页
    1.2 国内外研究现状第15-18页
        1.2.1 SSL VPN第16页
        1.2.2 IPsec VPN第16-17页
        1.2.3 PPTP VPN第17页
        1.2.4 L2TP VPN第17-18页
        1.2.5 国家密码算法标准的VPN技术第18页
    1.3 本文章节安排第18-19页
第二章 IPsec VPN相关概念第19-37页
    2.1 IPsec相关的协议第19-28页
        2.1.1 ISAKMP协议第19页
        2.1.2 IKE协议第19-20页
        2.1.3 ESP数据包封装协议第20-23页
        2.1.4 AH数据包封装协议第23-25页
        2.1.5 PF_KEY和Netlink套接第25-28页
    2.2 IPsec的工作模式第28-30页
        2.2.1 传输模式(Transport mode)第28-29页
        2.2.2 隧道模式(Tunnel Mode)第29-30页
    2.3 安全联盟和安全策略第30-31页
    2.4 与IPsec相关的算法第31-35页
        2.4.1 DH算法与Oakley算法第31-32页
        2.4.2 加密算法第32-34页
        2.4.3 数字签名算法第34-35页
    2.5 本章小结第35-37页
第三章 国家密码标准VPN服务器系统设计第37-55页
    3.1 系统整体设计第37页
    3.2 开发环境第37-38页
    3.3 Openswan的主要模块第38-39页
        3.3.1 参数配置模块第38页
        3.3.2 IKE模块第38-39页
    3.4 Linux内核IPsec模块和加密框架第39-46页
        3.4.1 内核NETKEY模块第39-40页
        3.4.2 内核加密库框架第40-45页
        3.4.3 硬件加密卡的使用第45-46页
    3.5 国密IPsec VPN与国际IPsec VPN的差异第46-53页
        3.5.1 检测标准第46页
        3.5.2 加密算法和认证算法第46页
        3.5.3 消息格式第46-48页
        3.5.4 IKE主模式协商第48-52页
        3.5.5 IKE快速模式协商第52-53页
    3.6 本章小结第53-55页
第四章 国家密码标准VPN服务器系统实现第55-71页
    4.1 概述第55页
    4.2 应用层开发第55-63页
        4.2.1 Pluto中的IKEv1协商流程第55-56页
        4.2.2 修改Pluto主模式第一对协商包的协商流程第56-58页
        4.2.3 修改Pluto主模式第二对协商包的协商流程第58-61页
        4.2.4 修改Pluto主模式第三对协商包的协商流程第61页
        4.2.5 修改Pluto主模式协商的复用流程第61-63页
        4.2.6 修改Pluto快速模式协商数据包的协商流程第63页
        4.2.7 添加国密加密算法接.和物理随机数生成接第63页
    4.3 内核层开发第63-69页
        4.3.1 Linux内核中IPsec的实现第63-64页
        4.3.2 添加国密加密算法标识第64-66页
        4.3.3 注册国密加密算法第66-69页
    4.4 本章小结第69-71页
第五章 国家密码标准VPN服务器测试与分析第71-79页
    5.1 测试环境第71-74页
    5.2 功能测试第74-75页
    5.3 性能测试第75-77页
    5.4 测试结果分析第77-79页
第六章 展望与总结第79-81页
    6.1 本文主要工作第79-80页
    6.2 未来工作展望第80-81页
参考文献第81-83页
致谢第83-85页
作者简介第85-86页

论文共86页,点击 下载论文
上一篇:基于监督哈希学习算法的图像检索研究
下一篇:Snort规则分组和匹配算法的研究