1 绪论 | 第1-10页 |
·网络信息安全与 VPN | 第8页 |
·VPN 的现状与课题的提出 | 第8-9页 |
·论文的主要内容 | 第9-10页 |
2 VPN 原理 | 第10-14页 |
·VPN 的概念 | 第10-11页 |
·VPN 技术简介 | 第11-13页 |
·VPN 的优缺点 | 第13-14页 |
3 IPSEC 体系结构与实现方案 | 第14-25页 |
·IPSEC 协议概述 | 第14-15页 |
·IPSEC 协议简介 | 第14页 |
·IPSEC 协议的封装模式 | 第14-15页 |
·IPSEC 体系结构 | 第15-20页 |
·安全关联和安全策略 | 第16-17页 |
·验证头(AH) | 第17-18页 |
·封装安全载荷(ESP) | 第18-19页 |
·密钥交换(IKE) | 第19-20页 |
·加密和认证算法 | 第20页 |
·IPSEC 的实施 | 第20-25页 |
·IPSEC 传统的实现方案 | 第20-21页 |
·传统方案的优缺点 | 第21-22页 |
·新方案的提出 | 第22-24页 |
·新方案的优点 | 第24-25页 |
4 基于 Linux 的 VPN 安全网关的实现 | 第25-55页 |
·VPN 安全网关系统的总体框架 | 第25-26页 |
·总体框架 | 第25页 |
·主要模块功能描述 | 第25-26页 |
·IPSEC+IP 的设计与实现 | 第26-32页 |
·IPSEC+IP 实现的总体思想 | 第26-27页 |
·IPSEC+IP 实现的关键技术 Netfilter | 第27-29页 |
·IPSEC+IP 具体实施 | 第29-32页 |
·防火墙模块的设计与实现 | 第32-35页 |
·防火墙模块的设计思想 | 第32-33页 |
·防火墙模块的具体实现 | 第33-35页 |
·双向 NAT 模块的设计与实现 | 第35-36页 |
·双向 NAT 模块的设计思想 | 第35页 |
·双向 NAT 模块的具体实现 | 第35-36页 |
·IPSEC 处理模块的具体实现 | 第36-49页 |
·总体设计思想 | 第36-37页 |
·具体实施 | 第37-42页 |
·IPSEC 基本协议封装 | 第42-46页 |
·系统主要的数据结构 | 第46-48页 |
·密码算法的选择和实现 | 第48-49页 |
·基于 LINUX 操作系统的定制 | 第49-55页 |
·LINUX 内核的基本原理 | 第49-51页 |
·生成 LINUX 新内核 | 第51-52页 |
·创建根文件系统 | 第52-53页 |
·生成系统盘 BOOTDISK | 第53-55页 |
5 系统仿真 | 第55-68页 |
·多路由系统环境模拟 | 第55页 |
·系统的基本配置 | 第55页 |
·仿真方法及仿真曲线 | 第55-64页 |
·仿真工具 OPNET 简介 | 第56-59页 |
·OPNET 仿真 | 第59-64页 |
·仿真结论 | 第64-65页 |
·系统的安全性分析 | 第65-67页 |
·本文的创新点 | 第67页 |
·系统的缺点和不足 | 第67-68页 |
致谢 | 第68-69页 |
参考文献 | 第69-70页 |