首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于LINUX OS和IPSec的VPN网关—安全策略系统的研究与实现

目录第1-2页
中文摘要第2-3页
英文摘要第3-7页
引言第7-8页
第一章 概述第8-16页
 §1.1 IPSEC协议简介第8-9页
 §1.2 SA第9-15页
  §1.2.1 SA定义及应用范围第9-10页
  §1.2.2 SA的作用第10页
  §1.2.3 SA的组合第10-12页
  §1.2.4 SAD和SPD第12-15页
   §1.2.4.1 SPD第13页
   §1.2.4.2 选择符第13-14页
   §1.2.4.3 SAD第14-15页
 §1.3 SA和密钥管理第15-16页
  §1.3.1 手工管理第15页
  §1.3.2 自动管理第15-16页
第二章 安全策略系统设计第16-21页
 §2.1 设计目标第16页
 §2.2 实现思想第16-18页
  §2.2.1 Netfilter的HOOK机制的介绍第17-18页
 §2.3 总体结构第18-21页
  §2.3.1 功能模块第18-19页
  §2.3.2 处理模块第19-21页
第三章 安全策略系统实现第21-55页
 §3.1 SPD模块实现第21-32页
  §3.1.1 实现思想第21页
  §3.1.2 radix树的实现第21-30页
   §3.1.2.1 实现原理第21-23页
   §2.1.2.2 重要数据结构第23-27页
    §3.1.2.2.1 策略表头结构radij_node_head第23页
    §3.1.2.2.2 策略节点结构radij_node第23-25页
    §3.1.2.2.3 入口结构rjtentry第25-26页
    §3.1.2.2.4 数据结构间的关系第26-27页
   §3.1.2.3 对树操作的实现第27-30页
    §3.1.2.3.1 初始化rj_inithead和rj_init第27-28页
    §3.1.2.3.2 匹配rj_match第28页
    §3.1.2.3.3 查找rj_search第28-29页
    §3.1.2.3.4 添加rj_addroute第29页
    §3.1.2.3.5 删除rj_delete第29-30页
  §3.1.3 对SPD操作的程序实现第30-32页
   §3.1.3.1 选择符的实现第30页
   §3.1.3.2 SPD初始化ipsec_radijinit第30页
   §3.1.3.3 添加策略项ipsec_makeroute第30-31页
   §3.1.3.4 查找策略项ipsec_findroute第31页
   §3.1.3.5 清除策略项ipsec_breakroute第31-32页
 §3.2 SAD模块实现第32-35页
  §3.2.1 实现思想第32页
  §3.2.2 数据结构第32-34页
   §3.2.2.1 tdb第32-34页
  §3.2.3 对SAD的基本操作第34-35页
   §3.2.3.1 初始化ipsec_tdbinit第34页
   §3.2.3.2 添加SA puttdb第34页
   §3.2.3.3 获取SA gettdb第34-35页
   §3.2.3.4 清除SA束deltdbchain第35页
 §3.3 接口模块的实现第35-42页
  §3.3.1 实现思想第35-38页
   §3.3.1.1 PF_KEY协议简介第36页
   §3.3.1.2 PF_KEY套接字第36-37页
   §3.3.1.3 PF_KEY消息第37-38页
    §2.3.1.3.1 主要消息类型第37页
    §3.3.1.3.2 基本消息头格式第37-38页
  §3.3.2 接口操作第38-42页
   §3.3.2.1 PF_KEY协议初始化pfkey_init第38页
   §3.3.2.2 PF_KEYsocket的创建第38-39页
   §3.3.2.3 PF_KEYsocket的发包过程第39-40页
    §3.3.2.3.1 程序流程图第39-40页
    §3.3.2.3.2 具体实现第40页
   §3.3.2.4 PF_KEY socket的收包过程第40-41页
   §3.3.2.5 消息处理第41-42页
    §3.3.2.5.1 SADB_ADD消息处理第41页
    §3.3.2.5.2 SADB_X_ADDFLOW消息处理第41-42页
 §3.4 配置管理模块实现第42-46页
  §3.4.1 实现思想第42页
  §3.4.2 配置文件第42-45页
   §3.4.2.1 通用连接段信息第43-44页
   §3.4.2.2 手工密钥连接段信息第44页
   §3.4.2.3 自动密钥连接段信息第44-45页
  §3.4.3 配置管理实现第45-46页
   §3.4.3.1 添加一个SA第45页
   §3.4.3.2 添加一条安全策略第45-46页
   §3.4.3.3 手工密钥方式的启动第46页
   §3.4.3.4 自动密钥方式的启动第46页
 §3.5 IPSEC外出策略处理模块实现第46-50页
  §3.5.1 实现思想第46-47页
  §3.5.2 程序实现第47-50页
   §3.5.2.1 程序流程图第47-49页
   §3.5.2.2 具体实现第49-50页
 §3.6 IPSEC进入策略处理模块实现第50-55页
  §3.6.1 实现思想第50-51页
   §3.6.1.1 进入策略预处理第50页
   §3.6.1.2 进入策略处理第50-51页
  §3.6.2 程序实现第51-55页
   §3.6.2.1 程序流程图第51-53页
   §3.6.2.2 具体实现第53-55页
第四章 系统存在问题分析与解决思考第55-60页
 §4.1 策略的正确性与策略冲突问题第55-56页
 §4.2 策略的相关性与一致性问题第56-60页
  §4.2.1 策略决议第57-58页
  §4.2.2 策略相关与解相关第58页
  §4.2.3 策略的一致性第58-60页
结束语第60-61页
致谢第61-62页
参考文献第62页

论文共62页,点击 下载论文
上一篇:哈尔滨华宇股份有限公司资产重组
下一篇:黑龙江粮油集团资本运营研究