| 摘要 | 第1-8页 |
| Abstract | 第8-9页 |
| 第1章 引言 | 第9-13页 |
| ·研究背景 | 第9-10页 |
| ·研究现状 | 第10页 |
| ·主要研究内容 | 第10-11页 |
| ·论文组织结构 | 第11-13页 |
| 第2章 IPSec VPN 的体系结构 | 第13-30页 |
| ·IPSec VPN 概述 | 第13-17页 |
| ·IPSec 框架结构 | 第13-15页 |
| ·IPSec 运行模式 | 第15-16页 |
| ·实现方式 | 第16-17页 |
| ·安全联盟(SA) | 第17-20页 |
| ·安全联盟(SA)的定义 | 第17-18页 |
| ·SA 的使用功能 | 第18-20页 |
| ·认证头协议(AH 协议) | 第20-23页 |
| ·AH 的目标 | 第20-21页 |
| ·AH 头的格式 | 第21-22页 |
| ·AH 处理 | 第22-23页 |
| ·封装安全载荷协议 | 第23-25页 |
| ·ESP 协议的目标 | 第23页 |
| ·ESP 数据包格式 | 第23-24页 |
| ·ESP 处理 | 第24-25页 |
| ·密钥交换协议(IKE) | 第25-26页 |
| ·认证及加密算法 | 第26-28页 |
| ·本章小结 | 第28-30页 |
| 第3章 基于NDIS 的VPN 网关安全的改进设计 | 第30-48页 |
| ·NDIS 技术 | 第30-32页 |
| ·NDIS 简介 | 第30-31页 |
| ·中间驱动程序功能 | 第31-32页 |
| ·协议分析 | 第32-34页 |
| ·改进的VPN 网关设计思想 | 第34-39页 |
| ·MAC 和IP 的双重绑定 | 第34页 |
| ·嵌套的应用 | 第34-37页 |
| ·改进的安全网关 | 第37-39页 |
| ·改进的VPN 网关的设计方案 | 第39-47页 |
| ·中间驱动程序初始化 | 第39-41页 |
| ·数据包组成 | 第41页 |
| ·发送数据包过程 | 第41-43页 |
| ·接收数据包过程 | 第43-47页 |
| ·驱动程序卸载 | 第47页 |
| ·本章小结 | 第47-48页 |
| 第4章 改进的VPN 网关的实现 | 第48-56页 |
| ·DDK 简介 | 第48页 |
| ·驱动程序构成 | 第48-49页 |
| ·驱动程序的安装和调试 | 第49-55页 |
| ·本章小结 | 第55-56页 |
| 结论 | 第56-57页 |
| 参考文献 | 第57-59页 |
| 致谢 | 第59-60页 |
| 附录A 攻读硕士学位期间所发表的学术论文 | 第60页 |