首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于专用协议栈的防火墙系统中VPN网关的实现

前言第1-11页
第一章 系统概述第11-19页
   ·Internet的安全第11-13页
     ·保密性的丢失第11页
     ·数据完整性的丢失第11-12页
     ·身份欺骗第12页
     ·拒绝服务第12-13页
   ·VPN的产生和关键技术第13-15页
   ·各层安全措施和协议第15-17页
     ·各层安全措施和协议的分析比较第15-16页
     ·VPN与防火墙需要集成实施第16-17页
   ·专用协议栈第17页
   ·本章小结第17-19页
第二章 IPSec协议分析第19-36页
   ·IPSec协议的体系结构第19-22页
   ·ESP机制第22-28页
     ·ESP封装的两种模式第22-24页
     ·ESP头在IP分组中的插入位置第24-26页
     ·ESP载荷格式第26-28页
   ·AH机制第28-31页
     ·AH封装的两种模式第28-30页
     ·AH头在分组中的位置第30页
     ·AH载荷格式第30-31页
   ·密钥协商管理第31-32页
   ·IPSec协议分析第32-34页
     ·IPSec协议的复杂性第32-33页
     ·隧道模式的ESP协议第33-34页
   ·IPSec协议的不足和解决第34-35页
     ·操作系统的不安全性第34页
     ·非端到端安全第34页
     ·认证对象的不足第34-35页
     ·不能阻止拒绝服务DOS的攻击第35页
   ·本章小结第35-36页
第三章 Frees/WAN分析第36-59页
   ·FreeS/WAN软件概述第36-37页
   ·FreeS/WAN各功能模块的实现方案第37-45页
     ·安全策略库(SPD)的实现第37-38页
     ·安全关联库(SAD)的实现第38-39页
     ·ESP协议处理模块实现第39-42页
     ·AH协议处理模块实现第42页
     ·算法实现第42-43页
     ·日志、统计、配置与审计实现第43页
     ·应用程序与内核的通信接口实现第43-45页
   ·FreeS/WAN在Linux网络协议栈中的实现第45-55页
     ·Linux2.4内核网络协议栈的处理流程第45-46页
     ·IPSec协议在Linux内核中的登记注册第46-50页
     ·IPSec协议的接收处理第50-53页
     ·向系统注册虚接口第53-54页
     ·IPSec协议的发送处理第54-55页
   ·密钥协商及管理模块第55-57页
     ·IKE在FreeS/WAN中的实现第55-56页
     ·ISAKMP SA的建立第56-57页
     ·IPSec SA的建立第57页
   ·PF_KEY模块第57-58页
   ·本章小结第58-59页
第四章 系统的具体实现第59-72页
   ·系统网络流程的修改第59-62页
   ·IPSec模块的登记第62-64页
     ·proc_dir_entry结构的注册第62-63页
     ·接收发送函数的实现第63-64页
   ·ESP隧道模式的加密发送处理流程第64-66页
   ·对自建协议栈中VPN网关的测试第66-72页
     ·测试环境第66页
     ·测试项目第66-72页
第五章 系统改进第72-82页
   ·IPSec与NAT协同工作的研究第72-77页
     ·NAT技术概述第72-73页
     ·IPsec与NA(P)T不兼容性的分析第73-75页
     ·解决方案分析第75-77页
   ·IP载荷压缩技术第77-80页
     ·应用IPSec后的数据压缩问题第77-78页
     ·IP载荷压缩协议的分析与实现技术研究第78页
     ·使用IPComp时需要注意的一些问题第78-80页
   ·本系统的综合流程图第80-82页
总结与展望第82-83页
参考文献第83-85页
在校期间发表的论文第85-86页
致谢第86页

论文共86页,点击 下载论文
上一篇:电解加钛共晶铝硅活塞合金的组织和性能研究
下一篇:论我国消费信贷的发展