首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

IPSec安全协议与NAT不兼容性问题的研究

摘要第1-12页
ABSTRACT第12-13页
第一章 绪论第13-16页
   ·引言第13-14页
   ·本文的主要工作第14页
   ·本文章节安排第14-16页
第二章 NAT技术原理第16-23页
   ·NAT的提出第16-17页
   ·NAT的原理与分类第17-19页
   ·NAT的应用第19-21页
     ·作为用于负载平衡的DNS系列服务器第20页
     ·NAT在防火墙中的应用第20-21页
   ·NAT技术的安全性分析第21页
   ·NAT存在的问题第21-23页
第三章 IPSec的技术原理第23-36页
   ·IPSec概述第23-24页
   ·IPSec模式第24-25页
   ·安全关联SA第25-27页
     ·安全关联SA第25-26页
     ·安全策略数据库(SPD)和安全关联数据库(SAD)第26-27页
   ·IPSec的安全协议第27-32页
     ·封闭安全载荷(ESP)第27-29页
     ·验证头(AH)第29-31页
     ·因特网密钥交换协议(IKE)第31-32页
   ·IPSec的处理第32-34页
     ·AH的处理第32-33页
     ·ESP的处理第33-34页
   ·基于IPSec的应用-VPN第34-36页
     ·IPSec安全网关之间的VPN第34-35页
     ·远程用户接入IPSec网关的VPN第35-36页
第四章 NAT与IPSec不兼容的问题第36-40页
   ·对AH的影响第36-37页
   ·对ESP的影响第37页
   ·对IKE的影响第37-40页
     ·IKE固定协商端口与NAPT的不兼容第37-38页
     ·IKE地址标识符与NAT的不兼容第38页
     ·传输模式的IPSec进入策略检查与地址标识的不兼容第38页
     ·IKE与NAPT的超时的兼容性第38页
     ·固定IKE远端口与NAT的不兼容性第38页
     ·重叠的SPD条目与NAT的不兼容性第38-40页
第五章 现有的解决方案第40-52页
   ·IETF提出的解决方案第40-46页
     ·RSIP第40-42页
     ·UDP封装法第42-46页
   ·其他的解决方案第46-52页
     ·IPSec与NAT节点相结合第46-47页
     ·IP隧道NAT第47-49页
     ·6To4方案第49页
     ·基于代理机制的IPSec-NAT穿越第49-52页
第六章 基于改进UDP封装法的IPSec与NAT兼容实现方案第52-66页
   ·改进UDP封装模型的分析第52-54页
   ·改进UDP封装法及其实现规范第54-66页
     ·SADB的设计第54-55页
     ·NAT-Keepalive数据包的设计第55页
     ·IKE协商中UDP封装法的设计第55-58页
     ·信包处理过程分析第58-62页
     ·信包处理过程总结第62-66页
第七章 UDP封装法的安全分析第66-69页
   ·对网络安全的影响第66-69页
     ·网络攻击的类型第66-67页
     ·安全性分析第67-69页
第八章 总结第69-71页
   ·全文总结第69页
   ·本论文的意义第69页
   ·进一步的工作第69-71页
致谢第71-72页
参考文献第72-74页
攻读硕士学位期间发表的论文第74页

论文共74页,点击 下载论文
上一篇:湖南通用进出口公司发展战略研究
下一篇:基于ArcSDE的省级基础空间数据库管理系统的设计与实现--以广东基础库为例