| 摘要 | 第2-4页 |
| ABSTRACT | 第4-5页 |
| 图片目录 | 第9-10页 |
| 第一章 绪论 | 第10-14页 |
| 1.1 研究背景 | 第10-11页 |
| 1.2 课题来源 | 第11页 |
| 1.3 VPN 通信算法特征获取系统的研究意义 | 第11-12页 |
| 1.4 本文的主要工作 | 第12页 |
| 1.5 本文的章节安排 | 第12-14页 |
| 第二章 VPN 技术及商用密码政策概述 | 第14-20页 |
| 2.1 VPN 的概念 | 第14页 |
| 2.2 VPN 的主要技术 | 第14-17页 |
| 2.3 主流VPN 的介绍 | 第17-18页 |
| 2.4 商用密码 | 第18-19页 |
| 2.4.1 商用密码的介绍 | 第18页 |
| 2.4.2 国家对商用密码进行专管的原因 | 第18页 |
| 2.4.3 商用密码的使用范围 | 第18-19页 |
| 2.4.4 商用密码的研发和销售活动的要求 | 第19页 |
| 2.5 本章小结 | 第19-20页 |
| 第三章 IPSEC 与SSL 体系结构分析与研究 | 第20-40页 |
| 3.1 IPSEC 的基本原理 | 第20-21页 |
| 3.2 AH 协议 | 第21-24页 |
| 3.2.1 AH 协议格式 | 第22-23页 |
| 3.2.2 AH 操作模式 | 第23-24页 |
| 3.3 AH 的处理 | 第24-26页 |
| 3.4 ESP 协议 | 第26-28页 |
| 3.4.1 ESP 数据包格式 | 第26-27页 |
| 3.4.2 ESP 操作模式 | 第27-28页 |
| 3.5 ESP 的处理 | 第28-30页 |
| 3.6 AH 协议和ESP 协议的比较 | 第30-31页 |
| 3.7 SSL 协议分析 | 第31-35页 |
| 3.7.1 SSL 协议的体系结构 | 第31-33页 |
| 3.7.2 SSL 协议的连接过程 | 第33-35页 |
| 3.8 SSL 与IPSEC 的区别 | 第35-36页 |
| 3.9 NAT 中IPSEC VPN 通信算法特征的捕获 | 第36-39页 |
| 3.10 本章小结 | 第39-40页 |
| 第四章 系统需求分析与框架设计研究 | 第40-46页 |
| 4.1 系统总体要求 | 第40-41页 |
| 4.2 系统方案的总体设计 | 第41-43页 |
| 4.2.1 系统的构成 | 第41-42页 |
| 4.2.2 系统的总体思路 | 第42-43页 |
| 4.3 通信设计 | 第43-45页 |
| 4.3.1 管理中心与代理的关系 | 第43-44页 |
| 4.3.2 管理中心与代理通信 | 第44页 |
| 4.3.3 代理管理 | 第44-45页 |
| 4.4 本章小结 | 第45-46页 |
| 第五章 执行代理的研究 | 第46-66页 |
| 5.1 执行代理工作流程 | 第46-47页 |
| 5.2 执行代理的研究 | 第47-53页 |
| 5.2.1 执行代理抓包方案 | 第47-48页 |
| 5.2.2 Libpcap 抓包解决方案 | 第48-53页 |
| 5.3 数据包数据结构及其分析 | 第53-65页 |
| 5.3.1 IPSEC VPN 数据包捕获以及分析 | 第53-58页 |
| 5.3.2 SSL VPN 数据包捕获 | 第58-65页 |
| 5.4 执行代理硬件设计 | 第65页 |
| 5.5 本章小结 | 第65-66页 |
| 第六章 管理中心的实现 | 第66-75页 |
| 6.1 管理中心的工作流程 | 第66-67页 |
| 6.2 管理中心模块分析 | 第67-74页 |
| 6.2.1 管理中心模块框架 | 第67-68页 |
| 6.2.2 代理维护模块 | 第68-70页 |
| 6.2.3 非法告警模块 | 第70-74页 |
| 6.3 本章小结 | 第74-75页 |
| 第七章 全文总结 | 第75-77页 |
| 7.1 论文的主要工作 | 第75页 |
| 7.2 进一步工作 | 第75-77页 |
| 参考文献 | 第77-80页 |
| 致谢 | 第80-81页 |
| 攻读学位期间发表的学术论文目录 | 第81-83页 |