基于数字证书认证的IPSec VPN研究与应用
| CONTENTS | 第1-8页 |
| 摘要 | 第8-10页 |
| ABSTRACT | 第10-12页 |
| 第一章 绪论 | 第12-15页 |
| ·研究的背景 | 第12页 |
| ·虚拟专用网优点 | 第12页 |
| ·IPSec VPN的关键技术 | 第12-14页 |
| ·本文的主要工作 | 第14-15页 |
| 第二章 密码学概述及应用 | 第15-21页 |
| ·密码学概述 | 第15页 |
| ·算法分类 | 第15-19页 |
| ·X.509数字证书 | 第19-21页 |
| 第三章 IPSec技术及应用 | 第21-29页 |
| ·IPSec VPN应用场景 | 第21-23页 |
| ·IPSec封装模式 | 第23-26页 |
| ·IPSec协商 | 第26-29页 |
| 第四章 IPSec协议的实现 | 第29-47页 |
| ·Openswan简介 | 第29页 |
| ·IPSecVPN架构实现 | 第29-44页 |
| ·身份认证 | 第44-47页 |
| 第五章 IPSec VPN方案设计 | 第47-51页 |
| ·Netfilter的HOOK机制的介绍 | 第47-48页 |
| ·处理模块之间的关系 | 第48-49页 |
| ·功能模块之间的关系 | 第49-51页 |
| 第六章 系统实现 | 第51-58页 |
| ·策略库(SPD)的实现 | 第51页 |
| ·安全关联库(SAD)的实现 | 第51-53页 |
| ·AH协议处理模块实现 | 第53-54页 |
| ·ESP协议处理模块实现 | 第54-55页 |
| ·应用程序与内核的通讯接口实现 | 第55-58页 |
| 第七章 总结 | 第58-60页 |
| ·总结 | 第58页 |
| ·对未来的展望 | 第58-60页 |
| 参考文献 | 第60-62页 |
| 致谢 | 第62-63页 |
| 学位论文评阅及答辩情况表 | 第63页 |