无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
基于Windows的IPSec設(shè)計(jì)與實(shí)現(xiàn)
[ 通信界 / 張文軍 / m.k-94.cn / 2004/6/3 ]
 

中國(guó)人民銀行成都分行 張文軍


  由于歷史的原因,各企業(yè)都存在一些以前開發(fā)的業(yè)務(wù)處理系統(tǒng),這些業(yè)務(wù)系統(tǒng)沒有考慮數(shù)據(jù)在局域網(wǎng)和廣域網(wǎng)傳輸時(shí)的機(jī)密性和完整性。要解決這些系統(tǒng)數(shù)據(jù)的安全傳輸問題,可以采用將應(yīng)用系統(tǒng)逐個(gè)改造,增加加密處理過程的方法來實(shí)現(xiàn),但這種方法需要投入大量的人力和物力;也可以采用主機(jī)加裝硬件加密裝置的方法實(shí)現(xiàn),但這種方法需要增加大量的投資,并且擴(kuò)展性差。因此,利用IPSec技術(shù),在網(wǎng)絡(luò)層實(shí)現(xiàn)加密傳輸,適應(yīng)已有的各種應(yīng)用系統(tǒng),保護(hù)已有的投資,成為我們的首選。

  技術(shù)解析

  IPSec協(xié)議是由IETF制定的一種基于IP協(xié)議的安全標(biāo)準(zhǔn),用于保證IP數(shù)據(jù)包傳輸時(shí)的安全性。IPSec協(xié)議由安全協(xié)議(包括AH協(xié)議和ESP協(xié)議)、密鑰管理協(xié)議(如IKE)以及認(rèn)證和加密算法組成。

  IPSec支持傳輸模式和隧道模式。傳輸模式主要為上層協(xié)議提供保護(hù),即對(duì)IP包的載荷進(jìn)行保護(hù),通常用于兩個(gè)主機(jī)之間的端對(duì)端通信。隧道模式提供對(duì)所有IP包的保護(hù),即將整個(gè)IP包(含包頭和載荷)封裝,作為新的IP包的載荷進(jìn)行傳送。

   其中,封裝安全載荷是插入IP數(shù)據(jù)包內(nèi)的一個(gè)協(xié)議頭,以便為IP提供機(jī)密性、數(shù)據(jù)源驗(yàn)證、抗重播以及數(shù)據(jù)完整性等安全服務(wù)。驗(yàn)證頭(AH)則用于為IP提供數(shù)據(jù)完整性、數(shù)據(jù)原始身份驗(yàn)證和一些可選的、有限的抗重播服務(wù)。IKE 是IPSec的自動(dòng)密鑰管理協(xié)議,它建立在Internet安全關(guān)聯(lián)和密鑰管理協(xié)議(ISAKMP)定義的框架上,定義出自己獨(dú)一無二的驗(yàn)證加密材料生成技術(shù),以及協(xié)商共享策略。

  具體實(shí)現(xiàn)

  目前,大部分單位的計(jì)算機(jī)都使用Windows 2000/XP操作系統(tǒng),因此,我們通過在Windows主機(jī)上實(shí)現(xiàn)IPSec來確保數(shù)據(jù)加密傳輸和認(rèn)證。我們采用NDIS技術(shù)在網(wǎng)絡(luò)層與數(shù)據(jù)鏈路層插入自己編寫的模塊的方式實(shí)現(xiàn)IPSec。NDIS是一種網(wǎng)絡(luò)接口規(guī)范,它將網(wǎng)絡(luò)硬件抽象為網(wǎng)絡(luò)驅(qū)動(dòng)程序。它將用來管理硬件的底層驅(qū)動(dòng)程序抽象為上層驅(qū)動(dòng)程序,也維護(hù)著狀態(tài)信息和網(wǎng)絡(luò)驅(qū)動(dòng)程序的參數(shù)。

  我們實(shí)現(xiàn)的IPSec系統(tǒng)包括管理模塊、IKE密鑰交換模塊和IPSec驅(qū)動(dòng)模塊。其中:管理模塊實(shí)現(xiàn)對(duì)安全關(guān)聯(lián)數(shù)據(jù)庫(SAD)和安全策略數(shù)據(jù)庫(SPD)的管理,也可以通過IKE模塊發(fā)起密鑰交換;IKE密鑰交換模塊完成安全關(guān)聯(lián)(SA)建立、協(xié)商、修改和刪除等工作;IPSec驅(qū)動(dòng)模塊完成安全策略查詢(是否對(duì)IP包進(jìn)行IPSec處理),IP數(shù)據(jù)包的加/解密,數(shù)據(jù)包封裝/拆封等工作。

  利用IPSec技術(shù),在網(wǎng)絡(luò)層實(shí)現(xiàn)IP數(shù)據(jù)包的加密傳輸和認(rèn)證,有效地彌補(bǔ)了應(yīng)用系統(tǒng)安全傳輸機(jī)制的不足,既提高了系統(tǒng)的安全性,又延長(zhǎng)了應(yīng)用系統(tǒng)的生命周期。

 

作者:張文軍 合作媒體:網(wǎng)絡(luò)世界 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會(huì)議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營(yíng)商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計(jì)算
普通技術(shù) 簡(jiǎn)析5G時(shí)代四大關(guān)鍵趨勢(shì)
普通技術(shù) 國(guó)家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實(shí)現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號(hào)可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價(jià)值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
趙隨意:媒體融合需積極求變
普通對(duì)話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對(duì)話 華為余承東:Mate30總體銷量將會(huì)超過兩千萬部
普通對(duì)話 趙隨意:媒體融合需積極求變
普通對(duì)話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對(duì)話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分工2.0之路
普通對(duì)話 庫克:蘋果不是壟斷者
普通對(duì)話 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話 華為董事長(zhǎng)梁華:盡管遇到外部壓力,5G在商業(yè)
普通對(duì)話 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)全球消費(fèi)趨
普通對(duì)話 李彥宏:無人乘用車時(shí)代即將到來 智能交通前景
普通對(duì)話 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)動(dòng)下,工業(yè)
普通對(duì)話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對(duì)話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對(duì)話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對(duì)話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺(tái)
通信前瞻
楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來是智能制造
對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來是智能制造
普通對(duì)話 對(duì)話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對(duì)話 對(duì)話倪光南:“中國(guó)芯”突圍要發(fā)揮綜合優(yōu)勢(shì)
普通對(duì)話 黃宇紅:5G給運(yùn)營(yíng)商帶來新價(jià)值
普通對(duì)話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對(duì)話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對(duì)話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目名單出爐 2
普通對(duì)話 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩面精彩
普通對(duì)話 專訪華為終端何剛:第三代nova已成為爭(zhēng)奪全球
普通對(duì)話 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對(duì)話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場(chǎng)
普通對(duì)話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對(duì)話 共享退潮單車入冬 智享單車卻走向盈利
普通對(duì)話 Achronix發(fā)布新品單元塊 推動(dòng)eFPGA升級(jí)
普通對(duì)話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管