期刊文献+
共找到216篇文章
< 1 2 11 >
每页显示 20 50 100
IPSec和SSL的分析和比较 被引量:7
1
作者 张鹏 李建 王坤 《信息工程大学学报》 2002年第1期67-70,共4页
本文通过分析SSL和IPSec协议 ,从互用性、安全性、可扩展性和IPv6因素几个方面对SSL和IPSec加以比较。可以看出因为SSL和IPSec位于OSI模型的不同层次 ,它们有各自的优点和缺点 。
关键词 SSL ipsec 握手协议 IPv6 OSI模型 Internet 安全协议 互用性 可扩展性
下载PDF
对称密钥加密算法在IPsec协议中的应用 被引量:18
2
作者 李湘锋 赵有健 全成斌 《电子测量与仪器学报》 CSCD 2014年第1期75-83,共9页
IPsec协议是互联网中最重要的协议之一,也是多年来用以解决网络安全问题的技术,在路由器、防火墙等设备中有着广泛的应用,同时在各种软件系统中也扮演重要角色。通过对IPsec协议中加密算法的讨论,重点分析了对称密钥加密算法在ESP中的应... IPsec协议是互联网中最重要的协议之一,也是多年来用以解决网络安全问题的技术,在路由器、防火墙等设备中有着广泛的应用,同时在各种软件系统中也扮演重要角色。通过对IPsec协议中加密算法的讨论,重点分析了对称密钥加密算法在ESP中的应用,包括DES、3DES、IDEA、AES、SM4等加密算法。分析了各个算法实现的特点、复杂度和安全强度,对比了算法在软硬件平台实现所需资源以及实现速度,为IPsec协议设计应用时提出了建议,能有针对性的使用对称密钥加密算法,合理有效的解决安全方案。 展开更多
关键词 ipsec协议 网络安全 对称密钥加密算法 DES 3DES IDEA AES SMS4 CAMELLIA
下载PDF
新一代IPSec密钥交换规范IKEv2的研究 被引量:12
3
作者 韩旭东 汤隽 郭玉东 《计算机工程与设计》 CSCD 北大核心 2007年第11期2549-2552,2558,共5页
对IPSec工作组于2005年12月推出的最新版的IKE(internet key exchange)协议标准——IKEv2协议(RFC4306)的协商过程、网络通信、密钥衍生和协议的安全性等关键内容进行了深入的研究,并对IKE协议所存在的缺陷及IKEv2在密钥交换的安全性和... 对IPSec工作组于2005年12月推出的最新版的IKE(internet key exchange)协议标准——IKEv2协议(RFC4306)的协商过程、网络通信、密钥衍生和协议的安全性等关键内容进行了深入的研究,并对IKE协议所存在的缺陷及IKEv2在密钥交换的安全性和高效性上所做出的改进进行了深入的分析研究,为IKEv2的实现奠定了可靠的理论基础。 展开更多
关键词 IP安全协议 密钥交换 协议规范 安全性 通信性能
下载PDF
基于IPSec的VPN技术原理与应用 被引量:13
4
作者 何亚辉 肖路 陈凤英 《重庆工学院学报》 2006年第11期114-117,共4页
随着Internet和信息化技术的发展,虚拟网(VPN,Virtual Private Network)技术越来越受业界的关注.IPSec作为工作在网络层的安全协议,灵活地将加密、认证、密钥管理和访问控制等结合在一起,为Internet提供了一个标准的、安全的网络环境.... 随着Internet和信息化技术的发展,虚拟网(VPN,Virtual Private Network)技术越来越受业界的关注.IPSec作为工作在网络层的安全协议,灵活地将加密、认证、密钥管理和访问控制等结合在一起,为Internet提供了一个标准的、安全的网络环境.阐述了基于IPSec的VPN的原理以及IPSec规范,介绍了VPN技术的几种典型应用方案和它们的优势,并与目前比较流行的其它VPN技术作了比较.在此基础上,对VPN技术的推广、应用及其发展提出了自己的看法. 展开更多
关键词 IPScc SSL VPN技术 协议 隧道技术
下载PDF
基于IPSec的VPN网关设计与实现 被引量:11
5
作者 刘春艳 《网络安全技术与应用》 2013年第11期60-60,59,共2页
本文首先介绍了VPN网关及其重要性,然后对IPSec协议进行了详细的介绍,最后设计实现了基于IPSec的VPN网关。在设计VPN安全网关时采用IPSec协议,使用ESP对传输的数据进行严格的保护,使用AH进行用户与数据认证,能够较好地增强IP站点间安全... 本文首先介绍了VPN网关及其重要性,然后对IPSec协议进行了详细的介绍,最后设计实现了基于IPSec的VPN网关。在设计VPN安全网关时采用IPSec协议,使用ESP对传输的数据进行严格的保护,使用AH进行用户与数据认证,能够较好地增强IP站点间安全性。基于IPSec协议的VPN安全网关设计对于实现Internet网络安全具有重要意义。 展开更多
关键词 VPN ipsec 隧道协议
原文传递
基于通信的列车控制系统中无线传输系统的安全性研究 被引量:10
6
作者 刘晓娟 党建武 刘蓓 《城市轨道交通研究》 北大核心 2009年第12期37-41,共5页
在基于无线通信的城市轨道交通列车控制系统中,无线传输系统的安全性至关重要。分析了采用无线局域网的城市轨道交通基于通信的列车控制(CBTC)系统及其可能存在的安全问题;提出了基于IPSec协议的安全加强措施,设计并实现了基于IPSec的... 在基于无线通信的城市轨道交通列车控制系统中,无线传输系统的安全性至关重要。分析了采用无线局域网的城市轨道交通基于通信的列车控制(CBTC)系统及其可能存在的安全问题;提出了基于IPSec协议的安全加强措施,设计并实现了基于IPSec的安全方案,建立了仿真测试平台。测试结果表明,IPSec安全方案具有较高的安全性和可用性,是提高城市轨道交通CBTC系统数据传输安全性的一种有效措施。 展开更多
关键词 基于通信的列车控制 无线局域网 ipsec协议 安全性
下载PDF
VPN的技术进展及其应用模式研究 被引量:9
7
作者 付保川 班建民 奚雪峰 《苏州科技学院学报(工程技术版)》 CAS 2005年第2期74-77,共4页
介绍了IPSecVPN和MPLSVPN的体系结构、实现方法和技术特点,探讨了VPN的核心协议从IPSec到MPLS进展的意义,并针对MPLSVPN在智能化小区自动抄表系统中的应用模式进行了研究。
关键词 VPN协议 ipsec VPN MPLS VPN 安全性
下载PDF
IP安全浅析 被引量:6
8
作者 周莉 范玉妹 《微计算机信息》 2004年第3期102-104,共3页
IPSec是一种基于IP层的安全体系,其作用是为上层协议提供透明的安全保护。本文对它的体系结构、工作模式、相关的安全协议和工作原理进行了详细的研究和分析,并且举例说明了它在Win2000下的实施过程。此外,本文还指出了该体系给现有网... IPSec是一种基于IP层的安全体系,其作用是为上层协议提供透明的安全保护。本文对它的体系结构、工作模式、相关的安全协议和工作原理进行了详细的研究和分析,并且举例说明了它在Win2000下的实施过程。此外,本文还指出了该体系给现有网络安全系统带来的挑战以及它自身所存在的问题。 展开更多
关键词 ipsec协议 IP协议 网络协议 通信协议 数据完整性 网络安全 计算机网络
下载PDF
IPSec的实现途径及主要产品 被引量:4
9
作者 王蔚 冯运波 杨义先 《电信科学》 北大核心 2001年第5期41-43,共3页
本文分析和比较了IPSec的各种实现途径 ,分类介绍了几个较典型的IPSec产品。在总结现状的基础上 ,指出今后IPSec应用的方向。
关键词 安全协议 ipsec协议 因特网 计算机网络
下载PDF
VPN在远程教育中的应用 被引量:6
10
作者 肖玲 《计算技术与自动化》 2003年第1期61-64,共4页
本文介绍了VPN的概念、分类和VPN的隧道技术,提出了利用远程拨号接入VPN技术来对异地、分散的远程教育用户实现异步式教学模式,并对此模型的实现和性能进行了分析。
关键词 VPN 远程教育 虚拟专用网 多媒体教学模式 隧道技术 L2TP协议 ipsec协议
下载PDF
虚拟专用网的主要隧道协议的安全性剖析 被引量:6
11
作者 李频 《计算机工程》 EI CAS CSCD 北大核心 2006年第13期164-165,169,共3页
隧道技术是构建VPN的核心技术,但这些隧道协议的实现本身也不是非常安全的。一旦网络攻击者利用隧道协议的安全弱点攻击VPN成功,所有互联网上利用VPN技术提供的安全数据传输将不再安全。探讨了两种主要的隧道协议——PPTP和IPSec实现中... 隧道技术是构建VPN的核心技术,但这些隧道协议的实现本身也不是非常安全的。一旦网络攻击者利用隧道协议的安全弱点攻击VPN成功,所有互联网上利用VPN技术提供的安全数据传输将不再安全。探讨了两种主要的隧道协议——PPTP和IPSec实现中的安全漏洞。通过分析,最后的结论是IPSec协议是当前最好和最安全的IP安全协议。随着IPv6的使用,IPSec必将得到更广泛的使用。 展开更多
关键词 虚拟专用网 安全协议 隧道协议 PPTP ipsec
下载PDF
计算机网络信息安全中虚拟专用网络技术的运用 被引量:3
12
作者 刘永辉 《科技资讯》 2023年第15期20-23,共4页
虚拟专用网络(VPN)技术通过在公用网络上建立专用网络并进行加密通信,从而达到保护信息安全的目的。相比于防火墙等常规的信息安全保护技术,虚拟专用网络技术的优势主要体现在连接灵活方便、传输安全可靠、可扩展性好、使用成本低。该... 虚拟专用网络(VPN)技术通过在公用网络上建立专用网络并进行加密通信,从而达到保护信息安全的目的。相比于防火墙等常规的信息安全保护技术,虚拟专用网络技术的优势主要体现在连接灵活方便、传输安全可靠、可扩展性好、使用成本低。该文首先介绍了网络信息安全领域常用的几种虚拟专用网络技术,如加密技术、隧道技术、身份认证技术、IPSec协议等;其次,从实际出发,概述了虚拟专用网络在企业内部管理、校园网络管理等方面的具体应用,为切实保障网络信息的存储安全、传输安全提供了技术支持。 展开更多
关键词 虚拟专用网络 身份认证 隧道技术 远程访问 ipsec协议
下载PDF
IPSec协议分析及实现 被引量:1
13
作者 李梦华 袁韬 郭玉东 《合肥工业大学学报(自然科学版)》 CAS CSCD 2002年第6期1252-1255,共4页
为了确保IP网络数据通信的可靠性和完整性,从分析IPSec协议出发,以Linux内核为基础研究它的实现,掌握Linux操作系统内核的网络模块,了解其内核的工作原理,合理修改内核,并将IPSec集成到Linux内核中,即采用IP+IPSec方案,从而保证系统通... 为了确保IP网络数据通信的可靠性和完整性,从分析IPSec协议出发,以Linux内核为基础研究它的实现,掌握Linux操作系统内核的网络模块,了解其内核的工作原理,合理修改内核,并将IPSec集成到Linux内核中,即采用IP+IPSec方案,从而保证系统通讯安全,有利于IPSec的互操性,提高系统的工作效率。 展开更多
关键词 ipsec协议 封装安全载荷 密钥管理协议 通信协议 IP网络 安全策略
下载PDF
基于无证书公钥密码体制的密钥管理 被引量:6
14
作者 郑晓丽 姜迪刚 《通信技术》 2010年第7期95-97,共3页
移动IPv6是IPv6的子协议,有着巨大的地址空间、对移动性和QoS的良好支持,内嵌的IPSec协议,以及邻居发现和自动配置等诸多优势。然而,移动通信网络链路的开放性、网络拓扑结构的动态性、移动资源的有限性等特点使其容易遭受更严重的安全... 移动IPv6是IPv6的子协议,有着巨大的地址空间、对移动性和QoS的良好支持,内嵌的IPSec协议,以及邻居发现和自动配置等诸多优势。然而,移动通信网络链路的开放性、网络拓扑结构的动态性、移动资源的有限性等特点使其容易遭受更严重的安全威胁。针对在移动IPv6环境下,采用无证书的公钥密码体制,部署和实现移动IPv6网络的密钥管理问题。提出了一种新的接入注册解决方案,该方案可以解决具有高敏感性要求移动网络的安全保护问题。 展开更多
关键词 移动IPV6 ipsec协议 无证书公钥体系 注册技术
原文传递
网络可信接入认证方法及在VPN客户端上的实现 被引量:2
15
作者 刘小杰 韦卫 《计算机工程》 CAS CSCD 北大核心 2006年第9期154-156,共3页
提出了一种网络可信接入认证方法,经分析,该方法可以被使用在各种认证协议中。根据该方法,实现了可信IPSec VPN客户端。实验表明,可信VPN客户端增强了VPN客户端安全可信接入受保护网络的能力。
关键词 认证协议 网络可信接入 ipsec VPN客户端
下载PDF
IPSec穿越NAT方案研究与改进 被引量:4
16
作者 刘雅辉 张全林 祝跃飞 《计算机工程与设计》 CSCD 北大核心 2005年第7期1918-1921,共4页
针对IPSec协议与NAT技术的不兼容性,研究了几种现有的解决方案,论述了UDP封装IPSec应用于IKEv2的解决方案,分析了方案存在的安全隐患,提出了改进措施,并对改进后的方案在解决IPSec与NAT协同工作方面进行了分析描述。
关键词 ipsec协议 NAT技术 IKEV2
下载PDF
基于红黑隔离架构的网络安全设备设计
17
作者 龚智 刘超 付强 《电子科技》 2024年第2期76-86,共11页
基于IP(Internet Protocol)技术的天地一体化网络数据传输易受非法攻击,基于IPSec(Internet Protocol Security)的传统网络安全设备采用单主机同时连接内网和外网处理单元进行设计,存在非授权用户通过外网直接访问受保护内网的风险。文... 基于IP(Internet Protocol)技术的天地一体化网络数据传输易受非法攻击,基于IPSec(Internet Protocol Security)的传统网络安全设备采用单主机同时连接内网和外网处理单元进行设计,存在非授权用户通过外网直接访问受保护内网的风险。文中提出了一种基于红黑隔离架构的网络安全设备新方案。方案采用红黑分区的设计理念和基于Linux下IPSec框架的VPN(Virtual Private Network)技术,通过在红区实现传输数据、基于“五元组”的安全保密规则合法性验证以及IPSec ESP(Encapsulating Security Payload)协议封装与解封装变换,在黑区实现ESP封装加密数据的公网收发,在安全服务模块实现根据外部指令完成加密算法动态切换和ESP封装数据的加解密处理,并将安全服务模块作为红区和黑区之间数据交换的通道,达到内网和外网相互隔离且有效保障内网安全的目的。实验结果表明,基于红黑隔离架构的网络安全设备抗攻击能力强,加密算法可更换,在百兆带宽条件下1024 Byte包长加密速率大于50 Mbit·s^(-1)。 展开更多
关键词 ipsec 红黑隔离 基于“五元组”安全保密规则合法性验证 Linux ESP协议 强抗攻击能力 可更换加密算法 加密速率
下载PDF
GRE over IPSec工作流程探究与应用分析 被引量:3
18
作者 刘阳 《青岛职业技术学院学报》 2014年第4期42-45,共4页
GRE over IPSec是将GRE封装后的报文又封装到IPSec报文中的一种VPN应用技术,该技术克服了GRE VPN明文传输无加密功能而IPSEC VPN具有加密功能但只能封装在单播报文的缺陷,发挥了GRE和IPSec各自的独特功能,实现了对私网数据单播和组播加... GRE over IPSec是将GRE封装后的报文又封装到IPSec报文中的一种VPN应用技术,该技术克服了GRE VPN明文传输无加密功能而IPSEC VPN具有加密功能但只能封装在单播报文的缺陷,发挥了GRE和IPSec各自的独特功能,实现了对私网数据单播和组播加密传输,是企业构建Intranet/Extranet VPN网络实用技术。 展开更多
关键词 GRE协议 ipsec协议 GRE OVER ipsec 网络安全
下载PDF
虚拟专用网VPN的前世今生 被引量:6
19
作者 焦青亮 《电脑知识与技术》 2007年第1期56-57,67,共3页
随着Internet访问的增加。传统的Internet接入服务已越来越满足不了用户需求。因为传统的Internet只提供浏览、电子邮件等单一服务,没有服务质量保证,没有权限和安全机制,界面复杂不易掌握,VPN的提出就是来解决这些问题。VPN的组网... 随着Internet访问的增加。传统的Internet接入服务已越来越满足不了用户需求。因为传统的Internet只提供浏览、电子邮件等单一服务,没有服务质量保证,没有权限和安全机制,界面复杂不易掌握,VPN的提出就是来解决这些问题。VPN的组网方式为企业提供了一种低成本的网络基础设施,并增加了企业网络功能,扩大了其专用网的范围。VPN技术已经发展了几个阶段。结合相关阶段的技术进行研究,进而展望下一代VPN技术。 展开更多
关键词 虚拟专用网 ipsec SSL 隧道协议
下载PDF
支持可信认证的移动IPSec VPN系统设计 被引量:6
20
作者 王剑 梁灵飞 俞卫华 《计算机工程与设计》 CSCD 北大核心 2013年第7期2342-2347,2352,共7页
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移... 基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。 展开更多
关键词 移动VPN ipsec协议 可信认证 远程证明 互联网密钥交换
下载PDF
上一页 1 2 11 下一页 到第
使用帮助 返回顶部