期刊文献+

双层IPSec与防火墙协同工作的一个设计方案 被引量:2

Investigation on Schema of Cooperation of DL-IPSec and Firewall
下载PDF
导出
摘要 IPSec是为Internet通信提供安全服务的一组标准协议,它封装了传输层中的一些重要信息,而防火墙则需要访问报文中的信息进行控制处理。针对如何能够让IPSec和防火墙协同工作提出一种双层IPSec处理思想:将IP报文分为协议头和数据两部分,使用复合安全关联(Composite SA)对其进行安全处理,使IPSec和防火墙可以各取所需,从而给出上述问题的一个解决方案。该方案的优点在于安全主机与防火墙之间复合安全关联的协商灵活多变,与传统IPSec相比协议格式变化不大,传输效率较高。 IPSec is a suite of standard protocols that provides security services for Internet communications, it encapsulates some important information of the transport layer of IP datagram, however, firewall requires the information above to process the access control work. About the problem of cooperation of IPSec and firewall, a technology of Double-Layer IPSec is provided, that is doing IPSec processes on protocol head and data in IP datagram separately, so we can solve the problem above. The advantage of our schema is the negotiation of Composite SA is variable between hosts and firewalls, changes of the format of IP datagram is very small and the transportation of imformation is efficient.
出处 《计算机应用研究》 CSCD 北大核心 2006年第10期107-109,共3页 Application Research of Computers
基金 国家自然科学基金资助项目(60273089) 陕西省自然科学研究计划资助项目(2003F37) 陕西省教育厅自然科学研究计划资助项目(03JK165)
关键词 双层IPSec 防火墙 协同 复合安全关联 DL-IPSec Firewall Cooperation Composite SA
  • 相关文献

参考文献5

  • 1Z Yongguang,S Bikramjit.A Multi-Layer IPSec Protocol.The 9th USENIX Security Symposium[EB/OL].http://www.vpnc.org/ietf-ipsec/99.ipsec/msg01831.html,2000.
  • 2S Kent,R Atkinson.IP Authentication Header(AH),RFC 2402[EB/OL].http://www.faqs.org/rfcs/rfc2402.html,1998-11.
  • 3D Harkins,D Carrel.The Internet Key Exchange(IKE),RFC 2409[EB/OL].http://www.faqs.org/rfcs/rfc2409.html,1998-11.
  • 4S Kent,R Atkinson.IP Encapsulating Security Payload(ESP),RFC 2406[EB/OL].http://www.faqs.org/rfcs/rfc2406.html,1998.
  • 5姚立红,谢立.IPSEC与防火墙协同工作设计与实现[J].小型微型计算机系统,2004,25(2):183-186. 被引量:12

二级参考文献8

  • 1[1]Karanjit, Siyan, and Chris Hare, Internet firewalls and network security[M]. Indianapolis: New Riders Publishing, 1995.
  • 2[2]Kent S, Atkinson R. Security architecture for the internet protocol[S]. November 1998. IETF RFC 2401.
  • 3[3]Srisuresh P, Holdrege M. IP network address translator (NAT) terminology and considerations[S]. Aug., 1999. IETF RFC 2663.
  • 4[4]Nessett D, Braden B and Bellovin S. IPSEC friend or foe[C]. Panel Discussion in Network and Distributed System Security Symposium(NDSS'99), Feb., 1999.
  • 5[5]Harkins D, Carrel D. Internet key exchange[S].November 1998. IETF RFC 2409.
  • 6[6]Kent S, Atkinson R. IP authentication header[S]. November 1998. IETF RFC 2402.
  • 7[7]Kent S, Atkinson R. IP encapsulating security payload(ESP)[S]. November 1998. IETF RFC 2406.
  • 8[8]Murhammer M, Tim A.Bourne. A guide to virtual private networks[M]. Prentice Hall PTR, 1999.

共引文献11

同被引文献8

引证文献2

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部