期刊文献+
共找到2,217篇文章
< 1 2 111 >
每页显示 20 50 100
一种典型的IPSec VPN实验环境设计
1
作者 王昊 张少芳 王剑钊 《电脑知识与技术》 2024年第16期114-116,119,共4页
作为一种应用非常广泛的VPN技术,IPSec VPN为通信流量在公共网络上的传输提供了安全性的保障。从教学角度出发,文章给出了一种典型的IPSec VPN实验环境,并对其进行了配置、测试以及结果分析,以期为学生更好地理解IPSec VPN相关的知识、... 作为一种应用非常广泛的VPN技术,IPSec VPN为通信流量在公共网络上的传输提供了安全性的保障。从教学角度出发,文章给出了一种典型的IPSec VPN实验环境,并对其进行了配置、测试以及结果分析,以期为学生更好地理解IPSec VPN相关的知识、掌握IPSec VPN的配置方法等提供帮助和支持。 展开更多
关键词 VPN 网络 ipsec 隧道 IKE 安全联盟
下载PDF
基于IPsec对等部署方案的对端组播IPsec发现机制
2
作者 高洋洋 易恒 周华明 《现代信息科技》 2024年第15期6-9,共4页
随着网络技术的迅速发展,组播作为一种高效的数据传输方式,正在得到越来越广泛的应用,人们对其安全性的重视程度也越来越高。IPsec作为一种拥有很高实用性和可靠性的协议,越来越受企业和个人用户的欢迎。文章首先介绍了IPsec对等部署方... 随着网络技术的迅速发展,组播作为一种高效的数据传输方式,正在得到越来越广泛的应用,人们对其安全性的重视程度也越来越高。IPsec作为一种拥有很高实用性和可靠性的协议,越来越受企业和个人用户的欢迎。文章首先介绍了IPsec对等部署方案、无GCKS的组播密钥管理结构和对端网关发现机制,然后基于对端网关发现机制提出了一种适用于IPsec对等部署方案的对端组播IPsec发现机制,最后讨论了发现报文在实网中的路由问题并提出了解决方案。 展开更多
关键词 ipsec 对等部署 网关发现 组播ipsec发现
下载PDF
基于网络仿真平台的GRE over IPsec VPN设计与实现 被引量:1
3
作者 王格 《信息记录材料》 2024年第1期169-171,共3页
虚拟专用网可以在不改变网络现状的情况下,实现安全、可靠的传输私网流量。常见的虚拟专用网络(virtual private network, VPN)技术有通用路由封装(general routing encapsulation, GRE)VPN、互联网络层安全协议(internet protocol secu... 虚拟专用网可以在不改变网络现状的情况下,实现安全、可靠的传输私网流量。常见的虚拟专用网络(virtual private network, VPN)技术有通用路由封装(general routing encapsulation, GRE)VPN、互联网络层安全协议(internet protocol security, IPsec)的VPN、IPsec加密GRE的报文形成的GRE over IPsec VPN。GRE可以解决跨越异种网络的报文传输问题,但不支持加密和认证,IPsec可以实现数据来源验证、数据加密、数据完整性保护和抗重放等功能,但是其仅支持网络层IP协议,不支持组播。本文基于网络仿真平台(enterprise network simulation platform, ENSP)仿真环境,充分结合GRE和IPsec的优势,设计实现了GRE over IPsec VPN,并使用因特网包探索器和网络包分析工具从网络连通性、通信数据加密等方面验证了该VPN技术的可行性与安全性。 展开更多
关键词 虚拟专用网 VPN ipsec 网络安全
下载PDF
IPSec的NAT穿越技术应用 被引量:1
4
作者 郭慧 《自动化应用》 2024年第10期282-284,共3页
在总部和分部之间建立IPSec隧道,当分部与总部的专线出现故障时,这是一种安全有效的连接方案。但在实际连接过程中,有的分部只能先由网络中的NAT设备进行地址转换才能访问Internet,而IPSec不允许修改数据包。通过分析IPSec协议2种工作... 在总部和分部之间建立IPSec隧道,当分部与总部的专线出现故障时,这是一种安全有效的连接方案。但在实际连接过程中,有的分部只能先由网络中的NAT设备进行地址转换才能访问Internet,而IPSec不允许修改数据包。通过分析IPSec协议2种工作模式下数据包封装格式,给出了IPSec的NAT穿越步骤以及具体实例,对IPsec的NAT穿越技术应用具有一定的借鉴意义。 展开更多
关键词 ipsec隧道 NAT穿越技术 NAT设备
下载PDF
IPsec产品自动化测试系统设计
5
作者 罗晋 骆超 +1 位作者 赵祺 周华明 《计算机测量与控制》 2024年第11期80-86,94,共8页
在向着IP化发展的通信网络中,IPsec产品作为确保IP业务机密性、完整性的重要手段,其自身的可靠性尤为重要;传统的IPsec产品测试方法往往带来可观的人力、物力、时间成本,且难以避免人工执行引入的误差;为了在降低投入的同时,提高IPsec... 在向着IP化发展的通信网络中,IPsec产品作为确保IP业务机密性、完整性的重要手段,其自身的可靠性尤为重要;传统的IPsec产品测试方法往往带来可观的人力、物力、时间成本,且难以避免人工执行引入的误差;为了在降低投入的同时,提高IPsec产品的可靠性和稳定性,研发了一种IPsec产品自动化测试系统,采用分层架构将物理环境动态抽象为软件功能,通过集成测试工具、测试仪表,并结合自动化执行技术、测试用例组合技术,提高系统的测试能力、测试效率、扩展能力,具备高效、高可靠、高准确的特点,具备较高实用价值。 展开更多
关键词 ipsec产品 自动化测试 用例库 测试脚本 执行机
下载PDF
面向国密IPSec协议的量子安全设计及分析
6
作者 张小青 李文华 +3 位作者 林琳 王良成 黄妙 黄锦 《信息安全与通信保密》 2024年第10期53-65,共13页
IPSec协议能为网络中传输的数据提供安全保障,在我国关键基础设施领域应用广泛。但随着量子计算的发展及Shor、Grover等量子算法的提出,国密IPSec协议的安全受到一定的量子威胁。因此,识别国密IPSec协议中的量子风险密码功能及风险等级... IPSec协议能为网络中传输的数据提供安全保障,在我国关键基础设施领域应用广泛。但随着量子计算的发展及Shor、Grover等量子算法的提出,国密IPSec协议的安全受到一定的量子威胁。因此,识别国密IPSec协议中的量子风险密码功能及风险等级,对于国密IPSec协议的量子安全增强设计非常有必要。基于此背景提出了3种面向国密IPSec协议的量子安全设计模式,并对这3种模式在迁移属性和通信量方面进行了对比分析,为业界在国密IPSec协议的后量子迁移实践提供参考。 展开更多
关键词 ipsec协议 后量子密码 量子安全 后量子迁移 密码敏捷
下载PDF
一种单/双向自适应的IPsec通信技术研究
7
作者 郑仕龙 陈益龙 《互联网周刊》 2024年第13期16-18,共3页
在互联网安全协议(internet protocol security,IPsec)应用中,通过互联网密钥交换(internet key exchange,IKE)协议可以在通信实体之间建立安全关联(security association,SA)。IKE协议是一个通用的密钥协商协议,在单向通信环境中,IKE... 在互联网安全协议(internet protocol security,IPsec)应用中,通过互联网密钥交换(internet key exchange,IKE)协议可以在通信实体之间建立安全关联(security association,SA)。IKE协议是一个通用的密钥协商协议,在单向通信环境中,IKE协议无法完成双向交互,需要通过预置SA的方式实现安全通信。本文提出一种预置SA的方法,可以在通信环境变化的情况下,实现协商SA和预置SA的交替使用,从而达到单/双向自适应安全通信。 展开更多
关键词 ipsec IKE 协商SA 预置SA
下载PDF
基于IPSec的网络数据安全传输模型设计 被引量:5
8
作者 黄怀霖 常安 +1 位作者 何珏 孙萌 《电子设计工程》 2023年第13期137-140,145,共5页
面对以往使用的TCP/IP协议簇、SSL协议受到干扰数据影响,无法保证数据安全传输的问题,提出了基于IPSec的网络数据安全传输模型设计。根据IPSec工作原理,更新网络数据安全传输过程中的黑客入侵比例权值,克服因初始化权值参数过多而导致... 面对以往使用的TCP/IP协议簇、SSL协议受到干扰数据影响,无法保证数据安全传输的问题,提出了基于IPSec的网络数据安全传输模型设计。根据IPSec工作原理,更新网络数据安全传输过程中的黑客入侵比例权值,克服因初始化权值参数过多而导致黑客入侵数据检测时间过长的问题。通过IPSec隧道模式转移的数据传输工作模式,保护传输数据安全,由此构建安全传输模型。加密初始密钥,使待接收的数据在安全缓存队列内。脱敏处理接收数据,完成网络数据安全传输。由实验结果可知,该模型在数据置乱情况下,最大传输误差为20 bit,具有安全传输效果。 展开更多
关键词 ipsec 网络数据 安全传输 权值参数 密钥
下载PDF
基于Wireshark的IPSec协议抓包分析
9
作者 赵菁 《电脑编程技巧与维护》 2023年第12期32-34,共3页
IPSec协议是企业构建虚拟专用网(VPN)连接私有网络时常用的安全协议,在降低成本的同时提高了安全性。阐述了IPSec协议的原理,通过VMware虚拟机搭建VPN环境,基于Wireshark分析软件对互联网安全协议(IPSec)进行抓包,并进行了深入分析,能... IPSec协议是企业构建虚拟专用网(VPN)连接私有网络时常用的安全协议,在降低成本的同时提高了安全性。阐述了IPSec协议的原理,通过VMware虚拟机搭建VPN环境,基于Wireshark分析软件对互联网安全协议(IPSec)进行抓包,并进行了深入分析,能够帮助网络管理员更好地定位网络协议的问题,防止企业网络受到网络监听攻击。 展开更多
关键词 ipsec协议 Wireshark分析软件 抓包分析
下载PDF
基于IPSec的电网故障信号无线传输系统设计 被引量:3
10
作者 冯国聪 邓建锋 +2 位作者 关志华 王依云 赖宇阳 《电子设计工程》 2023年第7期82-85,90,共5页
为提升供电网络对于故障信号干扰的承载稳定性,建立更为和谐的无线信号传输环境,设计基于IPSec的电网故障信号无线传输系统。以耦合传输电路作为底层电子供给设备,借助源信号故障检测模块,干预滑动调阻器的实际连接需求,实现系统的硬件... 为提升供电网络对于故障信号干扰的承载稳定性,建立更为和谐的无线信号传输环境,设计基于IPSec的电网故障信号无线传输系统。以耦合传输电路作为底层电子供给设备,借助源信号故障检测模块,干预滑动调阻器的实际连接需求,实现系统的硬件执行环境搭建。在此基础上,设置IPSec协议体系结构,通过定义传输协议头格式的方式,封装必要的电网故障信号,实现系统的软件执行环境搭建,结合相关硬件设备结构体,完成基于IPSec的电网故障信号无线传输系统设计。对比实验结果表明,与VPN型传输系统相比,IPSec技术作用下无线传输系统中电网故障信号的最大承载量提升至9.6×10^(14)TB,而DSR传输系数却缩小至0.31,可在建立无线信号和谐化传输环境的同时,促进供电网络承载稳定性能力的不断增强。 展开更多
关键词 ipsec技术 故障信号 无线传输 耦合电路 滑动调阻器
下载PDF
基于侧信道特征的IPSec VPN闭合性检测方法
11
作者 孙云霄 李军 王佰玲 《计算机科学》 CSCD 北大核心 2023年第10期308-314,共7页
IPSec VPN按照应用场景的不同可以分为闭合型网络和开放型网络,闭合型网络常用于定制虚拟专用网,而开放型网络代理是规避网络审计的常用手段,因此,IPSec VPN网络类型的识别分类对于网络监管具有重要意义。根据两种网络类型在业务复杂度... IPSec VPN按照应用场景的不同可以分为闭合型网络和开放型网络,闭合型网络常用于定制虚拟专用网,而开放型网络代理是规避网络审计的常用手段,因此,IPSec VPN网络类型的识别分类对于网络监管具有重要意义。根据两种网络类型在业务复杂度上的区别,提出利用加密流量侧信道特征进行IPSec VPN闭合性检测的方法,提取IPSec加密流量帧长序列和隧道内TCP最大分片长度(Maximum Segment Size,MSS)的分布,引入信息熵来度量MSS值的分布情况,将MSS值信息熵和帧长序列的标准差作为特征向量,使用支持向量机和随机森林等机器学习算法进行训练和预测。实验结果表明,使用该分类方法进行闭合性检测的准确率超过了96%,可有效识别用于开放代理的VPN隧道。 展开更多
关键词 ipsec VPN 闭合性检测 侧信道 TCP最大分片长度 机器学习
下载PDF
基于IPSec技术的中波广播发射台播出系统监控平台设计方案 被引量:2
12
作者 王晓春 《电声技术》 2023年第11期18-20,共3页
作为实现中波广播发射台自动化的主要设备,播出系统的监控平台在稳定数据采集分析、自动音视频处理控制和系统性能监测管理等方面发挥着重要作用,最大限度地降低了安全播出事故发生的概率。文章以中波发射台播出系统监控平台设计方案为... 作为实现中波广播发射台自动化的主要设备,播出系统的监控平台在稳定数据采集分析、自动音视频处理控制和系统性能监测管理等方面发挥着重要作用,最大限度地降低了安全播出事故发生的概率。文章以中波发射台播出系统监控平台设计方案为重点,通过分析研究互联网协议安全(Internet Protocol Security,IPSec)技术原理,从设计思路、技术协议、系统架构、加密算法以及访问验证等方面深入探讨设计方案的可行性,并对方案实现进行详细论证,以期为中波发射台建设提供参考。 展开更多
关键词 中波广播 播出系统 监控平台 互联网协议安全(ipsec)技术
下载PDF
IPSEC与防火墙协同工作设计与实现 被引量:12
13
作者 姚立红 谢立 《小型微型计算机系统》 CSCD 北大核心 2004年第2期183-186,共4页
IPSEC提供网络层的安全服务 ,通过对 IP报文的加密和验证 ,保证数据在传输过程中的安全 .由于 IPSEC封装了报文中一些重要信息 ,使得 IPSEC与防火墙不能同时有效地工作 .本文提出一种分层 IPSEC(L ayered IP Security,L_ IPSEC)思想 ,... IPSEC提供网络层的安全服务 ,通过对 IP报文的加密和验证 ,保证数据在传输过程中的安全 .由于 IPSEC封装了报文中一些重要信息 ,使得 IPSEC与防火墙不能同时有效地工作 .本文提出一种分层 IPSEC(L ayered IP Security,L_ IPSEC)思想 ,即将协议头和数据部分分别进行安全处理 ,并将这种分层思想与分布式处理技术结合 ,设计与实现一种 IPSEC与防火墙协同工作方案 . 展开更多
关键词 ipsec L_ipsec 防火墙 协同
下载PDF
GRE over IPSec工作流程探究与应用分析 被引量:3
14
作者 刘阳 《青岛职业技术学院学报》 2014年第4期42-45,共4页
GRE over IPSec是将GRE封装后的报文又封装到IPSec报文中的一种VPN应用技术,该技术克服了GRE VPN明文传输无加密功能而IPSEC VPN具有加密功能但只能封装在单播报文的缺陷,发挥了GRE和IPSec各自的独特功能,实现了对私网数据单播和组播加... GRE over IPSec是将GRE封装后的报文又封装到IPSec报文中的一种VPN应用技术,该技术克服了GRE VPN明文传输无加密功能而IPSEC VPN具有加密功能但只能封装在单播报文的缺陷,发挥了GRE和IPSec各自的独特功能,实现了对私网数据单播和组播加密传输,是企业构建Intranet/Extranet VPN网络实用技术。 展开更多
关键词 GRE协议 ipsec协议 GRE OVER ipsec 网络安全
下载PDF
IPSecVPN与SSL VPN的特点与应用比较 被引量:9
15
作者 钦炜 《福建电脑》 2005年第10期125-126,共2页
在解决远程安全访问方面目前有两种热门的VPN技术:IPSecVPN和SSLVPN。通过对这两种VPN技术在安全性、可扩展性、使用方便性和可控制性等特点的分析和比较,给出了两种VPN技术各自适合的应用领域。
关键词 ipsec(N特网协议安全层) SSL(安全套接层) VPN(虚拟专用网) VPN技术 ipsec SSL 应用比较 特点 使用方便性 安全访问
下载PDF
VRP平台和RGOS平台IPSec VPN技术对比 被引量:1
16
作者 吴刚 《计算机时代》 2018年第11期24-26,共3页
IPSec VPN技术体系解决了局域网在Internet的穿越问题和安全问题,集成了多种加解密和验证算法。华为的VRP和锐捷的RGOS都能高效实现IPSec VPN的完整技术,各有特色。在华为的VRP和锐捷的RGOS分别配置实现IKE SA和IPSec SA并进行比较研究... IPSec VPN技术体系解决了局域网在Internet的穿越问题和安全问题,集成了多种加解密和验证算法。华为的VRP和锐捷的RGOS都能高效实现IPSec VPN的完整技术,各有特色。在华为的VRP和锐捷的RGOS分别配置实现IKE SA和IPSec SA并进行比较研究,有助于掌握市场主流网络设备实现技术。 展开更多
关键词 ipsecVPN IKESA ipsecSA VRP RGOS
下载PDF
双向NAT环境下的IPSec隧道通信研究 被引量:5
17
作者 潘卫明 游慧 《计算机仿真》 CSCD 2004年第6期85-87,94,95,共5页
随着Internet规模的快速增长 ,NAT作为解决IP地址短缺的有效方法被大量应用于网络拓扑中。但NAT的出现带来了网络安全的复杂性 ,尤其在广泛应用的基于IPSec的VPN系统中 ,NAT对于IP报文的修改处理与IPSec协议对于IP报文的安全控制产生了... 随着Internet规模的快速增长 ,NAT作为解决IP地址短缺的有效方法被大量应用于网络拓扑中。但NAT的出现带来了网络安全的复杂性 ,尤其在广泛应用的基于IPSec的VPN系统中 ,NAT对于IP报文的修改处理与IPSec协议对于IP报文的安全控制产生了极大的冲突 ,降低了IPSec安全策略对于网络的适应性。该文分析并比较了现有NAT与IPSec兼容性解决方案的技术关键点及其局限性。针对IPSec隧道双向穿透NAT的具体应用 ,传统的基于设备的点对点隧道协商方式已经无法满足需求。因此该文从VPN系统的角度给出了协作方式基于隧道接力的IPSec解决方案并进行了设计实现。最后该文对该系统的安全性及效率进行了评估。 展开更多
关键词 NAT IP地址短缺 网络拓扑 网络安全 ipsec安全策略 网络地址转换 ipsec隧道通信
下载PDF
基于IPSec的安全VPN模型研究 被引量:22
18
作者 师成江 汪海航 谭成翔 《计算机应用研究》 CSCD 北大核心 2001年第6期75-77,共3页
给出了一个基于IPSec的安全VPN模型,提出了“内部”安全VPN和扩展的“外部”安全VPN的概念,阐述了在利用IPSec构建安全的VPN中需考虑的若干问题。
关键词 ipsec 虚拟专用网 VPN 网络安全 INTERNET 防火墙 计算机网络
下载PDF
基于VMware虚拟网络的IPSec实验教学 被引量:16
19
作者 吴迪 何坚 +1 位作者 潘嵘 刘聪 《实验技术与管理》 CAS 北大核心 2010年第9期157-160,167,共5页
在大学网络安全实验课程的教学中,由于受到硬件条件的限制,很难完成较为复杂的涉及多主机、多网段的网络安全实验。该论文研究了如何应用基于VMware的虚拟化技术来构建复杂虚拟网络,以进行IP-Sec安全协议的实验教学。通过在中山大学200... 在大学网络安全实验课程的教学中,由于受到硬件条件的限制,很难完成较为复杂的涉及多主机、多网段的网络安全实验。该论文研究了如何应用基于VMware的虚拟化技术来构建复杂虚拟网络,以进行IP-Sec安全协议的实验教学。通过在中山大学2007级信息安全专业的学生中进行实际教学实验,学生的教学反馈良好。 展开更多
关键词 VMWARE 虚拟机 ipsec 网络安全
下载PDF
IPSec与L2TP结合构筑的虚拟专用网络 被引量:8
20
作者 朱昌盛 余冬梅 +2 位作者 王庆荣 谢鹏寿 包仲贤 《计算机工程》 CAS CSCD 北大核心 2002年第11期105-107,共3页
VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。安全隧道技术是VPN的核心技术,而IPSec和L2TP是目前应用最广泛的两种隧道技术。作为IP接入网的两种主要接入方式,L2TP与IPSec结合有利于把L2TP低成本、主动权... VPN的出现使企业通过Internet既安全又经济地传输私有的机密信息成为可能。安全隧道技术是VPN的核心技术,而IPSec和L2TP是目前应用最广泛的两种隧道技术。作为IP接入网的两种主要接入方式,L2TP与IPSec结合有利于把L2TP低成本、主动权、互通性与IPSec的高度安全、可靠的优势发挥出来,取长补短,以便构建安全、可靠、价格低廉的虚拟网实施方案。 展开更多
关键词 虚拟专用网络 第二层隧道协议 网际协议 网络安全 ipsec协议 L2TP协议
下载PDF
上一页 1 2 111 下一页 到第
使用帮助 返回顶部