-
题名增强型第二层隧道协议eL2TP设计与实现
- 1
-
-
作者
张颖江
彭淑芬
李腊元
-
机构
武汉理工大学计算机科学与技术学院
湖北工业大学
-
出处
《武汉理工大学学报(交通科学与工程版)》
2006年第1期25-28,共4页
-
基金
湖北省教育厅重点科研项目资助(批准号:2001A02010)
-
文摘
分析了第二层隧道协议L 2TP的工作原理,讨论了该协议的安全缺陷,并列举了攻击者可能进行的攻击手段.针对L 2TP协议的安全漏洞,提出了增强型第二层隧道协议eL 2TP的概念.通过设计eL 2TP的报头格式,以及在第二层隧道协议中引入双向认证、有条件的不定期认证、数据加密和完整性验证等思想,形成在实现上与L 2TP兼容、在安全性能上比L 2TP更高的增强型第二层隧道协议eL 2TP.
-
关键词
隧道
协议
l2tp
增强型第二层隧道协议el2tp
-
Keywords
Tunnel
protocol
l2tp
el2tp (enhanced layer two tunneling protocol)
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于L2TP协议的安全远程接入技术的研究与实现
被引量:2
- 2
-
-
作者
韩小军
曹耀钦
-
机构
第二炮兵工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2002年第4期147-149,共3页
-
文摘
L2TP协议是目前正在研究并得到广泛支持的隧道协议,文章基于L2TP协议并结合IPSec的安全特性提出一种安全的远程接入技术,并对其性能进行了讨论。
-
关键词
SRAS
RADIUS
隧道
l2tp协议
安全远程接入技术
INTERNET
防火墙
-
Keywords
Layer2Tunneling protocol(l2tp),IPSec,Secure Remote Access Server(SRAS),Remote Authentication Diul In User Service(RADIUS),tunnel
-
分类号
TN915.04
[电子电信—通信与信息系统]
TP393.4
[自动化与计算机技术—计算机应用技术]
-
-
题名L2TP/IPsec加密机制脆弱性分析
被引量:1
- 3
-
-
作者
罗杰
刘成
臧今宇
-
机构
保密通信实验室
新疆生产建设兵团公安局
-
出处
《通信技术》
2019年第7期1727-1732,共6页
-
文摘
VPN是在公用网络上建立专用网络进行加密通讯的技术。L2TP/IPsec是被普遍认为是'强加密'的VPN协议,在互联网和军用骨干网中有广泛应用。L2TP/IPsec采用了DES、AES、DiffieHellman、SHA等加密算法,通过MS-CHAP、IKE、AH和ESP等机制实现用户身份认证、密钥协商管理和数据加密传输。通过从加密算法和加密协议的层面对L2TP/IPsec加密机制的脆弱性进行分析,并基于高性能计算提出L2TP/IPsec登录口令及预共享密钥的获取方法。通过树形结构的方法建立攻击分析模型,将L2TP/IPsec加密机制的脆弱性及密钥获取方法映射到攻击树的结构中。L2TP/IPsec加密机制脆弱性分析为数据取证、网络攻防、情报侦察、反恐维稳等领域提供了技术手段。
-
关键词
l2tp/IPsec
加密算法
加密协议
攻击树模型
高性能计算
-
Keywords
l2tp/IPsec
encryption algorithm
encryption protocol
attack analysis model
high performance computing
-
分类号
TN918.4
[电子电信—通信与信息系统]
-
-
题名支持VPN的隧道技术研究
被引量:29
- 4
-
-
作者
赵阿群
吉逸
顾冠群
-
机构
东南大学计算机系教育部计算机网络重点实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2000年第6期85-91,共7页
-
基金
国家 86 3高科技发展计划项目!"Extranet关键技术研究"资助项目
-
文摘
:隧道技术是实现VPN的关键技术 ,本文首先对GRE ,L2TP ,IPSec和IP/IP等隧道协议进行了比较研究 ;然后提出了在现有条件下实现VPN的隧道协议的集成方案 ,该方案利用“隧道”模式的IPSec作为基本的数据封装手段和隧道的安全保障 ,利用Internet密钥交换协议IKE作为隧道配置的信令协议 ,借鉴IP/IP协议中的“软状态”机制作为隧道维护和管理的手段 ;最后我们给出了在VPN网关上隧道实现的模块结构。
-
关键词
虚拟专用网
隧道协议
INTERNET
IP/IP协议
-
Keywords
VPN
tunneling protocol
GRE
l2tp
IPSec
IP/IP
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TN913.2
[电子电信—通信与信息系统]
-
-
题名基于MPLS的VPDN网络研究与实现
被引量:2
- 5
-
-
作者
杨喜权
韩正服
石丹
丛荣华
-
机构
东北师范大学计算机科学学院
吉林大学网络中心
-
出处
《吉林大学学报(信息科学版)》
CAS
2005年第5期511-516,共6页
-
基金
国家自然科学基金资助项目(60473042)
-
文摘
虚拟拨号专用网络(VPDN:V irtual Private D ialup Network)是VPN(V irtual Private Network)应用扩展。为有效地降低封装开销,在简要介绍了VPDN第2层实现的基本原理基础上,对VPDN关键技术进行了分析,比较了PPTP(Point to Point Tunneling Protocol)和L2TP(Layer 2 Tunneling Protocol)隧道协议封装形式以及IPSec的安全特点。提出了第3层基于MPLS(Mu lti Protocol Label Sw itch)实现VPDN的设计方法以及VPDN需要进一步研究的问题。该方案可降低封装开销约5.8%,为第3层VPDN研究提供了一个有益的设计思路。
-
关键词
虚拟路由网络
虚拟拨号专用网络
点对点隧道协议
第2层隧道协议
internet安全协议
-
Keywords
virtual private network (VPN)
virtual private dialup network (VPDN)
point to point tunneling protocol (PPTP)
layer 2 tunneling protocol (l2tp)
internet protocol security (IPSec)
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于移动信息化的安全接入平台建设
被引量:14
- 6
-
-
作者
利业鞑
刘恒
-
机构
广东司法警官职业学院信息管理系
中国电信广东分公司
-
出处
《计算机工程》
CAS
CSCD
2012年第15期128-133,共6页
-
基金
广东省政法网基金资助项目"监狱部门网络接入方式模拟对比测试"(ZFW2010016)
-
文摘
为提高移动信息化接入的安全级别,保障组织内部业务的安全运作,在传统网络安全架构的基础上,使用第二层隧道协议和混合加密技术构建一个安全接入平台。根据平台的功能及其安全性,将移动信息化区域分为5类,并为每一类区域制定安全策略,使原本限制在内网中的业务系统可以安全地在移动终端上使用。实际应用结果表明,该平台可以保证用户身份的匿名性、数据机密性、数据完整性、数据新鲜性及不可抵赖性。
-
关键词
移动安全接入平台
移动信息化风险
安全策略
第二层隧道协议
认证
混合加密
-
Keywords
mobile security access platform
mobile informatization risk
security policy
Layer 2 Tunneling protocol(l2tp)
authenticali
mixed encryption
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于二层隧道协议的虚拟专用网研究
被引量:3
- 7
-
-
作者
周殊
潘炜
-
机构
西南交通大学信息科学与技术学院
-
出处
《计算机应用》
CSCD
北大核心
2007年第6期1314-1316,1322,共4页
-
基金
国家自然科学基金资助项目(90201011
10174057)
+1 种基金
教育部科学研究重点项目(105148)
四川省应用基础科学研究计划资助项目(03JY029-048-1)
-
文摘
分析了二层隧道协议(L2TP),以及基于此协议的虚拟专用网(VPN)的四种组网模型,在此基础上对VPN中的协议报文结构和其对组网安全性方面的考虑进行了讨论。给出了二层隧道协议VPN模块的一种通用设计思路,并实现了该模块。对比其他二层VPN,L2TP VPN能提供更为便利及灵活的应用。
-
关键词
二层隧道协议
虚拟专用网
隧道
-
Keywords
Layer two Tunneling protocol (l2tp)
Virtual Private Network (VPN)
tunnehng
-
分类号
TP393.02
[自动化与计算机技术—计算机应用技术]
-
-
题名网络安全传输通道技术的研究
被引量:4
- 8
-
-
作者
李成友
蒋东兴
夏春和
-
机构
北京航空航天大学计算机系
清华大学计算中心
-
出处
《计算机工程与应用》
CSCD
北大核心
2002年第17期180-183,共4页
-
文摘
安全传输通道是对待传输的原始信息进行加密和协议封装处理,从而实现安全传输的技术,该文从介绍TCP/IP协议栈的分层体系结构出发,分别在TCP/IP的各个层次上提出了实现安全传输通道的技术和解决方案。特别是对网络层的安全传输通道技术提出了实现机制。
-
关键词
网络安全传输通道技术
因特网
数据链路层
TCP/IP协议栈
安全协议
PPTP
-
Keywords
the secure transport tunnel,TCP/IP stack,secure protocol,PPTP,l2tp,IPSec,SSL,SSH,GSS-API
-
分类号
TP393.4
[自动化与计算机技术—计算机应用技术]
-
-
题名VPN在远程教育中的应用
被引量:6
- 9
-
-
作者
肖玲
-
机构
湖南大学计算机与通信学院
-
出处
《计算技术与自动化》
2003年第1期61-64,共4页
-
文摘
本文介绍了VPN的概念、分类和VPN的隧道技术,提出了利用远程拨号接入VPN技术来对异地、分散的远程教育用户实现异步式教学模式,并对此模型的实现和性能进行了分析。
-
关键词
VPN
远程教育
虚拟专用网
多媒体教学模式
隧道技术
l2tp协议
IPSEC协议
-
Keywords
VPN
Tunnel technology
l2tp protocol
IPSec protocol
RADIUS
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
G434
[文化科学—教育技术学]
-
-
题名VPN技术在教育城域网中的应用
被引量:1
- 10
-
-
作者
曹玉军
胡山泉
于芳
-
机构
湘南学院计算机科学系
-
出处
《湘南学院学报》
2007年第2期82-84,101,共4页
-
文摘
介绍了VPN主要技术和实现VPN的主要协议,论述了在教育城域网建设过程中如何选择所需的VPN协议和实现方案.
-
关键词
教育城育网
l2tp协议
IPSEC协议
VPN技术
-
Keywords
educational MAN
l2tp protocol
IPSec protocol
VPN technology
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名用户自助在线支付实现方案
被引量:1
- 11
-
-
作者
戴春雷
孙登党
-
机构
江苏省邮电规划设计院有限责任公司
-
出处
《邮电设计技术》
2014年第8期62-65,共4页
-
文摘
在运营商网络中,当宽带用户欠费后,由于无法继续使用网络,因此通常采用去营业网点缴费来实现继续服务。基于此出发点考虑,设计一种用户自助方式,实现在线快捷支付的便捷服务能力,提升用户对服务的满意度。
-
关键词
欠费用户在线支付
AAA
l2tp协议
-
Keywords
Defaulting user online payment
AAA
l2tp protocol
-
分类号
TN919
[电子电信—通信与信息系统]
-
-
题名虚拟专用网安全隧道技术方案
- 12
-
-
作者
葛湘英
吕丽民
-
机构
浙江工业大学信息工程学院
-
出处
《浙江工业大学学报》
CAS
2002年第2期164-167,171,共5页
-
文摘
提出了一种虚拟专用网安全隧道技术方案。在这个方案中 ,将L2TP与IPSec相结合 ,L2TP的数据报文经过Ipsec的封装 ,构成安全报文。首先在传输层对数据报进行L2TP封装 ,然后在网络层进行IPSec协议封装 ,在接收方进行相对应的拆封处理。这样不仅利用了L2TP的封装机制 ,而且对数据分组提供了安全性保护 ,并解决了IPSec只支持IP协议的问题 ,保证了多协议数据报在隧道中传送的安全性 ,能够满足远程用户和企业的安全性要求。并结合企业文档管理系统提出了虚拟专用网的应用方案。
-
关键词
隧道技术
虚拟专用网
IPSEC协议
l2tp协议
企业内部网络
网络安全
Internet
-
Keywords
tunneling technology
Virtual Private Network
IPSec protocol
l2tp protocol
-
分类号
TP393.408
[自动化与计算机技术—计算机应用技术]
-
-
题名VPN技术原理及应用
被引量:3
- 13
-
-
作者
许天然
-
机构
琼州大学计算机系
-
出处
《琼州大学学报》
2004年第2期52-54,共3页
-
文摘
随着Internet网络技术的普及 ,VPN技术在网络发展中的突出地位越发显现。文中介绍了VPN(virtualprivatenetwork)技术的概念、技术、协议及其应用。
-
关键词
VPN
虚拟专用网
协议
隧道
l2tp
IPSEC
密钥管理协议
远程访问
-
Keywords
virtual private network
protocol
tunnel
l2tp
IPSec
-
分类号
TN915.5
[电子电信—通信与信息系统]
-
-
题名虚拟专用网(VPN)的实现方法
被引量:2
- 14
-
-
作者
边倩
-
机构
西安有色冶金设计研究院
-
出处
《现代电子技术》
2006年第12期64-66,共3页
-
文摘
虚拟专用网是利用Internet互联网实现企业内部低成本远程安全访问的一种。深入剖析了基于IPSec协议和L2TP协议的VPN实现方法及其安全性。着重比较IPSec和L2TP的不同模式各自的特点,为企事业单位选择VPN方案提供参考。
-
关键词
虚拟专用网(VPN)
l2tp协议
IPSEC协议
传输模式
通道模式
网关
-
Keywords
Virtual Private Networks(VPN)
l2tp protocol
IPSec protocol
transport mode
tunnel mode
gateway
-
分类号
TP393.01
[自动化与计算机技术—计算机应用技术]
-
-
题名基于ADSL的Internet接入体系结构
被引量:1
- 15
-
-
作者
唐琼
胡建彰
-
机构
南京邮电学院信息工程系
-
出处
《电子工程师》
2000年第11期25-28,共4页
-
文摘
基于 ADSL的接入网体系结构涉及到多方面的因素 ,本文提出了一种基于现成的通信协议 (PPP,L2 TP等 )的可行的 Internet接入体系结构。
-
关键词
接入网
ADSL
体系结构
INTERNET
-
Keywords
access network,end to end model,Asynchronous Transfer Mode(ATM),Point to Point protocol(PPP), Layer 2 Tunneling protocol(l2tp)
-
分类号
TN915.61
[电子电信—通信与信息系统]
-
-
题名一种高安全的网络数据传输实现
- 16
-
-
作者
赖宇阳
徐平江
房超
唐晓柯
张海峰
杜君
-
机构
南方电网科学研究院有限责任公司
北京智芯微电子科技有限公司
-
出处
《信息安全与通信保密》
2016年第2期109-112,共4页
-
文摘
本文提出了一种基于L2TP协议的VPN实现方法。该方法首先建立L2TP的通道和会话连接,然后在L2TP连接上建立PPP通道,通过PPP协议验证用户合法性并动态的为其分配IP地址,利用可信计算单元对数据源进行加密后传输。这种方法保证了用户数据在互联网的可靠传输。
-
关键词
l2tp
PPP协议
可信计算
-
Keywords
l2tp
PPP protocol
trusted computing
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名构建中小企业的VPN
- 17
-
-
作者
胡炎平
-
机构
新余市广播电视传输网络中心
-
出处
《电脑知识与技术》
2006年第11期60-60,126,共2页
-
文摘
虚拟专用网即VPN是一种新的网络应用。本文通过对实现VPN的几种协议进行分析比较,提出面向中小企业的L2TP方案,并阐菇了实施的具体步聚及主要问题。
-
关键词
虚拟专用网
协议
l2tp
-
Keywords
virtual Private Network
protocol
l2tp
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名铁路站段系统VPN组网与应用
- 18
-
-
作者
王兴旺
-
机构
中国铁通运城分公司
-
出处
《铁道通信信号》
2009年第11期70-72,共3页
-
文摘
随着信息技术的发展,铁路各站段系统越来越需要加快内部信息流转速度,提高生产管理效率,因此在既有铁通宽带网络的基础上,提出采用ADSL技术为主要接入手段,利用公众互联网为铁路局各站段组建VPN网络的技术方案。
-
关键词
非对称数字用户线路
虚拟专用网络
第二层隧道协议
-
Keywords
ADSL
VPN
l2tp ( Layer2 Tunneling protocol)
-
分类号
U285.5
[交通运输工程—交通信息工程及控制]
-