学位论文 > 优秀研究生学位论文题录展示

基于IPsec的企业网络远程访问系统的设计与实现

作 者: 张扬
导 师: 覃中平
学 校: 华中科技大学
专 业: 软件工程
关键词: 远程访问 企业网络 安全协议 虚拟专用网 可扩展认证协议
分类号: TP393.08
类 型: 硕士论文
年 份: 2011年
下 载: 30次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着企业信息化的发展,传统的办公方式已满足不了当前的需求,远程访问企业网络资源变得越来越普遍,移动办公将逐渐成为主流的办公方式。例如,出差在外的员工经常需要访问企业的电子邮件,由于特殊原因员工需要在家办公等。和传统的办公方式相比,移动办公在工作时间和工作地点上具有更大的灵活性。然而,随着远程访问企业网络资源的日益频繁,网络安全问题也随之而来。远程访问企业资源有可能会给企业的网络安全带来极大的威胁,增加了企业内部网络的脆弱性,容易滋生安全隐患,如企业机密泄露等。为了保证远程登访问企业资源的安全性,有必要采取稳定可靠的安全措施。Internet工程任务组(IETF)提出的新的安全协议框架IPsec,通过提供加密的安全服务来保证在IP层进行保密和安全的通讯。IPsec是个安全协议框架,基础架构包括安全协议验证头部(Authentication Header, AH)和封装安全载荷(Encapsulating Security Payload, ESP),Internet密钥管理协议(Internet Key Exchange, IKE)等。IPsec提供的安全服务有访问控制,数据完整性,数据机密性,数据源认证,抗重放攻击等。VPN,即虚拟专用网,是当前远程访问企业内部网络的主流方式。简单来说,VPN是对企业内部网络的拓展,它是通过不安全的Internet和企业内部网络建立的临时的、安全的通信隧道的一种技术。立足于开放标准的安全协议框架IPsec,对其进行了深入分析和研究,针对当前远程访问企业资源的主要技术如VPN等进行了研究和分析,并提出一种新的基于IPsec的企业网络远程访问的方式,即采用EAP和IPsec相结合的方式,既拓展了IPsec的认证方法,又满足了基本的通信需求。

全文目录


摘要  3-4
Abstract  4-8
1 绪论  8-14
  1.1 课题背景  8-9
  1.2 国内外研究概况  9-12
  1.3 课题主要研究工作  12-13
  1.4 论文内容安排  13-14
2 基于IPsec 的企业网络远程访问系统的需求分析  14-19
  2.1 当前解决方案比较  14-15
  2.2 需求描述  15-17
  2.3 运行平台  17-18
  2.4 本章小结  18-19
3 基于IPsec 的企业网络远程访问系统的设计  19-37
  3.1 系统总体设计  19-22
  3.2 各功能模块设计  22-35
  3.3 数据库设计  35-36
  3.4 本章小结  36-37
4 基于IPsec 的企业网络远程访问系统的实现  37-50
  4.1 系统开发环境  37
  4.2 系统各模块实现  37-48
  4.3 数据库实现  48-49
  4.4 本章小结  49-50
5 测试结果  50-56
  5.1 测试环境  50-51
  5.2 测试过程  51-55
  5.3 本章小结  55-56
6 总结与展望  56-58
  6.1 全文总结  56-57
  6.2 展望  57-58
致谢  58-59
参考文献  59-62

相似论文

  1. WDM-PON中提供光虚拟专用网(OVPN)服务的研究,TN929.1
  2. 军校校园网络可靠性和安全性设计与实现,TP393.18
  3. 无线传感网中SPINS协议的研究与改进,TP212.9
  4. 我国小型企业网络营销策略分析,F276.3;F224
  5. 大区域报警的物联网管理平台,TN929.5
  6. 全球价值链下企业网络战略范式研究,F272
  7. 广西金融企业间网络关系研究,F832.3
  8. 中国外贸企业网络营销的研究,F724.6
  9. 企业网络、知识流入与管理创新的关系研究,F224
  10. RFID系统空中接口安全协议的研究与设计,TP391.44
  11. 基于Blom矩阵方法的物联网感知层安全协议研究,TN915.08
  12. 基于企业内外部网络视角的创新绩效多因素影响模型与实证研究,F224
  13. 安全协议形式化模型刻画与代数属性研究,TP274
  14. 安全协议形式化分析关键问题研究,TP393.08
  15. 安全协议自动化分析系统的设计与实现,TP393.08
  16. 安全协议测试集生成技术研究,TP393.08
  17. 基于IPSec与SSL VPN的网络安全研究与实现,TP393.08
  18. 信息安全技术在电子政务平台中的研究与应用,TP393.08
  19. 基于可重构密码处理的IPSec VPN网关研究与设计,TP393.05
  20. 对CPK的改进及基于CPK的电子支付协议设计与分析,TP393.08

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com