999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DVPN關鍵技術淺析

2012-04-29 00:44:03李志文
科技創新導報 2012年14期
關鍵詞:用戶信息

李志文

摘 要:DVPN(初衷就是解決如何支持地址的動態性問題,針對此問題我們設計了一個新的動態地址解析協議——VAM協議(VPN Address Management VPN地址管理協議),該協議是DVPN協議族的核心。另外,DVPN協議中Server對Client進行認證時采用了AAA認證方式,在對數據報文進行加密轉發時采用的是 IPSec協議。

關鍵詞:DVPNVAMIPSecESP

中圖分類號:TP393.1 文獻標識碼:A 文章編號:1674-098X(2012)05(b)-0029-01

1VAM協議

VAM(VPN Address Management)協議是DVPN協議的核心,它規定了Client如何從Server請求得到對端Client的公網地址。該協議和路由協議配合使用,適用于NBMA(Non-Broadcast Multi-Access)網絡或P2MP(Peer to Multi-Peer),與NHRP(NextHop Routing Protocol)[1]協議有類似之處。

DVPN組網主要應用于NBMA(Non-Broadcast Multi-Access)網絡,同時也適用于P2MP(Peer to Multi-Peer)網絡。在這兩種類型的網絡中,節點之間都是一對多的對應關系,但是NBMA網絡中認為任意兩個節點之間都可以建立鄰居關系,所以某個節點的下一跳地址可以指向網絡中任意一個節點,而P2MP網絡則不是這樣。DVPN的組網以VPN域為單位,當該VPN域為NBMA類型的組網方式時,任意Server和Client之間都可以建立鄰居關系,當該VPN域為P2MP類型的組網方式時,Client只能和Server建立鄰居關系,而Client之間不能建立鄰居關系[2]。

VAM協議在這兩種不同的網絡類型中的實現方式不同。對于NBMA方式的組網環境,VPN域中的Client首先向Server注冊,主要注冊信息是自己的私網地址和公網地址。Server對所有注冊上來的Client地址信息維護一個地址信息映射表,提供了私網地址到公網地址的映射信息。同時,通過運行路由協議,各個節點之間建立起了鄰居關系(基于私網地址信息),當某個Client有和另外一個Client通信的需求時,則首先向Server請求對端Client的公網地址,Server通過查地址信息映射表得到結果,并將其返回給請求Client,這樣,該Client就可以和對端Client建立起一條專用通信隧道進行通信了。而對于P2MP類型的網絡,Client只能和Server建立鄰居關系,所以所有的數據報文都要通過Server轉發,兩個Client之間無法建立通信隧道[3]。

DVPN對VAM的實現主要分為兩個階段:注冊階段和會話建立階段,會話建立階段的一個關鍵機制是重定向機制。

2 IPSec ESP協議

這里主要介紹一下IPSec 協議中的ESP協議。AH和ESP協議是IPSec實現安全協議中不同方式,在DVPN實現中,我們選擇了安全系數較高的ESP協議,采用ESP協議對轉發報文進行加密。

和認證頭(AH)協議一樣,封裝安全載荷(ESP)協議的設計目的也是用來提高IP協議的安全性。除了提供和AH協議相似的服務之外,ESP協議還增加了數據保密服務。ESP中用來加密數據報的密碼算法都毫不例外的使用對稱密鑰體制。因為對稱密鑰算法主要使用初級操作(異或、逐位與、位循環等),無論以軟件還是硬件方式執行都非常有效。相對公鑰密碼系統而言,它的加解密吞吐量要大的多[4]。

ESP也使用消息認證碼(MAC)提供認證服務,關于MAC的描述參見對AH協議的敘述。對于加密和認證算法的選擇因IPSec的實現不同而不同;然而為了保證互操作性,ESP規范RFC2406規定了每個IPSec實現要強制實現的算法。其中,強制實現的加密算法是DES和NULL加密算法,而認證算法是HMAC_MD5、HMAC_SHA1 和NULL認證算法。NULL加密和認證分別是不加密和不認證。NULL算法選項是強制實現的,因為ESP加密和認證服務是可選的。然而,有一點非常重要,NULL加密和NULL認證算法不可以同時使用,即必須選擇加密或認證,或者加密和認證同時使用。

ESP頭部分包括:安全參數索引域和序列號域。ESP尾部分包括:填充字節域、填充長度域和下一個頭域。

3 認證技術

動態VPN為了保證其VPN的固有特性,提供了完善的注冊認證機制。注冊認證機制存在于Client與Server之間以及Client和Client之間。在Client和Server之間,如果Client要加入某個動態VPN,必須經過Server的認證,從而防止了非授權用戶非法登陸和人為的破壞。在Client和Client之間建立隧道也需要認證,就是說兩個Client必須經過一個Server的認證才能建立隧道,這樣也可以防止公網上非法用戶的侵入。

動態VPN的認證技術主要采用了AAA認證。AAA是Authentication(認證)、Authorization(授權)和Accounting(計費)的簡稱。它提供對用戶進行認證、授權和計費三種安全功能。具體如下:認證(Authentication):認證用戶是否可以獲得訪問權,確定哪些用戶可以訪問網絡。 授權(Authorization):授權用戶可以使用哪些服務。計費(Accounting):記錄用戶使用網絡資源的情況。AAA一般采用客戶/服務器結構,客戶端運行于被管理的資源側,服務器上則集中存放用戶信息。這種結構既具有良好的可擴展性,又便于用戶信息的集中管理。

AAA的Login認證方案中可以指明三種認證方法:local、radius和none。其中local為用本地數據庫進行認證,radius表示由RADIUS服務器進行認證,none表示不認證。另外還可以使用指定的RADIUS服務器模板進行認證。本地數據庫由local-user命令配置。

參考文獻

[1] Andrew G.Mason著.Cisco安全虛擬專用網絡.北京:人民郵電出版社,2002.

[2] Larry L.Peterson,Bruce S.Davie.Compute Networks-A systems Approach[M].China Machine Press.

[3] Russell Joy,Salamone Salvatore. New twists on secure VPNS,2007.

[4] Breaking DES.The technical newsletter of RSA Laboratories,a division of RSA Data Security,2011.

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 996免费视频国产在线播放| 免费无遮挡AV| 国产免费一级精品视频| 欧美成人亚洲综合精品欧美激情| 亚洲精品桃花岛av在线| 欧美日韩午夜| 国产极品美女在线观看| 成人毛片免费在线观看| 日本免费一区视频| 在线播放真实国产乱子伦| 国产性生交xxxxx免费| 中国特黄美女一级视频| 青青青国产精品国产精品美女| 亚洲欧美激情另类| 国产一二三区视频| 激情五月婷婷综合网| 国产无码高清视频不卡| 极品性荡少妇一区二区色欲| 亚洲中文字幕97久久精品少妇| 她的性爱视频| 无码免费的亚洲视频| 99伊人精品| 日本一本在线视频| 97青青青国产在线播放| 午夜国产不卡在线观看视频| 美女视频黄又黄又免费高清| 5388国产亚洲欧美在线观看| 国产尤物jk自慰制服喷水| 欧洲高清无码在线| 久久青草精品一区二区三区| 亚洲AV人人澡人人双人| 麻豆精品在线播放| 99精品久久精品| 四虎国产精品永久一区| 欧美第二区| 91小视频在线| 国产91麻豆视频| 亚洲综合精品香蕉久久网| 亚洲男人天堂2020| 日韩精品毛片人妻AV不卡| 亚洲a免费| 色综合婷婷| 国产网友愉拍精品| 欧美一区二区精品久久久| 狼友视频一区二区三区| 免费看a毛片| 大香伊人久久| 女人18毛片一级毛片在线| 国产超碰一区二区三区| 香蕉eeww99国产精选播放| 亚洲AV永久无码精品古装片| 91在线视频福利| 四虎精品黑人视频| 色婷婷久久| 国产成人a毛片在线| 日本黄色a视频| 日韩精品成人在线| 国产精品成| 日韩AV无码一区| 天天躁夜夜躁狠狠躁躁88| 午夜精品久久久久久久2023| 四虎精品国产AV二区| 国产在线精彩视频二区| 亚洲第一av网站| 亚洲侵犯无码网址在线观看| 中文字幕亚洲另类天堂| 国产在线视频导航| 在线亚洲小视频| 国产精品浪潮Av| 国产视频只有无码精品| 亚洲天堂精品在线| 午夜福利无码一区二区| 国产免费久久精品44| 女人18一级毛片免费观看| 国产精品思思热在线| 日本欧美精品| 国产乱肥老妇精品视频| 亚洲一区二区黄色| 国产国产人成免费视频77777 | 国产99免费视频| 91视频精品| 亚洲欧美日韩动漫|