999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DVPN關(guān)鍵技術(shù)淺析

2012-04-29 00:44:03李志文
科技創(chuàng)新導(dǎo)報(bào) 2012年14期
關(guān)鍵詞:用戶信息

李志文

摘 要:DVPN(初衷就是解決如何支持地址的動(dòng)態(tài)性問題,針對(duì)此問題我們?cè)O(shè)計(jì)了一個(gè)新的動(dòng)態(tài)地址解析協(xié)議——VAM協(xié)議(VPN Address Management VPN地址管理協(xié)議),該協(xié)議是DVPN協(xié)議族的核心。另外,DVPN協(xié)議中Server對(duì)Client進(jìn)行認(rèn)證時(shí)采用了AAA認(rèn)證方式,在對(duì)數(shù)據(jù)報(bào)文進(jìn)行加密轉(zhuǎn)發(fā)時(shí)采用的是 IPSec協(xié)議。

關(guān)鍵詞:DVPNVAMIPSecESP

中圖分類號(hào):TP393.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2012)05(b)-0029-01

1VAM協(xié)議

VAM(VPN Address Management)協(xié)議是DVPN協(xié)議的核心,它規(guī)定了Client如何從Server請(qǐng)求得到對(duì)端Client的公網(wǎng)地址。該協(xié)議和路由協(xié)議配合使用,適用于NBMA(Non-Broadcast Multi-Access)網(wǎng)絡(luò)或P2MP(Peer to Multi-Peer),與NHRP(NextHop Routing Protocol)[1]協(xié)議有類似之處。

DVPN組網(wǎng)主要應(yīng)用于NBMA(Non-Broadcast Multi-Access)網(wǎng)絡(luò),同時(shí)也適用于P2MP(Peer to Multi-Peer)網(wǎng)絡(luò)。在這兩種類型的網(wǎng)絡(luò)中,節(jié)點(diǎn)之間都是一對(duì)多的對(duì)應(yīng)關(guān)系,但是NBMA網(wǎng)絡(luò)中認(rèn)為任意兩個(gè)節(jié)點(diǎn)之間都可以建立鄰居關(guān)系,所以某個(gè)節(jié)點(diǎn)的下一跳地址可以指向網(wǎng)絡(luò)中任意一個(gè)節(jié)點(diǎn),而P2MP網(wǎng)絡(luò)則不是這樣。DVPN的組網(wǎng)以VPN域?yàn)閱挝?當(dāng)該VPN域?yàn)镹BMA類型的組網(wǎng)方式時(shí),任意Server和Client之間都可以建立鄰居關(guān)系,當(dāng)該VPN域?yàn)镻2MP類型的組網(wǎng)方式時(shí),Client只能和Server建立鄰居關(guān)系,而Client之間不能建立鄰居關(guān)系[2]。

VAM協(xié)議在這兩種不同的網(wǎng)絡(luò)類型中的實(shí)現(xiàn)方式不同。對(duì)于NBMA方式的組網(wǎng)環(huán)境,VPN域中的Client首先向Server注冊(cè),主要注冊(cè)信息是自己的私網(wǎng)地址和公網(wǎng)地址。Server對(duì)所有注冊(cè)上來的Client地址信息維護(hù)一個(gè)地址信息映射表,提供了私網(wǎng)地址到公網(wǎng)地址的映射信息。同時(shí),通過運(yùn)行路由協(xié)議,各個(gè)節(jié)點(diǎn)之間建立起了鄰居關(guān)系(基于私網(wǎng)地址信息),當(dāng)某個(gè)Client有和另外一個(gè)Client通信的需求時(shí),則首先向Server請(qǐng)求對(duì)端Client的公網(wǎng)地址,Server通過查地址信息映射表得到結(jié)果,并將其返回給請(qǐng)求Client,這樣,該Client就可以和對(duì)端Client建立起一條專用通信隧道進(jìn)行通信了。而對(duì)于P2MP類型的網(wǎng)絡(luò),Client只能和Server建立鄰居關(guān)系,所以所有的數(shù)據(jù)報(bào)文都要通過Server轉(zhuǎn)發(fā),兩個(gè)Client之間無法建立通信隧道[3]。

DVPN對(duì)VAM的實(shí)現(xiàn)主要分為兩個(gè)階段:注冊(cè)階段和會(huì)話建立階段,會(huì)話建立階段的一個(gè)關(guān)鍵機(jī)制是重定向機(jī)制。

2 IPSec ESP協(xié)議

這里主要介紹一下IPSec 協(xié)議中的ESP協(xié)議。AH和ESP協(xié)議是IPSec實(shí)現(xiàn)安全協(xié)議中不同方式,在DVPN實(shí)現(xiàn)中,我們選擇了安全系數(shù)較高的ESP協(xié)議,采用ESP協(xié)議對(duì)轉(zhuǎn)發(fā)報(bào)文進(jìn)行加密。

和認(rèn)證頭(AH)協(xié)議一樣,封裝安全載荷(ESP)協(xié)議的設(shè)計(jì)目的也是用來提高IP協(xié)議的安全性。除了提供和AH協(xié)議相似的服務(wù)之外,ESP協(xié)議還增加了數(shù)據(jù)保密服務(wù)。ESP中用來加密數(shù)據(jù)報(bào)的密碼算法都毫不例外的使用對(duì)稱密鑰體制。因?yàn)閷?duì)稱密鑰算法主要使用初級(jí)操作(異或、逐位與、位循環(huán)等),無論以軟件還是硬件方式執(zhí)行都非常有效。相對(duì)公鑰密碼系統(tǒng)而言,它的加解密吞吐量要大的多[4]。

ESP也使用消息認(rèn)證碼(MAC)提供認(rèn)證服務(wù),關(guān)于MAC的描述參見對(duì)AH協(xié)議的敘述。對(duì)于加密和認(rèn)證算法的選擇因IPSec的實(shí)現(xiàn)不同而不同;然而為了保證互操作性,ESP規(guī)范RFC2406規(guī)定了每個(gè)IPSec實(shí)現(xiàn)要強(qiáng)制實(shí)現(xiàn)的算法。其中,強(qiáng)制實(shí)現(xiàn)的加密算法是DES和NULL加密算法,而認(rèn)證算法是HMAC_MD5、HMAC_SHA1 和NULL認(rèn)證算法。NULL加密和認(rèn)證分別是不加密和不認(rèn)證。NULL算法選項(xiàng)是強(qiáng)制實(shí)現(xiàn)的,因?yàn)镋SP加密和認(rèn)證服務(wù)是可選的。然而,有一點(diǎn)非常重要,NULL加密和NULL認(rèn)證算法不可以同時(shí)使用,即必須選擇加密或認(rèn)證,或者加密和認(rèn)證同時(shí)使用。

ESP頭部分包括:安全參數(shù)索引域和序列號(hào)域。ESP尾部分包括:填充字節(jié)域、填充長(zhǎng)度域和下一個(gè)頭域。

3 認(rèn)證技術(shù)

動(dòng)態(tài)VPN為了保證其VPN的固有特性,提供了完善的注冊(cè)認(rèn)證機(jī)制。注冊(cè)認(rèn)證機(jī)制存在于Client與Server之間以及Client和Client之間。在Client和Server之間,如果Client要加入某個(gè)動(dòng)態(tài)VPN,必須經(jīng)過Server的認(rèn)證,從而防止了非授權(quán)用戶非法登陸和人為的破壞。在Client和Client之間建立隧道也需要認(rèn)證,就是說兩個(gè)Client必須經(jīng)過一個(gè)Server的認(rèn)證才能建立隧道,這樣也可以防止公網(wǎng)上非法用戶的侵入。

動(dòng)態(tài)VPN的認(rèn)證技術(shù)主要采用了AAA認(rèn)證。AAA是Authentication(認(rèn)證)、Authorization(授權(quán))和Accounting(計(jì)費(fèi))的簡(jiǎn)稱。它提供對(duì)用戶進(jìn)行認(rèn)證、授權(quán)和計(jì)費(fèi)三種安全功能。具體如下:認(rèn)證(Authentication):認(rèn)證用戶是否可以獲得訪問權(quán),確定哪些用戶可以訪問網(wǎng)絡(luò)。 授權(quán)(Authorization):授權(quán)用戶可以使用哪些服務(wù)。計(jì)費(fèi)(Accounting):記錄用戶使用網(wǎng)絡(luò)資源的情況。AAA一般采用客戶/服務(wù)器結(jié)構(gòu),客戶端運(yùn)行于被管理的資源側(cè),服務(wù)器上則集中存放用戶信息。這種結(jié)構(gòu)既具有良好的可擴(kuò)展性,又便于用戶信息的集中管理。

AAA的Login認(rèn)證方案中可以指明三種認(rèn)證方法:local、radius和none。其中l(wèi)ocal為用本地?cái)?shù)據(jù)庫(kù)進(jìn)行認(rèn)證,radius表示由RADIUS服務(wù)器進(jìn)行認(rèn)證,none表示不認(rèn)證。另外還可以使用指定的RADIUS服務(wù)器模板進(jìn)行認(rèn)證。本地?cái)?shù)據(jù)庫(kù)由local-user命令配置。

參考文獻(xiàn)

[1] Andrew G.Mason著.Cisco安全虛擬專用網(wǎng)絡(luò).北京:人民郵電出版社,2002.

[2] Larry L.Peterson,Bruce S.Davie.Compute Networks-A systems Approach[M].China Machine Press.

[3] Russell Joy,Salamone Salvatore. New twists on secure VPNS,2007.

[4] Breaking DES.The technical newsletter of RSA Laboratories,a division of RSA Data Security,2011.

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
100萬用戶
如何獲取一億海外用戶
展會(huì)信息
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲AV成人一区二区三区AV| 伊人网址在线| 国产无吗一区二区三区在线欢| 亚洲精品午夜天堂网页| 亚洲欧洲日本在线| 国产丰满大乳无码免费播放| 高清无码一本到东京热| 97人人做人人爽香蕉精品| 亚洲精品视频在线观看视频| 国产精品无码在线看| 中国丰满人妻无码束缚啪啪| 婷婷色丁香综合激情| 国产69囗曝护士吞精在线视频| 国产丝袜无码精品| 日本欧美视频在线观看| 国产后式a一视频| 欧美天堂久久| 欧美a网站| 欧美日韩国产精品综合| 波多野结衣久久精品| 国产精品伦视频观看免费| 日韩欧美中文| 毛片在线看网站| 国产成人喷潮在线观看| 伊人久热这里只有精品视频99| 久久五月视频| 91 九色视频丝袜| 高清不卡一区二区三区香蕉| 就去色综合| 99re经典视频在线| 免费无遮挡AV| 18禁色诱爆乳网站| a级毛片免费看| 黄色在线不卡| 青青草国产一区二区三区| 亚洲三级成人| 中国成人在线视频| 久久久久无码精品| 日本欧美成人免费| 99人妻碰碰碰久久久久禁片| 精品免费在线视频| 国产精品视频导航| 日本在线欧美在线| 亚洲激情区| 性色一区| 欧美人在线一区二区三区| h视频在线播放| 国产成人永久免费视频| 69视频国产| 2021最新国产精品网站| 国产成人亚洲精品蜜芽影院| 亚洲精品国产日韩无码AV永久免费网 | 免费av一区二区三区在线| 丰满人妻中出白浆| 国产精品男人的天堂| 亚洲福利视频网址| 亚洲天堂首页| 天堂岛国av无码免费无禁网站| 国产成人区在线观看视频| 五月婷婷丁香综合| 丁香婷婷久久| 久久人妻xunleige无码| igao国产精品| 色妞永久免费视频| 97成人在线视频| 亚洲国产成熟视频在线多多| 国产成人精品男人的天堂下载 | av大片在线无码免费| 国产精品刺激对白在线| 国产主播喷水| 亚洲乱码精品久久久久..| 亚洲91精品视频| 国产99精品久久| 熟妇丰满人妻| 日韩av电影一区二区三区四区| 久久国产精品夜色| 谁有在线观看日韩亚洲最新视频| 天天综合色天天综合网| a亚洲天堂| 中文字幕欧美成人免费| 午夜一级做a爰片久久毛片| 免费可以看的无遮挡av无码 |