999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DVPN關鍵技術淺析

2012-04-29 00:44:03李志文
科技創新導報 2012年14期
關鍵詞:用戶信息

李志文

摘 要:DVPN(初衷就是解決如何支持地址的動態性問題,針對此問題我們設計了一個新的動態地址解析協議——VAM協議(VPN Address Management VPN地址管理協議),該協議是DVPN協議族的核心。另外,DVPN協議中Server對Client進行認證時采用了AAA認證方式,在對數據報文進行加密轉發時采用的是 IPSec協議。

關鍵詞:DVPNVAMIPSecESP

中圖分類號:TP393.1 文獻標識碼:A 文章編號:1674-098X(2012)05(b)-0029-01

1VAM協議

VAM(VPN Address Management)協議是DVPN協議的核心,它規定了Client如何從Server請求得到對端Client的公網地址。該協議和路由協議配合使用,適用于NBMA(Non-Broadcast Multi-Access)網絡或P2MP(Peer to Multi-Peer),與NHRP(NextHop Routing Protocol)[1]協議有類似之處。

DVPN組網主要應用于NBMA(Non-Broadcast Multi-Access)網絡,同時也適用于P2MP(Peer to Multi-Peer)網絡。在這兩種類型的網絡中,節點之間都是一對多的對應關系,但是NBMA網絡中認為任意兩個節點之間都可以建立鄰居關系,所以某個節點的下一跳地址可以指向網絡中任意一個節點,而P2MP網絡則不是這樣。DVPN的組網以VPN域為單位,當該VPN域為NBMA類型的組網方式時,任意Server和Client之間都可以建立鄰居關系,當該VPN域為P2MP類型的組網方式時,Client只能和Server建立鄰居關系,而Client之間不能建立鄰居關系[2]。

VAM協議在這兩種不同的網絡類型中的實現方式不同。對于NBMA方式的組網環境,VPN域中的Client首先向Server注冊,主要注冊信息是自己的私網地址和公網地址。Server對所有注冊上來的Client地址信息維護一個地址信息映射表,提供了私網地址到公網地址的映射信息。同時,通過運行路由協議,各個節點之間建立起了鄰居關系(基于私網地址信息),當某個Client有和另外一個Client通信的需求時,則首先向Server請求對端Client的公網地址,Server通過查地址信息映射表得到結果,并將其返回給請求Client,這樣,該Client就可以和對端Client建立起一條專用通信隧道進行通信了。而對于P2MP類型的網絡,Client只能和Server建立鄰居關系,所以所有的數據報文都要通過Server轉發,兩個Client之間無法建立通信隧道[3]。

DVPN對VAM的實現主要分為兩個階段:注冊階段和會話建立階段,會話建立階段的一個關鍵機制是重定向機制。

2 IPSec ESP協議

這里主要介紹一下IPSec 協議中的ESP協議。AH和ESP協議是IPSec實現安全協議中不同方式,在DVPN實現中,我們選擇了安全系數較高的ESP協議,采用ESP協議對轉發報文進行加密。

和認證頭(AH)協議一樣,封裝安全載荷(ESP)協議的設計目的也是用來提高IP協議的安全性。除了提供和AH協議相似的服務之外,ESP協議還增加了數據保密服務。ESP中用來加密數據報的密碼算法都毫不例外的使用對稱密鑰體制。因為對稱密鑰算法主要使用初級操作(異或、逐位與、位循環等),無論以軟件還是硬件方式執行都非常有效。相對公鑰密碼系統而言,它的加解密吞吐量要大的多[4]。

ESP也使用消息認證碼(MAC)提供認證服務,關于MAC的描述參見對AH協議的敘述。對于加密和認證算法的選擇因IPSec的實現不同而不同;然而為了保證互操作性,ESP規范RFC2406規定了每個IPSec實現要強制實現的算法。其中,強制實現的加密算法是DES和NULL加密算法,而認證算法是HMAC_MD5、HMAC_SHA1 和NULL認證算法。NULL加密和認證分別是不加密和不認證。NULL算法選項是強制實現的,因為ESP加密和認證服務是可選的。然而,有一點非常重要,NULL加密和NULL認證算法不可以同時使用,即必須選擇加密或認證,或者加密和認證同時使用。

ESP頭部分包括:安全參數索引域和序列號域。ESP尾部分包括:填充字節域、填充長度域和下一個頭域。

3 認證技術

動態VPN為了保證其VPN的固有特性,提供了完善的注冊認證機制。注冊認證機制存在于Client與Server之間以及Client和Client之間。在Client和Server之間,如果Client要加入某個動態VPN,必須經過Server的認證,從而防止了非授權用戶非法登陸和人為的破壞。在Client和Client之間建立隧道也需要認證,就是說兩個Client必須經過一個Server的認證才能建立隧道,這樣也可以防止公網上非法用戶的侵入。

動態VPN的認證技術主要采用了AAA認證。AAA是Authentication(認證)、Authorization(授權)和Accounting(計費)的簡稱。它提供對用戶進行認證、授權和計費三種安全功能。具體如下:認證(Authentication):認證用戶是否可以獲得訪問權,確定哪些用戶可以訪問網絡。 授權(Authorization):授權用戶可以使用哪些服務。計費(Accounting):記錄用戶使用網絡資源的情況。AAA一般采用客戶/服務器結構,客戶端運行于被管理的資源側,服務器上則集中存放用戶信息。這種結構既具有良好的可擴展性,又便于用戶信息的集中管理。

AAA的Login認證方案中可以指明三種認證方法:local、radius和none。其中local為用本地數據庫進行認證,radius表示由RADIUS服務器進行認證,none表示不認證。另外還可以使用指定的RADIUS服務器模板進行認證。本地數據庫由local-user命令配置。

參考文獻

[1] Andrew G.Mason著.Cisco安全虛擬專用網絡.北京:人民郵電出版社,2002.

[2] Larry L.Peterson,Bruce S.Davie.Compute Networks-A systems Approach[M].China Machine Press.

[3] Russell Joy,Salamone Salvatore. New twists on secure VPNS,2007.

[4] Breaking DES.The technical newsletter of RSA Laboratories,a division of RSA Data Security,2011.

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 在线网站18禁| 久久夜色精品国产嚕嚕亚洲av| 97无码免费人妻超级碰碰碰| 精品国产一区91在线| 久久精品国产电影| 青青网在线国产| 国产亚洲精久久久久久久91| 色婷婷狠狠干| 大乳丰满人妻中文字幕日本| 欧美高清日韩| h网址在线观看| 91视频首页| 中文字幕日韩视频欧美一区| 国产欧美在线| 激情国产精品一区| 无码精品国产VA在线观看DVD| 中国成人在线视频| 亚洲 成人国产| 五月综合色婷婷| 18禁影院亚洲专区| 67194亚洲无码| 欧美在线视频不卡第一页| 国产美女无遮挡免费视频| 91精品小视频| 亚洲日韩精品无码专区97| 久久国产高清视频| 国产成人av一区二区三区| 久久久精品无码一区二区三区| 日韩东京热无码人妻| 色网站免费在线观看| 四虎成人精品在永久免费| 欧美日本激情| 亚洲免费黄色网| 欧美特黄一级大黄录像| 91精品日韩人妻无码久久| 在线观看视频99| 无码高潮喷水专区久久| 国产97视频在线| 欧美在线黄| 国产精品亚洲综合久久小说| 久久人妻xunleige无码| 日本一区中文字幕最新在线| 国产黑丝一区| 日本免费福利视频| 欧美丝袜高跟鞋一区二区| 黑色丝袜高跟国产在线91| 91po国产在线精品免费观看| 精品三级在线| 在线国产91| 成人免费一级片| 福利片91| 一本大道无码日韩精品影视| 国产黄网永久免费| 亚洲人成人无码www| 国产91av在线| 综合色在线| 美女被操91视频| a毛片在线| 亚洲成人免费在线| 国产精品视屏| 亚洲swag精品自拍一区| 国产亚洲欧美日韩在线观看一区二区| 青草视频在线观看国产| 亚洲第一成年网| 亚洲中文精品人人永久免费| 欧美日韩中文字幕二区三区| 亚洲欧美激情小说另类| 久久国产精品波多野结衣| 91色爱欧美精品www| 日韩中文精品亚洲第三区| 国产白浆视频| 91青青在线视频| 亚洲精品卡2卡3卡4卡5卡区| 日韩区欧美国产区在线观看| 国产成人毛片| 亚洲欧美综合精品久久成人网| 伊伊人成亚洲综合人网7777| 国产高清精品在线91| 在线观看欧美国产| 欧美色图久久| 久久永久视频| 在线国产你懂的|