学位论文 > 优秀研究生学位论文题录展示

基于IPv6校园网的混合VPN系统的设计实现与性能验证

作 者: 丁汀
导 师: 鹿凯宁
学 校: 天津大学
专 业: 通信与信息系统
关键词: IPv6 校园网 VPN 网络安全
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 89次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着网络技术的快速发展,网络安全问题日益突出。网络攻击造成用户重要数据丢失或服务器瘫痪的事件时有发生,同时,IPv6协议等网络新技术的普及也对互联网造成了新的安全隐患。VPN技术作为保障网络安全的技术手段之一采用加密和认证的方法保证用户的个人数据不被第三方获取,且其与防火墙技术的结合可以抵御部分网络攻击。目前应用最为广泛的VPN技术包括IPSec VPN和SSL/TLS VPN,但在实际应用中这两种技术均存在一定的缺陷,从而导致其无法为用户提供全方位的保护。本文对IPv6校园网的发展及其面临的安全问题进行了分析,对比了IPSec VPN和SSL/TLS VPN的技术特点,并对这两种VPN进行融合,提出了一种新的混合VPN组网方式。通过在Linux操作系统中搭建环境对这种混合VPN系统进行模拟,本文测试了该混合VPN系统的连接性能和安全性能,验证了其在当前IPv6校园网中应用的可行性。通过验证可知,这种混合VPN系统可以完全支持IPv6校园网,能对用户数据提供最全面的保护,同时可以在一定程度上抵御DDoS攻击和网络病毒攻击。虽然其在网络吞吐量和网络延迟性能上均不如单独部署的IPSec VPN或SSL/TLS VPN,但完全可以满足远程教学或数据下载等网络应用。因此,这种混合VPN组网方式在未来的IPv6校园网建设中具有一定的价值。

全文目录


摘要  3-4
Abstract  4-8
第一章 绪论  8-12
  1.1 课题背景  8-9
  1.2 国内外发展现状  9-10
  1.3 本人主要工作  10
  1.4 论文结构  10-12
第二章 基于IPv6 的IPSec VPN 和SSL/TLS VPN  12-27
  2.1 IPv6 协议概述  12-15
    2.1.1 IPv6 的起源  12
    2.1.2 IPv6 协议的特点及其与IPv4 协议的差别  12-14
    2.1.3 IPv6 的寻址  14
    2.1.4 IPv6 的分组格式  14-15
  2.2 VPN 概述  15-17
    2.2.1 VPN 的定义及功能  15
    2.2.2 VPN 的加密方法  15-16
    2.2.3 VPN 的连接模式  16
    2.2.4 VPN 协议的分类  16-17
    2.2.5 VPN 解决方案的选择标准  17
  2.3 IPSec VPN  17-23
    2.3.1 IPSec 连接的构建过程  17-18
    2.3.2 IPSec 管理连接  18-19
    2.3.3 ISAKMP/IKE 第二阶段的数据连接传输集  19
    2.3.4 IPSec 安全协议  19-20
    2.3.5 AH  20-22
    2.3.6 ESP  22
    2.3.7 SA  22-23
  2.4 SSL/TLS VPN  23-27
    2.4.1 SSL/TLS 协议结构  23-24
    2.4.2 SSL/TLS VPN 的连接建立过程  24
    2.4.3 Hello 阶段  24
    2.4.4 验证和密钥交换阶段  24-25
    2.4.5 密钥导出阶段  25
    2.4.6 完成握手阶段  25
    2.4.7 数据传输阶段  25-27
第三章 IPv6 校园网的安全问题分析及混合VPN 系统的设计  27-34
  3.1 IPv6 校园网面临的安全问题  27-28
    3.1.1 IPv6 校园网与IPv4 互联网共存的安全问题  27
    3.1.2 IPv6 校园网特有的安全问题  27-28
  3.2 校园网安全问题的解决方案  28-29
  3.3 传统的VPN 解决方案及其缺陷分析  29-31
    3.3.1 纯IPSec VPN 解决方案  29-30
    3.3.2 纯SSL/TLS VPN 解决方案  30-31
  3.4 混合VPN 方案的提出及其可行性分析  31-34
第四章 混合VPN 系统的模拟实现  34-51
  4.1 混合VPN 解决方案的模拟实现环境  34-36
  4.2 IPSec 模块实现  36-43
    4.2.1 OpenSWAN 概述  36-38
    4.2.2 IPSec 模块安装  38-40
    4.2.3 IPSec 模块配置  40-43
  4.3 SSL/TLS 模块实现  43-49
    4.3.1 OpenVPN 概述  43-44
    4.3.2 OpenVPN over IPv6 补丁编写  44-45
    4.3.3 SSL/TLS 模块安装  45-46
    4.3.4 SSL/TLS 模块配置  46-49
  4.4 防火墙模块实现  49-51
    4.4.1 防火墙概述  49
    4.4.2 防火墙模块配置  49-51
第五章 混合VPN 系统的性能检验及分析  51-60
  5.1 混合VPN 系统的连接性能测试  51-53
    5.1.1 混合VPN 系统的主机连通性测试及抓包分析  51
    5.1.2 混合VPN 系统的吞吐量测试  51-52
    5.1.3 混合VPN 系统的网络延迟和抖动性能测试  52-53
  5.2 混合VPN 系统的安全性能测试及分析  53-60
    5.2.1 混合VPN 系统的数据保密性分析  53-56
    5.2.2 混合VPN 系统对计算机病毒传播及僵尸网络的防范效果  56-57
    5.2.3 混合VPN 系统对DDoS 攻击的防范效果  57-60
第六章 总结与展望  60-61
参考文献  61-62
发表论文和参加科研情况说明  62-63
致谢  63

相似论文

  1. 卫星网络中移动IP路由选择的研究,TN929.5
  2. 基于主动方式的恶意代码检测技术研究,TP393.08
  3. 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
  4. 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
  5. 基于LEACH的安全建簇无线传感器网络路由协议研究,TP212.9
  6. 基于比对技术的非法网站探测系统的实现与研究,TP393.08
  7. 基于区域的无线传感器网络密钥管理方案研究,TP212.9
  8. 我国保险公司保险网络营销研究,F724.6
  9. 校园网络管理流量分析技术研究与实现,TP393.06
  10. 基于NS2的移动IP扩展技术的研究,TN929.5
  11. 基于VoIP的DDoS攻击源追踪技术的研究,TP393.08
  12. 基于流媒体技术的校园视频点播系统开发,TN948.64
  13. 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
  14. 基于防火墙和三层交换机的校园网络安全策略研究,TP393.08
  15. 无线传感器网络安全问题的研究,TN915.08
  16. 基于IPv6的无线传感器网络的移动性管理技术研究,TP212.9
  17. 光盘授权播放系统安全通信研究与设计,TP309
  18. 基于ThreadX操作系统的Ipv6隧道研究,TP393.04
  19. 基于无线传感器网络的智能家居安全监测系统的研究与应用,TP273.5
  20. 基于多分辨率聚类的安全定位算法研究,TN929.5
  21. QH软件公司服务营销战略研究,F426.672

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com