学位论文 > 优秀研究生学位论文题录展示
基于IPv6校园网的混合VPN系统的设计实现与性能验证
作 者: 丁汀
导 师: 鹿凯宁
学 校: 天津大学
专 业: 通信与信息系统
关键词: IPv6 校园网 VPN 网络安全
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 89次
引 用: 0次
阅 读: 论文下载
内容摘要
|
随着网络技术的快速发展,网络安全问题日益突出。网络攻击造成用户重要数据丢失或服务器瘫痪的事件时有发生,同时,IPv6协议等网络新技术的普及也对互联网造成了新的安全隐患。VPN技术作为保障网络安全的技术手段之一采用加密和认证的方法保证用户的个人数据不被第三方获取,且其与防火墙技术的结合可以抵御部分网络攻击。目前应用最为广泛的VPN技术包括IPSec VPN和SSL/TLS VPN,但在实际应用中这两种技术均存在一定的缺陷,从而导致其无法为用户提供全方位的保护。本文对IPv6校园网的发展及其面临的安全问题进行了分析,对比了IPSec VPN和SSL/TLS VPN的技术特点,并对这两种VPN进行融合,提出了一种新的混合VPN组网方式。通过在Linux操作系统中搭建环境对这种混合VPN系统进行模拟,本文测试了该混合VPN系统的连接性能和安全性能,验证了其在当前IPv6校园网中应用的可行性。通过验证可知,这种混合VPN系统可以完全支持IPv6校园网,能对用户数据提供最全面的保护,同时可以在一定程度上抵御DDoS攻击和网络病毒攻击。虽然其在网络吞吐量和网络延迟性能上均不如单独部署的IPSec VPN或SSL/TLS VPN,但完全可以满足远程教学或数据下载等网络应用。因此,这种混合VPN组网方式在未来的IPv6校园网建设中具有一定的价值。
|
全文目录
摘要 3-4 Abstract 4-8 第一章 绪论 8-12 1.1 课题背景 8-9 1.2 国内外发展现状 9-10 1.3 本人主要工作 10 1.4 论文结构 10-12 第二章 基于IPv6 的IPSec VPN 和SSL/TLS VPN 12-27 2.1 IPv6 协议概述 12-15 2.1.1 IPv6 的起源 12 2.1.2 IPv6 协议的特点及其与IPv4 协议的差别 12-14 2.1.3 IPv6 的寻址 14 2.1.4 IPv6 的分组格式 14-15 2.2 VPN 概述 15-17 2.2.1 VPN 的定义及功能 15 2.2.2 VPN 的加密方法 15-16 2.2.3 VPN 的连接模式 16 2.2.4 VPN 协议的分类 16-17 2.2.5 VPN 解决方案的选择标准 17 2.3 IPSec VPN 17-23 2.3.1 IPSec 连接的构建过程 17-18 2.3.2 IPSec 管理连接 18-19 2.3.3 ISAKMP/IKE 第二阶段的数据连接传输集 19 2.3.4 IPSec 安全协议 19-20 2.3.5 AH 20-22 2.3.6 ESP 22 2.3.7 SA 22-23 2.4 SSL/TLS VPN 23-27 2.4.1 SSL/TLS 协议结构 23-24 2.4.2 SSL/TLS VPN 的连接建立过程 24 2.4.3 Hello 阶段 24 2.4.4 验证和密钥交换阶段 24-25 2.4.5 密钥导出阶段 25 2.4.6 完成握手阶段 25 2.4.7 数据传输阶段 25-27 第三章 IPv6 校园网的安全问题分析及混合VPN 系统的设计 27-34 3.1 IPv6 校园网面临的安全问题 27-28 3.1.1 IPv6 校园网与IPv4 互联网共存的安全问题 27 3.1.2 IPv6 校园网特有的安全问题 27-28 3.2 校园网安全问题的解决方案 28-29 3.3 传统的VPN 解决方案及其缺陷分析 29-31 3.3.1 纯IPSec VPN 解决方案 29-30 3.3.2 纯SSL/TLS VPN 解决方案 30-31 3.4 混合VPN 方案的提出及其可行性分析 31-34 第四章 混合VPN 系统的模拟实现 34-51 4.1 混合VPN 解决方案的模拟实现环境 34-36 4.2 IPSec 模块实现 36-43 4.2.1 OpenSWAN 概述 36-38 4.2.2 IPSec 模块安装 38-40 4.2.3 IPSec 模块配置 40-43 4.3 SSL/TLS 模块实现 43-49 4.3.1 OpenVPN 概述 43-44 4.3.2 OpenVPN over IPv6 补丁编写 44-45 4.3.3 SSL/TLS 模块安装 45-46 4.3.4 SSL/TLS 模块配置 46-49 4.4 防火墙模块实现 49-51 4.4.1 防火墙概述 49 4.4.2 防火墙模块配置 49-51 第五章 混合VPN 系统的性能检验及分析 51-60 5.1 混合VPN 系统的连接性能测试 51-53 5.1.1 混合VPN 系统的主机连通性测试及抓包分析 51 5.1.2 混合VPN 系统的吞吐量测试 51-52 5.1.3 混合VPN 系统的网络延迟和抖动性能测试 52-53 5.2 混合VPN 系统的安全性能测试及分析 53-60 5.2.1 混合VPN 系统的数据保密性分析 53-56 5.2.2 混合VPN 系统对计算机病毒传播及僵尸网络的防范效果 56-57 5.2.3 混合VPN 系统对DDoS 攻击的防范效果 57-60 第六章 总结与展望 60-61 参考文献 61-62 发表论文和参加科研情况说明 62-63 致谢 63
|
相似论文
- 卫星网络中移动IP路由选择的研究,TN929.5
- 基于主动方式的恶意代码检测技术研究,TP393.08
- 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
- 基于功能节点的无线传感器网络多对密钥管理协议研究,TP212.9
- 基于LEACH的安全建簇无线传感器网络路由协议研究,TP212.9
- 基于比对技术的非法网站探测系统的实现与研究,TP393.08
- 基于区域的无线传感器网络密钥管理方案研究,TP212.9
- 我国保险公司保险网络营销研究,F724.6
- 校园网络管理流量分析技术研究与实现,TP393.06
- 基于NS2的移动IP扩展技术的研究,TN929.5
- 基于VoIP的DDoS攻击源追踪技术的研究,TP393.08
- 基于流媒体技术的校园视频点播系统开发,TN948.64
- 基于自相似分析的流媒体DDoS攻击检测方法研究,TP393.08
- 基于防火墙和三层交换机的校园网络安全策略研究,TP393.08
- 无线传感器网络安全问题的研究,TN915.08
- 基于IPv6的无线传感器网络的移动性管理技术研究,TP212.9
- 光盘授权播放系统安全通信研究与设计,TP309
- 基于ThreadX操作系统的Ipv6隧道研究,TP393.04
- 基于无线传感器网络的智能家居安全监测系统的研究与应用,TP273.5
- 基于多分辨率聚类的安全定位算法研究,TN929.5
- QH软件公司服务营销战略研究,F426.672
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|