3实力模型关键技术
实力模型关键技术主要包括两方面内容:首先,建立VPN通道协议IPSec。IPSec保证了IP网络中信息传递的安全性,其主要有互联网密钥管理协议、认证协议头以及安全加载封装三要素组成,其中为了达到安全等级可以对安全加密封装和认证协议头进行组合或者分装使用,另外对于VPN来讲应注重认证和加密工作,以防止信息在Internet传播过程中被窃取。IPSec中使用很多密钥交换方法,例如数据加密标准(DES)等,密钥管理主要有自动和手动两种方式。其次,IPSec的实现介绍。IPSec可以借助共享网络对设备进行访问,这种功能在有关的服务器和主机中通过隧道模式或传送模式实现。另外,即便在压缩的数据隧道模式和原始IP地址中IPSec数据包仍能顺利的进行传输,不过当ESP在一台主机的传输且原始明文的IP头只加密数据时,这种传输包括UDP和TCP头两部分。
4总结
用防火墙构件VPN时尤其应注意构建的传输协议能够保证传输数据的完整性、机密性和真实性,以此保证信息能够准确传达发送者的意图,并能防止偷听,获取数据的相关信息,使信息真实可靠为企业相关业务的顺利开展创造良好的条件。
参考文献
[1]许智力.关于利用防火墙构建VPN设计和应用思考[J].计算机光盘软件与应用,2013(03).
[2]崔艳莉,王建华,何良生.集成防火墙功能的VPN网关设计[J].信息安全与通信保密,2006(04).
|
核心期刊网(www.hexinqk.com)秉承“诚以为基,信以为本”的宗旨,为广大学者老师提供投稿辅导、写作指导、核心期刊推荐等服务。 核心期刊网专业期刊发表机构,为学术研究工作者解决北大核心、CSSCI核心、统计源核心、EI核心等投稿辅导咨询与写作指导的问题。 投稿辅导咨询电话:18915033935 投稿辅导客服QQ: 投稿辅导投稿邮箱:1003158336@qq.com |