支持可信认证的移动IPSec VPN系统设计
[Abstract]:The mobile VPN system based on IPSec protocol provides a feasible solution for remote access of mobile terminal, but the ordinary identity authentication of IPSec protocol does not consider the integrity and credibility of mobile terminal system, resulting in terminal security vulnerabilities, which brings hidden dangers to the accessed system and accessed information. In order to solve this problem, a mobile IPSec VPN system supporting trusted authentication is proposed, and its system architecture and key technologies are given. In addition to the security function of ordinary IPSec VPN system, the system adds the compound authentication function of multi-factor and trusted proof, and the dynamic access control function based on trust. The prototype implementation, performance test and analysis are carried out, which shows that the system effectively ensures the trusted access of the terminal, the security and reliability of data transmission in the communication channel, the resource security of the accessed network and the availability and control of application services under the premise of reasonable control of the time cost.
【作者单位】: 河南科技大学电子信息工程学院;
【基金】:国家自然科学基金项目(61003234) 河南省高等学校科技创新人才计划基金项目(2011HASTIT015) 河南省科技创新人才计划基金项目(134100510011)
【分类号】:TP393.08
【共引文献】
相关硕士学位论文 前1条
1 王昂;VPN环境下CRM系统的开发与集成[D];东华大学;2008年
【二级参考文献】
相关期刊论文 前2条
1 刘海峰 ,卿斯汉 ,刘文清;安全操作系统审计的设计与实现[J];计算机研究与发展;2001年10期
2 郑宇;何大可;何明星;;基于可信计算的移动终端用户认证方案[J];计算机学报;2006年08期
相关博士学位论文 前1条
1 林宏刚;可信网络连接若干关键技术的研究[D];四川大学;2006年
【相似文献】
相关期刊论文 前10条
1 艾旭升,崔志明;IPSec VPN的研究和设计[J];微机发展;2003年05期
2 金芳;;浅析VPN技术及应用[J];长春大学学报;2011年06期
3 刘海韬;周忠华;胡波;;分布式防火墙的原理及其实现[J];网络安全技术与应用;2006年05期
4 周为;;单位虚拟专用网的组建[J];电脑与信息技术;2007年03期
5 章毓凤;网络信息安全技术——虚拟专用网[J];计算机时代;2004年03期
6 李虎军,孙勇;基于IPSec的动态VPN系统研究与实现[J];上海工程技术大学学报;2005年01期
7 宋艳超;;基于IPSec的虚拟专用网(VPN)的研究与实现[J];科技资讯;2006年27期
8 张晨;王晓东;;一种基于IPSec协议的安全网卡设计方案[J];科技经济市场;2007年03期
9 丁湘陵;陈光仪;;Linux环境下的VPN异步加密模式的实现[J];计算机与现代化;2007年10期
10 吕加国;;基于IPSec协议的网络安全框架研究[J];郑州轻工业学院学报(自然科学版);2008年06期
相关会议论文 前4条
1 姜文红;;Linux系统中IPsec协议数据流处理方式的研究[A];中国电子学会第十六届信息论学术年会论文集[C];2009年
2 王巍;;VPN技术在银行网络系统的应用研究[A];计算机技术与应用进展·2007——全国第18届计算机技术与应用(CACIS)学术会议论文集[C];2007年
3 胡渊;黄迪明;;集成L2TP和IPSec技术构建安全的远程接入虚拟专用网[A];中国自动化学会、中国仪器仪表学会2004年西南三省一市自动化与仪器仪表学术年会论文集[C];2004年
4 张彬;郭军;;IPSec的应用与实现分析[A];第六届全国计算机应用联合学术会议论文集[C];2002年
相关重要报纸文章 前10条
1 钱小聪;解析移动VPN业务[N];人民邮电;2002年
2 ;移动VPN的实现[N];网络世界;2002年
3 闫夏卿;让路由器远离脆弱[N];网络世界;2003年
4 ;VPN技术比较[N];计算机世界;2002年
5 本报记者 侯闯;中小企业建设VPN的两个途径[N];计算机世界;2004年
6 ;用3Com防火墙实现VPN功能[N];网络世界;2002年
7 ;博达BDCOM 2640路由器[N];网络世界;2003年
8 ;用动态VPN交换将网络和安全二合一[N];中国计算机报;2001年
9 ;顶星“宽带精灵”路由器 个子小 功能多[N];中国计算机报;2002年
10 ;紫光SJW01-VPN系统[N];计算机世界;2002年
相关博士学位论文 前1条
1 刘年生;神经网络混沌加密算法及其在下一代互联网安全通信中的应用研究[D];厦门大学;2003年
相关硕士学位论文 前10条
1 王刚;基于IPSec协议的虚拟专用网(VPN)及其实现技术研究[D];西北工业大学;2001年
2 王志敏;IP安全技术研究与实现[D];西安电子科技大学;2005年
3 邝献涛;IPSec协议分析研究[D];湖南师范大学;2004年
4 贾广雷;基于IP的安全机制研究[D];山东师范大学;2003年
5 刘力;基于IPSec协议VPN的AAA管理的研究与开发[D];大连海事大学;2001年
6 张普;基于IPsec协议Linux下VPN网关的实现[D];重庆大学;2004年
7 杨笑卉;IPSec协议的优化及其相关执行性能的研究[D];中南大学;2005年
8 李超;基于LINUX OS和IPSec的VPN网关—IKE的实现[D];中国人民解放军信息工程大学;2002年
9 邓小飞;基于IPSec的VPN技术及其安全性分析[D];武汉科技大学;2005年
10 阚莉;IPSec协议的分析与在Linux平台下实现技术的研究[D];山东科技大学;2003年
,本文编号:2508726
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2508726.html