首页 | 官方网站   微博 | 高级检索  
     

一种IPv6环境下面向Linux内核包过滤机制的混合模式IPSec-VPN实现
引用本文:沈燕然,张青山,王新,薛向阳.一种IPv6环境下面向Linux内核包过滤机制的混合模式IPSec-VPN实现[J].小型微型计算机系统,2008,29(5):906-912.
作者姓名:沈燕然  张青山  王新  薛向阳
作者单位:1. 复旦大学,计算机科学与工程系,媒体计算与Web智能实验室,上海,200433
2. 上海贝尔-阿尔卡特公司,研发与创新部,上海,201206
基金项目:国家自然科学基金 , 国家高技术研究发展计划八六三项目
摘    要:随着IPv6协议带来网络地址的增长和智能网络设备的发展,各种专有网络同外界设备,特别是具有单独地址的个人设备的互联成为网络互连中的重要应用场景,保证其安全性和可控性成为考虑的主要因素.IPSec-VPN是当下主流的专用网络安全通信技术,但存在安全控制粒度不灵活,支持的网络拓扑结构不灵活等问题.本文提出一种新的IPSec包封装模式-混合模式,并给出基于Linux内核包过滤机制的混合模式IPSec VPN的设计与实现.该方案能支持LAN-to-LAN环境和远程访问IPSec VPN环境下的安全通信并实现网关对访问者的完全透明,是一种新型的IPSec-VPN解决方案.

关 键 词:IPv6  VPN  IPSec  Linux内核  混合模式  LAN-to-LAN  远程访问IPSec  实现  包过滤  hook  机制  环境  Linux  内核  过滤机制  混合模式  Scheme  Netfilter  全透明  远程访问  网关  安全通信  方案  设计  封装  IPSec  问题  络拓扑结构  支持  粒度  安全控制
文章编号:1000-1220(2008)05-0906-07
修稿时间:2007年1月25日

Hybrid-mode IPv6 IPSec-VPN Implementation Toward Linux Netfilter Scheme
SHEN Yan-ran,ZHANG Qing-shan,WANG Xin,XUE Xiang-yang.Hybrid-mode IPv6 IPSec-VPN Implementation Toward Linux Netfilter Scheme[J].Mini-micro Systems,2008,29(5):906-912.
Authors:SHEN Yan-ran  ZHANG Qing-shan  WANG Xin  XUE Xiang-yang
Affiliation:SHEN Yan-ran1,ZHANG Qing-shan2,WANG Xin1,XUE Xiang-yang1 1(Department of Computer Science , Engineering,Fudan University,Shanghai 200433,China) 2(Research , Innovation Center,Alcatel-Shanghai Bell,Shanghai 201206,China)
Abstract:Development of IPv6 networks brought the need of secure communication between private networks and different kind of personal devices.Secure and scalable communication protection scheme is required.While IPSec-VPN is a popular solution,it has several drawbacks such as forced requirement of accessor's knowledge about VPN gateways.In this paper,we proposed a new IPSec-VPN packaging mode-hybrid mode,and gave the implementation of it using Linux kernel netfiltering scheme.Applications show that the hybrid-mode ...
Keywords:IPv6  VPN  IPSec  linux kernel  hybrid mode  LAN-to-LAN  remote access IPSec implementation  packet filtering  hook  
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号