浙江工业大学学报
浙江工業大學學報
절강공업대학학보
Journal of Zhejiang University of Technology
2005年
4期
411-413,424
,共4页
IPSEC%包过滤防火墙%IKE
IPSEC%包過濾防火牆%IKE
IPSEC%포과려방화장%IKE
作为新一代网络安全标准,IPSEC提供网络层的安全服务,通过对IP报文的加密和验证, 保证数据在传输过程中的安全.为用户提供基于IPSEC的端到端的安全是网络发展的一个趋势.包过滤防火墙是根据协议和端口对数据包进行过滤,由于IPSEC封装了报文中一些重要信息,使得IPSEC与防火墙不能同时有效地工作.在IPSEC与防火墙兼容问题上,本文提出了一种让防火墙介入IPSEC的密钥协商阶段的解决方案.通过防火墙在内外节点之间建立基于IPSEC的安全连接,从而实现内外节点之间的安全通信.
作為新一代網絡安全標準,IPSEC提供網絡層的安全服務,通過對IP報文的加密和驗證, 保證數據在傳輸過程中的安全.為用戶提供基于IPSEC的耑到耑的安全是網絡髮展的一箇趨勢.包過濾防火牆是根據協議和耑口對數據包進行過濾,由于IPSEC封裝瞭報文中一些重要信息,使得IPSEC與防火牆不能同時有效地工作.在IPSEC與防火牆兼容問題上,本文提齣瞭一種讓防火牆介入IPSEC的密鑰協商階段的解決方案.通過防火牆在內外節點之間建立基于IPSEC的安全連接,從而實現內外節點之間的安全通信.
작위신일대망락안전표준,IPSEC제공망락층적안전복무,통과대IP보문적가밀화험증, 보증수거재전수과정중적안전.위용호제공기우IPSEC적단도단적안전시망락발전적일개추세.포과려방화장시근거협의화단구대수거포진행과려,유우IPSEC봉장료보문중일사중요신식,사득IPSEC여방화장불능동시유효지공작.재IPSEC여방화장겸용문제상,본문제출료일충양방화장개입IPSEC적밀약협상계단적해결방안.통과방화장재내외절점지간건립기우IPSEC적안전련접,종이실현내외절점지간적안전통신.