您现在的位置: 首页> 研究主题> IPSec

IPSec

IPSec的相关文献在1999年到2022年内共计2020篇,主要集中在自动化技术、计算机技术、无线电电子学、电信技术、信息与知识传播 等领域,其中期刊论文1505篇、会议论文51篇、专利文献464篇;相关期刊542种,包括信息安全与通信保密、电脑知识与技术、福建电脑等; 相关会议45种,包括2010创新型煤炭企业发展与信息化高峰论坛、2010年中国通信国际会议、《图书情报工作》杂志社第20次图书馆学情报学学术研讨会等;IPSec的相关文献由2947位作者贡献,包括陈海滨、李之棠、刘勇等。

IPSec—发文量

期刊论文>

论文:1505 占比:74.50%

会议论文>

论文:51 占比:2.52%

专利文献>

论文:464 占比:22.97%

总计:2020篇

IPSec—发文趋势图

  • 期刊论文
  • 会议论文
  • 专利文献

搜索

排序:

年份

作者

关键词

    • 李春平; 张淑荣; 王东; 韦立梅; 肖亚光
    • 摘要: 在企业级的网络部署中,为了保证公司总部和分支机构的正常通信,同时为了节省开支,可利用互联网平台,采取加密通信的方式保证网络和通信安全。采用IPsec VPN实现站点间安全通信是有效的部署方法,分析IPsec的工作原理,简化拓扑模型,根据IP地址规划和相应的IKE策略,分步实施并进行验证测试,证明部署模型是正确的,验证了IPsec隧道通信是安全可靠的。
    • 郝少杰
    • 摘要: 目前工业信息安全性越来越重要,施耐德电气可编程逻辑控制器ePAC M580使用IPsec对数据加密,保证数据传输的安全可靠。文章在阐述IPSec协议理论基础上,结合施耐德电气目前主推的ePAC M580控制器及配套的以太网模块BMENOC0301搭建控制平台实现上位机与控制器经过IPSec加密的数据通讯,通过抓取报文分析基于BMENOC0301模块的IPSec通讯机制和验证IPSec数据加密报文。目的是提升工业控制领域的安全访问等级,防止网络中被其他数据的干扰或者篡改,响应国家对信息安全重视的号召。
    • 曼茂立; 骆磊; 田辉; 高海军
    • 摘要: 移动通信技术和我们的日常生活息息相关,因此文章聚焦移动通信网络安全,旨在保证移动通信安全的情况下提高传输效率。文章主要使用IPSec协议簇进行加密,确保传输数据的保密性、真实性和完整性,并针对IPSec在面对吞吐海量数据的时候会造成高延迟的问题提出解决方案,使用数据平面开发工具DPDK设计架构,解决由内核和上下文切换的分层网络数据包处理造成的瓶颈问题。
    • 王森
    • 摘要: 本文针对数据备份中心数据同步安全保护,设计了在纵深体系下基于国密IPSec的数据备份传输加密,包含网络地址规划、对等体设置以及NAT穿透等相关技术,以及国产密码和数字证书认证等方面,较好地满足了网络拓扑结构改动小、明文形式传输路径短,可穿透边界路由器等要求。
    • 邱海彬; 李克楠
    • 摘要: 针对因特网密钥交换协议(internet key exchange,IKE)在抗攻击方面的不足,提出了一个在多核处理器上抗拒绝访问攻击(denial of service,DOS)的解决方案。首先介绍了IKE协议及其实现细节,重点对IKE协商第一阶段进行了分析,并简要阐述了IKE协议面临的各种攻击威胁,然后结合LINUX系统对IKE协议在单核处理器和多核处理器上的具体实现进行了分析,最后应用多核编程、多线程编程和共享内存技术,结合多处理器的应用特点,通过对多个处理器核心的高效调度实现了对IKE协商DOS攻击的有效防御。
    • 吴云军; 温玉屏; 纪巍; 魏华
    • 摘要: 在网络通信日益发达的今天,通信安全变得越来越重要。Ipsec在IP层对IP报文提供安全服务来保证IP数据包的完整性、私有性和真实性。在IPsec协议实现过程中如何快速地根据报文特征搜索到相应的安全策略是影响高速网络数据包处理性能的关键技术。目前TCAM芯片以其优异的性能广泛用于Ipsec协议的安全策略搜索,但是TCAM存在造价高且功耗高的缺点。针对微型IPsec设备体积小、功耗低的特点,采用并行查找及流水线的思路,提出了一种基于FPGA的安全策略搜索设计方法,该方法不仅实现简单且易于扩展,可实现1K条以上的模糊安全策略搜索,性能达到1Gbps以上。该设计在FPGA上已经实现,经过仿真测试性能达到设计目标。
    • 吴克河; 郑碧煌; 张玉俊; 程瑞; 雷煜卿
    • 摘要: 近年来,电力网络安全事件频发,电力系统所面临的安全威胁日益增加。IPSec技术作为虚拟专用网实现的重要技术,被广泛应用到电力系统的安全接入中。主流的IPSec框架Openswan和strongSwan采用传统的基于Linux协议栈的数据包捕获方式,需要进行多次数据复制,效率较低。文章提出一种基于PF_RING的电力安全网关的实现方法,通过PF_RING框架进行底层数据包捕获和转发,实现了数据快速处理。经过测试表明,该系统实现了对数据包的加密传输,性能优于开源框架Openswan和strongSwan,能有效保障通信安全。
    • 牛佳; 颜永明; 林志华
    • 摘要: 介绍了SD-WAN技术现状,比较了SD-WAN相对传统专线的优势,描述了SD-WAN的基本技术特征,对SD-WAN的软件定义网络控制器、安全加密与租户隔离、SD-WAN业界标准进行了说明.通过分析与SD-WAN主流厂商相关的技术,对SD-WAN所用的隧道技术进行比较,对不同厂商选用的私有IPSec隧道、VxLAN over IPSec、NvGRE over IPSec、SSL隧道等组网方案做了分析比较,给出了优选的隧道技术方案.并进一步针对如何应用隧道技术实现组网,结合运营商组建SD-WAN的优势,提出优化意见,给出了POP点组网和点对点组网方案.最后对SD-WAN未来标准的制定、运营商与SD-WAN厂商的未来发展趋势进行了展望.
    • 黄海军
    • 摘要: 本文针对企业服务器直接放置在公网存在的安全隐患问题、企业类关键数据在交互时容易导致数据的泄露问题进行分析,通过采用防火墙的NAT技术,以及L2TP OVER IPSec和GRE OVER IPSec实现企业私网数据穿越公网,在公网中屏蔽了企业服务器地址,使公网不能直接攻击企业服务器,实现了对企业服务器的安全加固.加强了企业总部与个人及分支机构间交互数据时的安全性,采用域管理机制及数字证书与端口隔离技术来加强企业内部网的安全性.通过上述安全策略手段构建了一个安全、健壮、稳定的企业网络,提升了企业的服务品质.
    • 薛艺泽; 鄢金端; 曹鹏益
    • 摘要: 国家及各级地方政府对加强社会治理和智慧社区建设提出明确要求,并出台了一系列政策文件,智慧社区建设正在我国拉开帷幕.智慧社区所采集的数据都是与居民息息相关的数据,不仅关系到公民的个人隐私,更关系到公民的生命财产和安全.目前已建成的大多数智慧社区并不能保证这些数据的安全,本文提出并设计了一款应用于智慧社区的安全接入网关,支持采用国密算法建立IPSec加密通道对数据进行加密保护,并支持对前端设备及中心侧平台进行身份认证,确保全链条数据安全可靠.
  • 查看更多

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号