虚拟私用网络技术PDF电子书下载
- 电子书积分:8 积分如何计算积分?
- 作 者:(美)(M.W.穆尔哈默)Martin W.Murhammer等著;孔雷,刘云新译
- 出 版 社:北京:清华大学出版社
- 出版年份:2000
- ISBN:7302038333
- 页数:141 页
第1章 虚拟私用网络概述 1
1.1 虚拟私用网络简介及其优点 1
1.2 虚拟私用网络的安全性 2
1.2.1 一个典型的端到端数据通路 3
1.2.2 拨入段数据泄露的危险 5
1.2.3 因特网上数据泄露的危险 5
1.2.4 安全网关中数据泄露的危险 6
1.2.5 内部网数据泄露的危险 7
1.2.6 结论 7
1.3 市场上的虚拟私用网络解决方案 8
1.3.1 基于IP安全体系结构的虚拟私用网络方案 9
1.3.2 基于第二层的VPN解决方案 11
1.3.3 非IPSec的网络层VPN解决方案 14
1.3.4 非IPSec的应用层VPN解决方案 17
1.3.5 结论 18
1.4 VPN的各种应用场合 19
1.4.1 分支机构连接网络 19
1.4.2 业务合作伙件/供应商网络 20
1.4.3 远程访问网络 22
第2章 密码学简介 24
2.1 术语 24
2.2 对称密钥算法(保密密钥算法) 26
2.2.1 IPSec中的对称密钥算法 27
2.3 非对称密码算法(公钥密码算法) 28
2.3.1 身份认证和不可否认性 28
2.3.2 公钥算法示例 29
2.3.3 IPSec中使用的非对称密码算法 30
2.4 哈希函数 32
2.4.1 哈希函数举例 35
2.4.2 IPSec中使用的哈希函数 35
2.5 数字证书和证书权威机构 38
2.5.1 IPSec中的数字证书 39
2.6 随机数发生器 40
2.7 密码学产品的进出口限制 41
第3章IPSec 43
3.1 概念 43
3.1.1 安全关联 44
3.1.2 通道 45
3.1.3 IPSec手册中用到的术语 46
3.2 认证头部 47
3.2.1 AH头部格式 48
3.2.2 AH的使用模式 49
3.2.3 IPv6中的AH 51
3.3 负载安全封装 51
3.3.1 ESP报文格式 52
3.3.2 ESP的使用方式 54
3.3.3 IPv6中的ESP 56
3.3.4 为什么有两个认证协议 56
3.4 IPSec协议的组合使用 57
3.4.1 例1:端到端安全 58
3.4.2 例2:基本的VPN支持 59
3.4.3 例3:VPN支持的端到端安全 60
3.4.4 例4:远程访问 60
3.4.5 结论和一个例子 61
3.5 当前的IPSec标准和因特网草案 62
第4章 因特网密钥交换协议 64
4.1 协议概要 65
4.1.1 ISAKMP/Oakley的两个阶段 65
4.2 使用ISAKMP/Oakley初始化安全关联 66
4.2.1 阶段1:建立ISAKMP安全关联 67
4.2.2 阶段2:建立协议安全关联 73
4.3 协商多个安全关联 77
4.4 在远程访问中使用ISAKMP/Oakley 78
第5章 VPN用于分支机构连接 80
5.1 总体考虑 80
5.1.1 对骨干网数据流进行认证 80
5.1.2 数据保密 81
5.1.3 寻址问题 81
5.1.4 路由问题 82
5.1.5 总结:分支机构与内部网连接 84
5.2 工作流程 85
5.2.1 通道数据流的过滤规则 85
5.2.2 一个数据包的流动过程 86
5.3 用于连接分支机构的VPN的变种 89
5.3.1 只允许防火墙到防火墙的数据流 90
5.3.2 只允许某些类型的数据流 90
5.3.3 只允许某些主机之间的数据流 91
第6章 连接业务伙伴/供应商网络的VPN 93
6.1 总体考虑 93
6.1.1 对供应商数据进行认证和加密 95
6.1.2 寻址问题 96
6.1.3 包过滤和代理 97
6.1.4 小结:内部网之间的互联 97
6.2 手工密钥分配 98
6.2.1 使用邮件 98
6.2.2 使用安全套接字层 98
6.2.3 使用Pretty Good Privacy 99
6.3 连接业务伙伴/供应商的VPN的变种 99
第7章 用于远程访问的VPN 100
7.1 总体考虑 100
7.1.1 数据保密和认证 101
7.1.2 寻址和路由问题 101
7.1.3 多协议支持 102
7.1.4 小结:远程访问 102
7.2 洞察动态通道的细节 103
附录A IBM eNetwork VPN解决方案 106
A.1 关键术语和特征 106
A.1.1 IPSec功能 106
A.1.2 通道类型 108
A.1.3 其他重要特征 112
A.2 服务器/网关平台 112
A.2.1 IBM针对AIX的eNetwork防火墙 114
A.2.2 AIX V4.3 116
A.2.3 IBM Nways路由器 118
A.2.4 IBM 3746多接入封装器 119
A.2.5 OS/390服务器 119
A.3 客户端平台 120
A.3.1 AIX IPSec客户端(和针对AIX的eNetwork防火墙一起提供) 121
A.3.2 Windows 95 IPSec客户端(和针对AIX的eNetwork防火墙一起提供) 122
A.3.3 OS/2 TCP/IP V4.1 IPSec客户端 123
A.3.4 Windows 95 eNetwork通信套件1.1版本 125
A.4 IBM VPN解决方案与其他供应商的互操作性 126
附录B 解决VPN中出现的问题 127
B.1 通用说明 127
B.1.1 双方都需注意的字段 127
B.1.2 包过滤 127
B.1.3 日志 127
B.1.4 嵌套通道 128
B.2 跟踪IPSec连接 128
B.2.1 跟踪举例 129
B.3 IPSec不具有的特征 136
B.3.1 计算路径的MTU和IP分段 136
B.3.2 路由跟踪 136
B.3.3 网址转换 137
附录C 特别声明 138
附录D 相关的出版物 140
D.1 国际技术支持组织(ITSO)的出版物 140
D.2 其他出版物 140
- 《钒产业技术及应用》高峰,彭清静,华骏主编 2019
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《现代水泥技术发展与应用论文集》天津水泥工业设计研究院有限公司编 2019
- 《异质性条件下技术创新最优市场结构研究 以中国高技术产业为例》千慧雄 2019
- 《Prometheus技术秘笈》百里燊 2019
- 《中国铁路人 第三届现实主义网络文学征文大赛一等奖》恒传录著 2019
- 《中央财政支持提升专业服务产业发展能力项目水利工程专业课程建设成果 设施农业工程技术》赵英编 2018
- 《药剂学实验操作技术》刘芳,高森主编 2019
- 《林下养蜂技术》罗文华,黄勇,刘佳霖主编 2017
- 《脱硝运行技术1000问》朱国宇编 2019
- 《SQL与关系数据库理论》(美)戴特(C.J.Date) 2019
- 《魔法销售台词》(美)埃尔默·惠勒著 2019
- 《看漫画学钢琴 技巧 3》高宁译;(日)川崎美雪 2019
- 《优势谈判 15周年经典版》(美)罗杰·道森 2018
- 《社会学与人类生活 社会问题解析 第11版》(美)James M. Henslin(詹姆斯·M. 汉斯林) 2019
- 《海明威书信集:1917-1961 下》(美)海明威(Ernest Hemingway)著;潘小松译 2019
- 《迁徙 默温自选诗集 上》(美)W.S.默温著;伽禾译 2020
- 《上帝的孤独者 下 托马斯·沃尔夫短篇小说集》(美)托马斯·沃尔夫著;刘积源译 2017
- 《巴黎永远没个完》(美)海明威著 2017
- 《剑桥国际英语写作教程 段落写作》(美)吉尔·辛格尔顿(Jill Shingleton)编著 2019
- 《大学计算机实验指导及习题解答》曹成志,宋长龙 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《大学生心理健康与人生发展》王琳责任编辑;(中国)肖宇 2019
- 《大学英语四级考试全真试题 标准模拟 四级》汪开虎主编 2012
- 《大学英语教学的跨文化交际视角研究与创新发展》许丽云,刘枫,尚利明著 2020
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《复旦大学新闻学院教授学术丛书 新闻实务随想录》刘海贵 2019
- 《大学英语综合教程 1》王佃春,骆敏主编 2015
- 《大学物理简明教程 下 第2版》施卫主编 2020
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019