關(guān)于我們
書單推薦
新書推薦
|
虛擬專用網(wǎng)技術(shù)及應(yīng)用 讀者對象:本書可以作為通信、信息安全、網(wǎng)絡(luò)空間安全、網(wǎng)絡(luò)攻防等專業(yè)的本科生、碩士生的教材,也可以作為廣大教學(xué)、科研和工程技術(shù)人員的參考書
本書作者將20余年對虛擬專用網(wǎng)技術(shù)的研究成果以及實踐教學(xué)經(jīng)歷,以抽層撥繭、科學(xué)務(wù)實的層面,從虛擬專用的概念、原理、安全模型、構(gòu)建技術(shù)、安全管理、系統(tǒng)實現(xiàn)以及應(yīng)用方案等多個維度,深入剖析虛擬專用網(wǎng)的技術(shù)理論知識、技術(shù)實現(xiàn)方法及技術(shù)應(yīng)用。
更多科學(xué)出版社服務(wù),請掃碼獲取。
目錄
第1章 虛擬專用網(wǎng)概述1 1.1虛擬專用網(wǎng)的產(chǎn)生背景1 1.2虛擬專用網(wǎng)的概念1 1.2.1虛擬專用網(wǎng)概念演進(jìn)1 1.2.2VPN定義2 1.3虛擬專用網(wǎng)的基本特征3 1.4虛擬專用網(wǎng)的工作原理3 1.5虛擬專用網(wǎng)的分類5 1.6虛擬專用網(wǎng)的關(guān)鍵技術(shù)8 1.6.1IP隧道技術(shù)8 1.6.2安全協(xié)議9 1.6.3VPN安全管理10 1.6.4安全平臺11 第2章 安全VPN模型12 2.1傳統(tǒng)模型12 2.2基于虛擬子網(wǎng)的安全VPN模型13 2.2.1模型術(shù)語13 2.2.2虛擬專用子網(wǎng)15 2.2.3虛擬專用網(wǎng)16 2.3安全VPN模型的安全性17 2.4安全VPN模型的特點18 第3章 遠(yuǎn)程撥號VPN技術(shù)20 3.1VPN的產(chǎn)生背景20 3.2遠(yuǎn)程撥號VPN基礎(chǔ)協(xié)議PPP21 3.3PPTPVPN技術(shù)21 3.3.1PPTPVPN術(shù)語21 3.3.2PPTPVPN術(shù)語關(guān)系22 3.3.3PPTPVPN工作過程23 3.3.4PPTP協(xié)議規(guī)范25 3.3.5PPTPVPN的安全性分析39 3.4L2TPVPN技術(shù)40 3.4.1L2TPVPN術(shù)語40 3.4.2L2TPVPN實現(xiàn)模式41 3.4.3L2TPVPN工作過程42 3.4.4L2TP協(xié)議規(guī)范43 3.4.5L2TP協(xié)議的安全性分析53 3.4.6L2TP與IPsec結(jié)合53 第4章 IPsecVPN技術(shù)55 4.1IPsecVPN的產(chǎn)生背景55 4.2IPsecVPN協(xié)議體系55 4.2.1IPsec體系結(jié)構(gòu)55 4.2.2安全關(guān)聯(lián)57 4.2.3安全策略58 4.3IPsecVPN工作模式59 4.4IPsecVPN安全隧道協(xié)議61 4.4.1AH協(xié)議61 4.4.2ESP協(xié)議62 4.4.3IKE協(xié)議64 4.5IPsecVPN工作流程72 4.5.1外出處理72 4.5.2進(jìn)入處理73 4.6IPsecVPN網(wǎng)絡(luò)適應(yīng)性問題73 4.6.1IPsecVPN協(xié)議*小集73 4.6.2IPsecVPN與防火墻的適應(yīng)性問題75 4.6.3IPsecVPN與NAT的兼容性問題77 第5章 SSLVPN技術(shù)79 5.1SSLVPN的產(chǎn)生背景79 5.2SSLVPN基本原理80 5.2.1基本功能80 5.2.2基本結(jié)構(gòu)81 5.3SSL協(xié)議體系82 5.3.1SSL協(xié)議簇82 5.3.2SSL會話與連接83 5.4SSL握手協(xié)議84 5.4.1握手過程84 5.4.2握手消息時序84 5.4.3SSL協(xié)議中密鑰的生成85 5.5SSL記錄協(xié)議、告警協(xié)議和修改密文規(guī)約協(xié)議86 5.5.1SSL記錄協(xié)議86 5.5.2SSL告警協(xié)議89 5.5.3SSL修改密文規(guī)約協(xié)議90 5.6SSLVPN安全性分析90 5.6.1SSL心臟滴血漏洞90 5.6.2SSLv3漏洞90 5.6.3針對SSL協(xié)議的中間人攻擊91 5.7OPenSSL分析及其在VPN中的應(yīng)用93 5.7.1OpenSSL的組成93 5.7.2OpenSSL的功能93 第6章 SocksVPN技術(shù)96 6.1SocksVPN的產(chǎn)生背景96 6.2SocksVPN基本原理97 6.2.1Socks工作層次97 6.2.2SocksVPN工作過程97 6.3Socks協(xié)議98 6.3.1Socks框架98 6.3.2Socks協(xié)議及交互過程100 6.3.3Socks的UDP支持103 6.3.4Socks5的特點104 6.4Socks在其他方面的應(yīng)用104 第7章 MPLSVPN技術(shù)106 7.1MPLS協(xié)議簡介106 7.1.1ATM和IP技術(shù)及其特點106 7.1.2ATM和IP的結(jié)合107 7.1.3MPLS的提出108 7.2MPLS基本工作原理109 7.2.1MPLS的基本工作流程109 7.2.2MPLS中的一些重要概念110 7.2.3LDP會話的建立與維護(hù)110 7.3MPLS標(biāo)記及其應(yīng)用112 7.3.1MPLS封裝與標(biāo)記格式112 7.3.2MPLS標(biāo)記棧的操作112 7.3.3MPLS標(biāo)記轉(zhuǎn)發(fā)流程113 7.3.4標(biāo)記交換與傳統(tǒng)路由的比較114 7.4基于MPLS的VPN構(gòu)建方法114 7.4.1MPLSVPN網(wǎng)絡(luò)結(jié)構(gòu)114 7.4.2虛擬路由及轉(zhuǎn)發(fā)115 7.4.3MPLSVPN構(gòu)建過程及其與標(biāo)記的結(jié)合116 7.4.4MPLSVPN的特點117 7.4.5MPLSVPN和其他VPN的比較118 第8章 VPN安全管理方法121 8.1管理框架121 8.1.1安全策略121 8.1.2策略管理框架122 8.1.3策略傳輸協(xié)議122 8.1.4VPN安全管理模型123 8.2COPS協(xié)議124 8.2.1COPS協(xié)議組成124 8.2.2COPS通信的消息內(nèi)容126 8.2.3COPS報文格式127 8.2.4PDP與PEP之間的通信過程128 8.2.5基于COPS協(xié)議的VPN策略管理方案129 8.3SNMP協(xié)議130 8.3.1SNMP概述130 8.3.2簡單網(wǎng)絡(luò)管理模型131 8.3.3SNMP的請求/響應(yīng)原語132 8.3.4SNMP協(xié)議報文格式133 8.3.5管理信息庫135 8.3.6SNMP管理方式135 8.3.7基于SNMP的VPN管理架構(gòu)137 第9章 VPN系統(tǒng)實現(xiàn)機制138 9.1Windows下VPN系統(tǒng)的設(shè)計138 9.1.1Windows下數(shù)據(jù)包截獲接口138 9.1.2基于NDIS的VPN系統(tǒng)設(shè)計140 9.1.3基于Firewall-Hook的VPN系統(tǒng)設(shè)計141 9.2Linux下VPN系統(tǒng)的設(shè)計148 9.2.1Linux下數(shù)據(jù)包截獲接口148 9.2.2基于Netfilter的VPN系統(tǒng)設(shè)計149 第10章 VPN典型的網(wǎng)絡(luò)安全解決方案152 10.1基于VPN的網(wǎng)絡(luò)安全互聯(lián)方案152 10.2基于VPN的移動安全接入方案153 10.3VPN綜合網(wǎng)絡(luò)安全解決方案155 參考文獻(xiàn)157
第1章虛擬專用網(wǎng)概述
你還可能感興趣
我要評論
|