• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向公有云的國(guó)密IPSec VPNaaS系統(tǒng)研究

    2021-08-07 10:26:48蔣汶芮羅俊胡曉勤龔勛
    現(xiàn)代計(jì)算機(jī) 2021年17期
    關(guān)鍵詞:國(guó)密處理機(jī)公網(wǎng)

    蔣汶芮,羅俊,胡曉勤,龔勛

    (1.四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,成都610065;2.衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,成都610041)

    0 引言

    2020年,隨著市場(chǎng)的發(fā)展,以及“新基建”政策的利好,我國(guó)云計(jì)算相關(guān)技術(shù)和市場(chǎng)規(guī)模都在快速地發(fā)展[1]。由于公有云廉價(jià)、便利、易擴(kuò)展等特性,越來(lái)越多的企業(yè)在數(shù)字化轉(zhuǎn)型中都將業(yè)務(wù)遷移到公有云上。但是出于安全性的考慮,許多企業(yè)只遷移業(yè)務(wù),重要數(shù)據(jù)依然要存儲(chǔ)在本地?cái)?shù)據(jù)中心。在這種應(yīng)用場(chǎng)景下,如何保障公有云上業(yè)務(wù)系統(tǒng)與本地?cái)?shù)據(jù)中心的數(shù)據(jù)安全傳輸成為關(guān)注重點(diǎn)。對(duì)此,常用的解決方案是使用IPSec VPN技術(shù)來(lái)搭建數(shù)據(jù)安全傳輸通道。在公有云平臺(tái)上,目前有兩種IPSec VPN網(wǎng)關(guān)可供選擇,一種是公有云平臺(tái)提供的虛擬IPSec VPN網(wǎng)關(guān),另一種是傳統(tǒng)VPN廠商提供的IPSec VPN網(wǎng)關(guān)鏡像。

    由于IPSec VPN技術(shù)關(guān)乎國(guó)家的網(wǎng)絡(luò)安全,國(guó)家密碼局提出了一套國(guó)密標(biāo)準(zhǔn)的IPSec安全體系,并頒發(fā)了國(guó)密IPSec VPN網(wǎng)關(guān)標(biāo)準(zhǔn)。傳統(tǒng)的國(guó)密IPSec VPN網(wǎng)關(guān)是軟硬件一體,公有云上的兩種虛擬IPSec VPN網(wǎng)關(guān)由于缺乏國(guó)密密碼設(shè)備不能滿足國(guó)密IPSec VPN網(wǎng)關(guān)標(biāo)準(zhǔn)。但是近年來(lái)隨著云密碼機(jī)在公有云上的廣泛應(yīng)用,這個(gè)問題出現(xiàn)了破局的希望?;趯?duì)公有云平臺(tái)、國(guó)密IPSec VPN網(wǎng)關(guān)和云密碼機(jī)的研究,本文提出了一種面向公有云并滿足國(guó)密要求的IPSec VPNaaS系統(tǒng)(后文簡(jiǎn)稱VPNaaS系統(tǒng))。

    1 相關(guān)技術(shù)

    1.1 IPSec VPN

    IPSec(Internet Protocol Security)即互聯(lián)網(wǎng)安全協(xié)議,它是IETF于1998年11月提供Internet網(wǎng)絡(luò)安全通信的規(guī)范,是提供私有信息通過公網(wǎng)傳輸?shù)囊环N安全保障[2]。

    IPSec VPN指采用IPSec來(lái)實(shí)現(xiàn)遠(yuǎn)程接入的一種VPN技術(shù),是由IETF(Internet Engineering Task Force)定義的安全標(biāo)準(zhǔn)框架,在公網(wǎng)上為兩個(gè)私有網(wǎng)絡(luò)提供加密的安全通信通道。IPSec VPN使用IKE協(xié)議驗(yàn)證IPSec通信雙方身份、建立安全關(guān)聯(lián)SA(Security Association),以及生成安全密鑰[3]。

    國(guó)家密碼管理局對(duì)于國(guó)密IPSec VPN網(wǎng)關(guān)設(shè)備要求詳見于《GMT 0023-2014 IPSec VPN 網(wǎng)關(guān)產(chǎn)品規(guī)范》,本文主要討論密鑰管理要求,即IPSec VPN網(wǎng)關(guān)產(chǎn)品應(yīng)采用經(jīng)過國(guó)家密碼管理主管部門審批的加密芯片或加密卡作為主要加密部件[4]。

    1.2 云密碼機(jī)

    云密碼機(jī)是使用經(jīng)國(guó)家密碼管理局檢測(cè)認(rèn)證的硬件密碼機(jī)作為服務(wù)底層,通過虛擬化技術(shù)生成的虛擬密碼機(jī)[5]。其通過VXLAN等安全隔離技術(shù),確保各個(gè)密碼機(jī)之間密鑰的安全。

    它的主要功能有:生成、存儲(chǔ)、導(dǎo)入、導(dǎo)出、管理加密密鑰,包括對(duì)稱密鑰和非對(duì)稱密鑰對(duì);使用對(duì)稱和非對(duì)稱算法來(lái)加密和解密數(shù)據(jù);使用加密哈希函數(shù)來(lái)計(jì)算消息摘要和基于哈希的消息身份驗(yàn)證代碼;對(duì)數(shù)據(jù)進(jìn)行加密簽名并驗(yàn)證簽名。

    1.3 云連接

    云連接是公有云廠商為用戶提供一種能夠快速構(gòu)建跨區(qū)域VPC(Virtual Private Cloud)之間的高速、優(yōu)質(zhì)、穩(wěn)定的網(wǎng)絡(luò)能力[6]。通過創(chuàng)建云連接,將用戶所需要實(shí)現(xiàn)互通的不同區(qū)域的網(wǎng)絡(luò)實(shí)例加載到創(chuàng)建的云連接實(shí)例中,這里的網(wǎng)絡(luò)實(shí)例可以是用戶自己創(chuàng)建的VPC實(shí)例或其他用戶授予權(quán)限允許加載的VPC實(shí)例,最后通過配置需要互通的網(wǎng)絡(luò)實(shí)例之間的域間帶寬,就可以快速的提供VPC之間的網(wǎng)絡(luò)互通服務(wù)。

    2 面向公有云的國(guó)密IPSec VPNaaS系統(tǒng)

    2.1 系統(tǒng)工作流程

    如圖1所示,有三個(gè)角色,分別是公有云廠商、VPN服務(wù)商、租戶。公有云廠商提供公有云基礎(chǔ)設(shè)施租用服務(wù)。VPN服務(wù)商把VPNaaS系統(tǒng)部署在公有云上,并在自己的鏡像倉(cāng)庫(kù)上傳三種網(wǎng)關(guān)設(shè)備鏡像(公網(wǎng)代理機(jī)、私網(wǎng)代理機(jī)、處理機(jī))。租戶擁有云上業(yè)務(wù)系統(tǒng)和本地?cái)?shù)據(jù)中心,現(xiàn)在需要搭建在這兩者之間搭建IPSec VPN通道。

    圖1 面向公有云的國(guó)密IPSec VPNaaS 系統(tǒng)網(wǎng)絡(luò)拓?fù)鋱D

    公網(wǎng)代理機(jī)、私網(wǎng)代理機(jī)、處理機(jī)、云密碼機(jī)四者將協(xié)同工作來(lái)完成傳統(tǒng)國(guó)密IPSec VPN網(wǎng)關(guān)的任務(wù)。其中,公網(wǎng)代理機(jī)負(fù)責(zé)與本地?cái)?shù)據(jù)中心的VPN網(wǎng)關(guān)進(jìn)行IKE協(xié)商并在協(xié)商完成后將來(lái)自公網(wǎng)的數(shù)據(jù)包分發(fā)給處理機(jī)集群處理;私網(wǎng)代理機(jī)的任務(wù)是把來(lái)自私網(wǎng)的數(shù)據(jù)包分發(fā)給處理機(jī)集群處理;處理機(jī)需要把來(lái)自私網(wǎng)代理機(jī)的明文數(shù)據(jù)包封裝進(jìn)安全載荷并轉(zhuǎn)發(fā)給公網(wǎng)代理機(jī),或者把來(lái)自公網(wǎng)代理機(jī)的密文數(shù)據(jù)包解封裝并轉(zhuǎn)發(fā)給私網(wǎng)代理機(jī);云密碼機(jī)存儲(chǔ)關(guān)鍵的密鑰并進(jìn)行相關(guān)密碼運(yùn)算。

    具體工作流程如下:

    (1)租戶通過VPNaaS 系統(tǒng)租用IPSec VPN服務(wù)。

    (2)VPNaaS 系統(tǒng)根據(jù)租戶需求創(chuàng)建VPC_1并自動(dòng)租用ECS加載三種鏡像創(chuàng)建公網(wǎng)代理機(jī)、私網(wǎng)代理機(jī)、處理機(jī)集群和云密碼機(jī)集群。

    (3)VPNaaS系統(tǒng)通過云連接網(wǎng)的方式連通VPC_1與租戶VPC。

    (4)租戶通過互聯(lián)網(wǎng)訪問公網(wǎng)代理機(jī),安全管理員負(fù)責(zé)設(shè)備參數(shù)配置、策略配置、設(shè)備密鑰的生成(在云密碼機(jī)的加密卡內(nèi)生成并存儲(chǔ))、導(dǎo)入/備份和恢復(fù)等操作;系統(tǒng)管理員負(fù)責(zé)對(duì)管理員的管理和權(quán)限分配,以及對(duì)系統(tǒng)的備份和恢復(fù);審計(jì)管理員負(fù)責(zé)對(duì)系統(tǒng)中的日志進(jìn)行安全審計(jì)。

    (5)公網(wǎng)代理機(jī)與本地?cái)?shù)據(jù)中心的VPN網(wǎng)關(guān)進(jìn)行IKE協(xié)商,生成會(huì)話密鑰,然后將SP(Security Policy)和SA發(fā)送給所有處理機(jī),并保持SA與SP的信息在處理機(jī)池中同步。由于處理機(jī)都是選用一樣的虛擬機(jī),所以負(fù)載均衡算法采用數(shù)據(jù)包粒度的輪轉(zhuǎn)(Round Robin)算法。公網(wǎng)代理機(jī)把來(lái)自公網(wǎng)的數(shù)據(jù)包依次輪轉(zhuǎn)調(diào)度到每臺(tái)處理機(jī)上,私網(wǎng)代理機(jī)把來(lái)自私網(wǎng)的數(shù)據(jù)包依次輪轉(zhuǎn)調(diào)度到每臺(tái)處理機(jī)上,即所有處理機(jī)均攤數(shù)據(jù)包的處理工作。

    (6)IPSec VPN加密通道建立完畢,租戶本地?cái)?shù)據(jù)中心與公有云上業(yè)務(wù)系統(tǒng)能夠進(jìn)行安全通信。云上業(yè)務(wù)系統(tǒng)的明文數(shù)據(jù)包先流向私網(wǎng)代理機(jī),然后私網(wǎng)代理機(jī)按照負(fù)載均衡算法分發(fā)給處理機(jī),處理機(jī)完成調(diào)用云密碼機(jī)加密后將密文數(shù)據(jù)包經(jīng)由轉(zhuǎn)發(fā)至公網(wǎng)代理機(jī),最后公網(wǎng)代理機(jī)通過互聯(lián)網(wǎng)把數(shù)據(jù)包轉(zhuǎn)發(fā)到租戶本地VPN網(wǎng)關(guān)。租戶本地?cái)?shù)據(jù)中心發(fā)出的密文數(shù)據(jù)包經(jīng)由互聯(lián)網(wǎng)之后首先到達(dá)公網(wǎng)代理機(jī),公網(wǎng)代理機(jī)接著分發(fā)給處理機(jī),處理機(jī)利用云密碼機(jī)解密后,將明文數(shù)據(jù)包轉(zhuǎn)發(fā)私網(wǎng)代理機(jī),私網(wǎng)代理機(jī)再發(fā)至云上業(yè)務(wù)系統(tǒng)。值得注意的是,VPN服務(wù)商僅僅擁有VPN網(wǎng)關(guān)集群的設(shè)備基本管理權(quán)(創(chuàng)建、休眠、處理機(jī)的增減等),只有租戶能登錄公網(wǎng)代理機(jī)的系統(tǒng)進(jìn)行具體的配置操作。

    2.2 國(guó)密密鑰管理

    按照國(guó)密標(biāo)準(zhǔn),IPSec VPN網(wǎng)關(guān)設(shè)備主要關(guān)注三種密鑰。

    (1)設(shè)備密鑰:非對(duì)稱算法使用的公私鑰對(duì),包括簽名密鑰對(duì)和加密密鑰對(duì),用于實(shí)體驗(yàn)證、數(shù)字簽名和數(shù)字信封等。(設(shè)備密鑰中的私鑰必須存儲(chǔ)在符合國(guó)密規(guī)定的加密設(shè)備中,VPNaaS系統(tǒng)將其存放在云密碼機(jī)的加密卡內(nèi)。)

    (2)工作密鑰:在密鑰交換第一階段得到的密鑰,用于會(huì)話密鑰交換過程的保護(hù)。

    (3)會(huì)話密鑰:在密鑰交換第二階段得到的密鑰,用于數(shù)據(jù)報(bào)文及報(bào)文MAC的加密。

    設(shè)備密鑰的生成和存儲(chǔ)流程如圖2所示。

    圖2 設(shè)備密鑰生成和存儲(chǔ)流程圖

    具體工作流程如下:

    (1)設(shè)備密鑰中的簽名密鑰對(duì)由安全管理員登錄公網(wǎng)代理機(jī)進(jìn)行生成,公網(wǎng)代理機(jī)通過調(diào)用云密碼機(jī)的接口在云密碼機(jī)內(nèi)部生成簽名密鑰對(duì)并存儲(chǔ),然后導(dǎo)出簽名公鑰。

    (2)安全管理員使用簽名公鑰向CA(Certificate Authority)申請(qǐng)簽名證書。

    (3)安全管理員將簽名證書導(dǎo)入公網(wǎng)代理機(jī),公網(wǎng)代理機(jī)在本地存儲(chǔ)簽名證書,為密鑰交換做準(zhǔn)備。

    (4)安全管理員通過加密通道導(dǎo)入加密證書和私鑰到公網(wǎng)代理機(jī),公網(wǎng)代理機(jī)在本地存儲(chǔ)加密證書,并把加密私鑰導(dǎo)入云密碼機(jī)存儲(chǔ)。

    工作密鑰和會(huì)話密鑰在IKE階段生成,存儲(chǔ)在云密碼機(jī)上且定時(shí)協(xié)商更新,具體協(xié)商流程于下節(jié)內(nèi)容展示。

    3 改進(jìn)后的國(guó)密密鑰交換(IKE)

    本文所采用的符號(hào)中,HDR 表示一個(gè)ISAKMP(Internet Security Association Key Management Protocol)頭;HDR*表示ISAKMP頭后面的載荷是加密的;p表示需要保護(hù)的信息集合;?表示空集合;+表示串接;pub_i是租戶本地VPN網(wǎng)關(guān)公鑰;pub_r是公網(wǎng)代理機(jī)公鑰;prv_i是租戶本地VPN網(wǎng)關(guān)私鑰;prv_r是公網(wǎng)代理機(jī)私鑰;key_w表示公網(wǎng)代理機(jī)的工作密鑰;key_s表示公網(wǎng)代理機(jī)的會(huì)話密鑰;key_g表示公網(wǎng)代理機(jī)與云密碼機(jī)通信的加密密鑰;IDi是租戶本地VPN網(wǎng)關(guān)的標(biāo)識(shí)載荷;IDr是公網(wǎng)代理機(jī)的標(biāo)識(shí)載荷;HASHi是租戶本地VPN網(wǎng)關(guān)的雜湊載荷;HASHr是公網(wǎng)代理機(jī)的雜湊載荷;SIGi是租戶本地VPN網(wǎng)關(guān)的簽名載荷;SIGr是公網(wǎng)代理機(jī)的簽名載荷;CERT_sig_r是簽名證書載荷;CERT_enc_r是加密證書載荷;Ni是租戶本地VPN網(wǎng)關(guān)的nonce載荷;Nr是公網(wǎng)代理機(jī)的nonce載荷;SM1_Encrypt(msg,key)表示把key作為密鑰對(duì)數(shù)據(jù)msg進(jìn)行SM1加密運(yùn)算后的結(jié)果;SM2_Encrypt(msg,key)表示把key作為密鑰對(duì)數(shù)據(jù)msg進(jìn)行SM2加密運(yùn)算的結(jié)果;SM2_Sign(msg,key)表示把key作為密鑰對(duì)數(shù)據(jù)msg進(jìn)行SM2簽名運(yùn)算后的結(jié)果。

    圖3 改進(jìn)后的IKE第一階段流程圖

    消息1、2、3、8、10、15和傳統(tǒng)國(guó)密IKE過程一樣,不再贅述,本文只說(shuō)明新增的消息4、5、6、7、9、11、12、13、14。

    消息4:m=SM1_ Encrypt(XCHi+SIGi,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要解密的數(shù)據(jù)XCHi。云密碼機(jī)先使用加密私鑰解密獲得密鑰Ski,再用Ski解密獲得Ni和IDi,最后用CERT_sig_i對(duì)SIGi驗(yàn)簽。

    消息5:m=SM1_ Encrypt(Ni+IDi,key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送Ni和IDi。

    消息6:m=SM1_ Encrypt(Skr+Nr+IDr+CERT_enc_r,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要簽名的數(shù)據(jù),云密碼機(jī)用簽名私鑰進(jìn)行簽名運(yùn)算得到SIGr。SIGr=SM2_Sign(Skr+Nr+Idr+CERT_enc_b,priv_r)。

    消息7:m=SM1_ Encrypt(SIGr,key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送SIGr。

    消息9:m=SM1_ Encrypt(SKEYID,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送基本密鑰參數(shù)SKEYID,云密碼機(jī)用SKEYID生成并存儲(chǔ)工作密鑰。

    消息11:m=SM1_ Encrypt(SM1_ Encrypt(HASHi,key_w),key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送被工作密鑰加密過的HASHi,云密碼機(jī)用工作密鑰進(jìn)行解密運(yùn)算得到HASHi。

    消息12:m=SM1_ Encrypt(HASHi,key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送HASHi。

    消息13:m=SM1_ Encrypt(HASHr,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要加密的數(shù)據(jù)HASHr,云密碼機(jī)用工作密鑰加密得到SM1_ Encrypt(HASHr,key_w)。

    消息14:m=SM1_ Encrypt(SM1_ Encrypt(HASHr,key_w),key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送SM1_ Encrypt(HASHr,key_w)。

    IKE第一階段完成后雙方都生成ISAKMP SA。在工作密鑰的保護(hù)下,進(jìn)行IKE第二階段,生成IPSec SA。參照?qǐng)D4,消息1、6、7和傳統(tǒng)國(guó)密IKE過程一樣,亦不再說(shuō)明,只說(shuō)明新增的消息2、3、4、5、8、9、10。

    圖4 改進(jìn)后的IKE第二階段流程圖

    消息2:m=SM1_ Encrypt(SM1_ Encrypt(HASH(1)+SA+Ni,key_w),key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要解密的數(shù)據(jù)。云密碼機(jī)使用工作密鑰解密獲得HASH(1)、SA 和 Ni。

    消息3:m=SM1_ Encrypt(HASH(1)+SA+Ni,key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送解密之后的{ HASH(1)+SA+Ni }。

    消息4:m=SM1_ Encrypt(HASH(2)+SA+Nr,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要加密的數(shù)據(jù),云密碼機(jī)用工作密鑰進(jìn)行加密運(yùn)算得到SM1_ Encrypt(HASH(2)+SA+Nr,key_w)。

    消息5:m=SM1_ Encrypt(SM1_ Encrypt(HASH(2)+SA+Nr,key_w),key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送SM1_ Encrypt(HASH(2)+SA+Nr,key_w)。

    消息8:m=SM1_ Encrypt(SM1_ Encrypt(HASH(3),key_w))。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送需要解密的數(shù)據(jù),云密碼機(jī)用工作密鑰進(jìn)行解密運(yùn)算得到HASH(3)。

    消息9:m=SM1_ Encrypt(HASH(3),key_g)。云密碼機(jī)向公網(wǎng)代理機(jī)發(fā)送HASH(3)。

    消息10:m=SM1_ Encrypt(KEYMAT,key_g)。公網(wǎng)代理機(jī)向云密碼機(jī)發(fā)送會(huì)話密鑰素材KEYMAT,云密碼機(jī)生成并存儲(chǔ)會(huì)話密鑰ker_s。

    3.1 改進(jìn)后的IKE安全性分析

    對(duì)改進(jìn)后的IKE的新增消息進(jìn)行安全性分析,設(shè)p為需要保護(hù)的信息集合;compare(m,p)表示把m和p進(jìn)行對(duì)比運(yùn)算,若m中有p運(yùn)算結(jié)果為1,否則為0。

    改進(jìn)后的IKE第一階段中,

    消息4:p={Ski,Ni,IDi},m=SM1_ Encrypt(XCHi+SIGi,key_g),XCHi=SM2_Encrypt(Ski,pub_r)+SM1_ Encrypt(Ni,Ski)+SM1_ Encrypt(IDi,Ski)+CERT_sig_i+CERT_enc_i,SIGi=SM2_Sign(Ski+Ni+IDi+CERT_enc_i,priv_i),compare(m,p)=0。

    消息5:p={Ni,IDi},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息6:p={Skr,Nr,IDr},m=SM1_ Encrypt(p+CERT_enc_r,key_g),compare(m,p)=0。

    消息7:p=?,無(wú)需保護(hù)。

    消息9:p={SKEYID},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息11:p={HASHi},m=SM1_ Encrypt(SM1_ Encrypt(p,key_w),key_g),compare(m,p)=0。

    消息12:p={HASHi},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息13:p={HASHr},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息14:p={HASHr},m=SM1_ Encrypt(SM1_ Encrypt(p,key_w),key_g),compare(m,p)=0。

    改進(jìn)后的IKE第二階段中,

    消息2:p={HASH(1),SA,N},m=SM1_ Encrypt(SM1_ Encrypt(p,key_w),key_g),compare(m,p)=0。

    消息3:p={HASH(1),SA,Ni},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息4:p={HASH(2),SA,Nr},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息5:p={HASH(2),SA,Nr},m=SM1_ Encrypt(SM1_ Encrypt(p,key_w),key_g),compare(m,p)=0。

    消息8:p={HASH(3)},m=SM1_ Encrypt(SM1_Encrypt(p,key_w),key_g),compare(m,p)=0。

    消息9:p={HASH(3)},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    消息10:p={KEYMAT},m=SM1_ Encrypt(p,key_g),compare(m,p)=0。

    可見,改進(jìn)后的IKE流程中p均受到加密保護(hù),攻擊者無(wú)法從數(shù)據(jù)包中直接獲取p,即改進(jìn)后的IKE流程是安全可靠的。

    3.2 實(shí)驗(yàn)與分析

    實(shí)驗(yàn)?zāi)康氖球?yàn)證VPNaaS系統(tǒng)的可行性,實(shí)驗(yàn)設(shè)備清單見表1。

    表1 實(shí)驗(yàn)設(shè)備清單表

    依照?qǐng)D5部署相關(guān)設(shè)備,在租戶VPN網(wǎng)關(guān)和公網(wǎng)代理機(jī)建立IPSec VPN通道,然后在租戶應(yīng)用服務(wù)器用iperf3測(cè)試與租戶數(shù)據(jù)庫(kù)服務(wù)器是否能夠通信。

    圖5 VPNaaS 系統(tǒng)功能測(cè)試網(wǎng)絡(luò)拓?fù)鋱D

    由圖6知,位于兩個(gè)私網(wǎng)的租戶應(yīng)用服務(wù)器和租戶數(shù)據(jù)庫(kù)服務(wù)器已經(jīng)能夠進(jìn)行通信,還需要進(jìn)行ESP測(cè)試驗(yàn)證通信內(nèi)容被加密保護(hù)。在租戶應(yīng)用服務(wù)器上使用Wireshark抓包,可以成功抓到ESP數(shù)據(jù)包,如圖7所示。

    圖6 iperf3測(cè)試結(jié)果圖

    圖7 ESP測(cè)試結(jié)果圖

    經(jīng)過兩次實(shí)驗(yàn),證明了VPNaaS系統(tǒng)成功的在租戶應(yīng)用服務(wù)器和租戶數(shù)據(jù)庫(kù)服務(wù)器之前成功搭建了IPSec 通道,所以VPNaaS系統(tǒng)具備可行性。

    4 結(jié)語(yǔ)

    文中提出的面向公有云的國(guó)密IPSec VPNaaS系統(tǒng),為公有云上的國(guó)密IPSec VPN需求提供了解決方案。它的特點(diǎn)有:VPN網(wǎng)關(guān)的設(shè)備密鑰由云密碼機(jī)的加密卡存儲(chǔ),滿足國(guó)密標(biāo)準(zhǔn)的密鑰安全要求;支持三員管理,滿足國(guó)密標(biāo)準(zhǔn)的管理模式要求;VPN網(wǎng)關(guān)集群的VPC都是針對(duì)租戶獨(dú)立創(chuàng)建的,具備良好的隔離性;VPN網(wǎng)關(guān)設(shè)備的初始化部署與維護(hù)由VPN服務(wù)商來(lái)負(fù)責(zé),租戶可以直接使用。

    由于虛擬VPN網(wǎng)關(guān)設(shè)備在性能上和傳統(tǒng)硬件VPN網(wǎng)關(guān)設(shè)備存在一定的差距,未來(lái)的工作的重點(diǎn)是如何降低虛擬VPN網(wǎng)關(guān)的性能損耗。

    猜你喜歡
    國(guó)密處理機(jī)公網(wǎng)
    淺析大臨鐵路公網(wǎng)覆蓋方案
    國(guó)密技術(shù)在智能燃?xì)獗硐到y(tǒng)的應(yīng)用與分析
    煤氣與熱力(2021年7期)2021-08-23 01:11:14
    Hyperledger Fabric平臺(tái)的國(guó)密算法嵌入研究
    污泥干化處理機(jī)翻拋軸的模態(tài)分析
    一種改進(jìn)的wRR獨(dú)立任務(wù)調(diào)度算法研究
    公網(wǎng)鐵路應(yīng)急通信質(zhì)量提升的技術(shù)應(yīng)用
    自助終端設(shè)備國(guó)密改造方法探究
    基于國(guó)密算法的銀行移動(dòng)營(yíng)銷終端安全系統(tǒng)研究
    基于VPX標(biāo)準(zhǔn)的二次監(jiān)視雷達(dá)通用處理機(jī)設(shè)計(jì)
    電子制作(2016年1期)2016-11-07 08:42:47
    能卷鉛筆的廢紙?zhí)幚頇C(jī)
    亚洲av一区综合| 国产 精品1| 久久久久性生活片| 成人一区二区视频在线观看| 欧美日韩一区二区视频在线观看视频在线 | 国产高清不卡午夜福利| eeuss影院久久| 久久久精品94久久精品| 97精品久久久久久久久久精品| 午夜精品一区二区三区免费看| 成人亚洲精品一区在线观看 | 国产成人免费观看mmmm| 18禁裸乳无遮挡免费网站照片| 亚洲美女搞黄在线观看| 欧美激情国产日韩精品一区| 美女主播在线视频| 毛片一级片免费看久久久久| 亚洲精品乱码久久久v下载方式| 91在线精品国自产拍蜜月| 狂野欧美白嫩少妇大欣赏| 亚洲美女搞黄在线观看| 亚洲av二区三区四区| 日韩中字成人| 大片免费播放器 马上看| 韩国高清视频一区二区三区| 99热这里只有精品一区| 又爽又黄无遮挡网站| 亚洲av.av天堂| 国产av不卡久久| 综合色丁香网| 99热这里只有是精品在线观看| 赤兔流量卡办理| 1000部很黄的大片| 久久久久久久午夜电影| 免费在线观看成人毛片| 免费av观看视频| 国产永久视频网站| 国产亚洲最大av| 国产精品久久久久久精品电影小说 | 日本黄色片子视频| 亚洲欧美成人精品一区二区| 亚洲精品日韩在线中文字幕| 日韩强制内射视频| 人妻系列 视频| 日韩一区二区视频免费看| 亚洲欧美一区二区三区黑人 | 亚洲激情五月婷婷啪啪| 精品久久国产蜜桃| 建设人人有责人人尽责人人享有的 | 国产在线一区二区三区精| 亚洲欧美日韩东京热| 自拍偷自拍亚洲精品老妇| 中国国产av一级| 国产亚洲av嫩草精品影院| 亚洲人成网站在线播| 国产精品一区二区三区四区免费观看| 国产成人91sexporn| 国产免费一区二区三区四区乱码| 久久精品国产a三级三级三级| 亚洲色图av天堂| 免费播放大片免费观看视频在线观看| 欧美xxxx黑人xx丫x性爽| 国产在线一区二区三区精| 成人亚洲欧美一区二区av| 99久久中文字幕三级久久日本| 丰满少妇做爰视频| 国产色婷婷99| 自拍偷自拍亚洲精品老妇| 国产综合精华液| 婷婷色av中文字幕| 亚洲成人av在线免费| 国产精品av视频在线免费观看| 欧美激情在线99| 在线亚洲精品国产二区图片欧美 | 亚洲最大成人手机在线| 精品久久久噜噜| 我的老师免费观看完整版| 欧美精品国产亚洲| 丝袜脚勾引网站| 成人欧美大片| 国产精品成人在线| 69人妻影院| 亚洲人成网站在线播| 欧美最新免费一区二区三区| 亚洲国产欧美在线一区| 免费在线观看成人毛片| 亚洲色图av天堂| 亚洲国产精品专区欧美| 在线免费十八禁| 久热这里只有精品99| 国产永久视频网站| 日日摸夜夜添夜夜爱| 亚洲精品乱码久久久v下载方式| 国产男女超爽视频在线观看| 爱豆传媒免费全集在线观看| 亚洲国产精品成人久久小说| 午夜免费男女啪啪视频观看| 在线观看一区二区三区| 一本久久精品| 国产成人午夜福利电影在线观看| 少妇丰满av| 欧美xxxx黑人xx丫x性爽| 国产高清三级在线| 天天躁夜夜躁狠狠久久av| 听说在线观看完整版免费高清| 日本黄色片子视频| 少妇高潮的动态图| 中国三级夫妇交换| 人妻系列 视频| 十八禁网站网址无遮挡 | 街头女战士在线观看网站| 日韩成人av中文字幕在线观看| 国产欧美日韩一区二区三区在线 | 亚洲欧美一区二区三区国产| 国产精品.久久久| 国产精品久久久久久精品电影| 婷婷色综合www| 午夜精品一区二区三区免费看| 男女啪啪激烈高潮av片| 午夜亚洲福利在线播放| 内地一区二区视频在线| 国产免费一级a男人的天堂| 国产成人福利小说| 国产69精品久久久久777片| 国产毛片a区久久久久| 久久99热这里只有精品18| 精品久久久精品久久久| 国产欧美日韩精品一区二区| 精品国产乱码久久久久久小说| av国产久精品久网站免费入址| 国产日韩欧美在线精品| 亚洲精品久久久久久婷婷小说| 久久99热这里只频精品6学生| 丝瓜视频免费看黄片| 国产午夜福利久久久久久| 国产亚洲午夜精品一区二区久久 | 高清日韩中文字幕在线| 国产中年淑女户外野战色| 欧美激情国产日韩精品一区| 亚洲自偷自拍三级| 女人被狂操c到高潮| 三级经典国产精品| 亚洲精品国产成人久久av| 亚洲精品456在线播放app| 伊人久久精品亚洲午夜| 亚洲精品日韩av片在线观看| 国内精品宾馆在线| 日韩,欧美,国产一区二区三区| 国产精品久久久久久精品电影| 丝袜脚勾引网站| 特级一级黄色大片| 五月伊人婷婷丁香| 久久97久久精品| 国产美女午夜福利| 婷婷色av中文字幕| 亚洲人成网站在线观看播放| 国产男女超爽视频在线观看| av国产免费在线观看| av在线天堂中文字幕| 精品一区二区三区视频在线| 又黄又爽又刺激的免费视频.| 伦理电影大哥的女人| 国产一区二区三区av在线| 嫩草影院精品99| 熟女人妻精品中文字幕| 青春草视频在线免费观看| 天堂中文最新版在线下载 | 久久国内精品自在自线图片| 99久久人妻综合| www.av在线官网国产| 街头女战士在线观看网站| 色播亚洲综合网| 日本一本二区三区精品| 免费观看a级毛片全部| 能在线免费看毛片的网站| 国产淫语在线视频| 草草在线视频免费看| 在现免费观看毛片| 十八禁网站网址无遮挡 | 白带黄色成豆腐渣| 嫩草影院精品99| 国产人妻一区二区三区在| 中文字幕久久专区| 99久久精品热视频| 99热这里只有是精品在线观看| .国产精品久久| 一边亲一边摸免费视频| 免费看日本二区| 一级毛片黄色毛片免费观看视频| 久久久久久久精品精品| 可以在线观看毛片的网站| 国产精品无大码| 欧美成人一区二区免费高清观看| kizo精华| 国产男人的电影天堂91| 国产一级毛片在线| 22中文网久久字幕| 美女cb高潮喷水在线观看| av在线亚洲专区| 亚洲av成人精品一二三区| 国产人妻一区二区三区在| 不卡视频在线观看欧美| 国产av不卡久久| 国产精品伦人一区二区| 人妻夜夜爽99麻豆av| 在线观看美女被高潮喷水网站| 国产 一区 欧美 日韩| 国产黄频视频在线观看| 久久久久精品性色| 熟女电影av网| 色播亚洲综合网| 中文字幕久久专区| 高清日韩中文字幕在线| 青春草国产在线视频| 大陆偷拍与自拍| 99九九线精品视频在线观看视频| 成人美女网站在线观看视频| 又大又黄又爽视频免费| 成人鲁丝片一二三区免费| 国产熟女欧美一区二区| 国产高清有码在线观看视频| 亚洲精华国产精华液的使用体验| 亚洲一级一片aⅴ在线观看| 人妻系列 视频| 亚洲国产高清在线一区二区三| 超碰av人人做人人爽久久| 丝袜喷水一区| 久久99热这里只有精品18| 免费在线观看成人毛片| 亚洲av欧美aⅴ国产| 久久6这里有精品| 男女无遮挡免费网站观看| 日韩伦理黄色片| 水蜜桃什么品种好| av.在线天堂| 亚洲av电影在线观看一区二区三区 | 日本-黄色视频高清免费观看| 久久久精品欧美日韩精品| 国产日韩欧美亚洲二区| 精品人妻视频免费看| 麻豆成人午夜福利视频| 免费观看av网站的网址| 久久韩国三级中文字幕| 高清视频免费观看一区二区| 夫妻午夜视频| 黄色欧美视频在线观看| 最近最新中文字幕免费大全7| 成年免费大片在线观看| 看十八女毛片水多多多| 亚洲成人精品中文字幕电影| 欧美日韩一区二区视频在线观看视频在线 | 少妇的逼水好多| 国产精品无大码| 69人妻影院| 中文字幕亚洲精品专区| 狠狠精品人妻久久久久久综合| 国产熟女欧美一区二区| 青青草视频在线视频观看| 亚洲国产精品国产精品| 91午夜精品亚洲一区二区三区| 嫩草影院新地址| 国产成人a区在线观看| 交换朋友夫妻互换小说| 少妇裸体淫交视频免费看高清| 啦啦啦啦在线视频资源| 内射极品少妇av片p| 亚洲精品日韩av片在线观看| 国产高清有码在线观看视频| 夜夜爽夜夜爽视频| 国产一区二区三区av在线| 精品少妇久久久久久888优播| 亚洲国产成人一精品久久久| 成人亚洲欧美一区二区av| 精品午夜福利在线看| 色婷婷久久久亚洲欧美| 国产综合懂色| 亚洲电影在线观看av| 少妇人妻久久综合中文| 丰满少妇做爰视频| 欧美丝袜亚洲另类| 少妇的逼水好多| 午夜日本视频在线| 少妇裸体淫交视频免费看高清| 美女视频免费永久观看网站| 日韩在线高清观看一区二区三区| 寂寞人妻少妇视频99o| 久久久久久久午夜电影| av天堂中文字幕网| 日韩精品有码人妻一区| 少妇猛男粗大的猛烈进出视频 | 麻豆久久精品国产亚洲av| 一级片'在线观看视频| 国产黄色视频一区二区在线观看| 亚洲精华国产精华液的使用体验| 91aial.com中文字幕在线观看| 狂野欧美激情性xxxx在线观看| 亚洲国产精品成人久久小说| 午夜免费观看性视频| 婷婷色麻豆天堂久久| 国国产精品蜜臀av免费| 狂野欧美白嫩少妇大欣赏| 91狼人影院| 神马国产精品三级电影在线观看| 国产男女内射视频| 97精品久久久久久久久久精品| 欧美高清成人免费视频www| 中文欧美无线码| 69人妻影院| 亚洲精品一区蜜桃| 全区人妻精品视频| 亚洲av成人精品一二三区| 性插视频无遮挡在线免费观看| 国产精品久久久久久久久免| 伦精品一区二区三区| 亚洲国产精品999| 欧美日韩在线观看h| av国产精品久久久久影院| 日本三级黄在线观看| 国产高清不卡午夜福利| 精品国产乱码久久久久久小说| 丰满少妇做爰视频| 男人添女人高潮全过程视频| 汤姆久久久久久久影院中文字幕| av国产精品久久久久影院| 乱码一卡2卡4卡精品| 22中文网久久字幕| 在线观看美女被高潮喷水网站| 一级av片app| 99re6热这里在线精品视频| 亚洲欧洲国产日韩| 国产免费视频播放在线视频| 99热这里只有精品一区| 精品国产一区二区三区久久久樱花 | 亚洲精品中文字幕在线视频 | 午夜激情久久久久久久| 日韩亚洲欧美综合| 久久精品国产鲁丝片午夜精品| 全区人妻精品视频| 高清av免费在线| 一级黄片播放器| 国产又色又爽无遮挡免| 国产精品无大码| 久久99热这里只频精品6学生| 亚洲不卡免费看| 99视频精品全部免费 在线| 久久久久久伊人网av| 99久国产av精品国产电影| 亚洲丝袜综合中文字幕| 国产精品国产三级专区第一集| av在线播放精品| 国产高清三级在线| 成人毛片a级毛片在线播放| 大片电影免费在线观看免费| 最近2019中文字幕mv第一页| 91狼人影院| 日韩中字成人| 一二三四中文在线观看免费高清| 国产欧美日韩一区二区三区在线 | 全区人妻精品视频| 日韩大片免费观看网站| 国产老妇伦熟女老妇高清| 亚洲人成网站在线观看播放| 蜜臀久久99精品久久宅男| 少妇裸体淫交视频免费看高清| 国产精品久久久久久久久免| 日本黄大片高清| 观看美女的网站| 国产欧美日韩精品一区二区| 国产一区二区三区av在线| 国产综合精华液| 涩涩av久久男人的天堂| 国产免费一级a男人的天堂| 欧美日韩视频高清一区二区三区二| 一级av片app| 波野结衣二区三区在线| 日韩大片免费观看网站| 简卡轻食公司| 91狼人影院| 五月伊人婷婷丁香| 好男人视频免费观看在线| 国产色爽女视频免费观看| 欧美精品人与动牲交sv欧美| 欧美一区二区亚洲| 精品亚洲乱码少妇综合久久| 午夜福利在线观看免费完整高清在| 啦啦啦在线观看免费高清www| 日韩 亚洲 欧美在线| 熟女av电影| 国产伦精品一区二区三区视频9| 亚洲欧美清纯卡通| 欧美老熟妇乱子伦牲交| 又大又黄又爽视频免费| 亚洲国产精品成人久久小说| 久久久久久久久久成人| 精品一区二区免费观看| 国产美女午夜福利| 伊人久久精品亚洲午夜| 久久久久久伊人网av| 狂野欧美白嫩少妇大欣赏| 亚洲国产日韩一区二区| www.色视频.com| 亚洲av免费高清在线观看| 欧美变态另类bdsm刘玥| 深夜a级毛片| 性色avwww在线观看| 男女无遮挡免费网站观看| 街头女战士在线观看网站| 毛片一级片免费看久久久久| 又黄又爽又刺激的免费视频.| 国产女主播在线喷水免费视频网站| 亚洲色图综合在线观看| tube8黄色片| 男人舔奶头视频| 最近中文字幕高清免费大全6| videos熟女内射| 国产精品福利在线免费观看| 91久久精品国产一区二区成人| 精品人妻一区二区三区麻豆| 日本-黄色视频高清免费观看| 有码 亚洲区| 99热这里只有精品一区| 久久精品国产亚洲av涩爱| 亚洲av.av天堂| 最近2019中文字幕mv第一页| 内射极品少妇av片p| 亚洲av免费在线观看| 性色av一级| 国产男女超爽视频在线观看| 亚洲精品国产成人久久av| 亚洲av不卡在线观看| 国产熟女欧美一区二区| 超碰av人人做人人爽久久| 国产日韩欧美亚洲二区| 男女边摸边吃奶| 久久精品久久精品一区二区三区| 在线观看人妻少妇| 亚洲精品视频女| 大片免费播放器 马上看| 成人综合一区亚洲| 婷婷色综合大香蕉| 欧美日韩国产mv在线观看视频 | tube8黄色片| 蜜臀久久99精品久久宅男| 成人无遮挡网站| 人妻 亚洲 视频| 精华霜和精华液先用哪个| 春色校园在线视频观看| 久久亚洲国产成人精品v| av免费在线看不卡| 免费黄色在线免费观看| 午夜精品一区二区三区免费看| 亚洲精品,欧美精品| 日本av手机在线免费观看| 亚洲最大成人av| 熟妇人妻不卡中文字幕| 天天躁夜夜躁狠狠久久av| 六月丁香七月| 99久久精品一区二区三区| 少妇被粗大猛烈的视频| 日韩一区二区三区影片| 三级男女做爰猛烈吃奶摸视频| 听说在线观看完整版免费高清| av黄色大香蕉| 国产真实伦视频高清在线观看| 一本一本综合久久| 国产伦在线观看视频一区| 高清日韩中文字幕在线| 久久久久性生活片| 91久久精品电影网| 一个人观看的视频www高清免费观看| 在线观看一区二区三区激情| 久久国产乱子免费精品| 五月天丁香电影| 成人免费观看视频高清| 精品一区在线观看国产| 中文字幕免费在线视频6| 成人毛片a级毛片在线播放| 日日摸夜夜添夜夜爱| 人妻 亚洲 视频| 少妇人妻久久综合中文| 色视频www国产| 欧美区成人在线视频| 欧美一区二区亚洲| 中文字幕久久专区| 又大又黄又爽视频免费| 久久人人爽人人片av| 在线a可以看的网站| 一级毛片电影观看| 在线观看一区二区三区激情| 亚洲欧洲国产日韩| 青春草国产在线视频| 亚洲欧美一区二区三区黑人 | 舔av片在线| 免费少妇av软件| 日本色播在线视频| 久久人人爽人人片av| 大话2 男鬼变身卡| 六月丁香七月| 熟女av电影| 免费不卡的大黄色大毛片视频在线观看| 免费看日本二区| 男女啪啪激烈高潮av片| 欧美日韩国产mv在线观看视频 | 亚洲三级黄色毛片| 男女下面进入的视频免费午夜| 久久人人爽人人片av| 成人毛片60女人毛片免费| 欧美成人a在线观看| 欧美日本视频| av又黄又爽大尺度在线免费看| 国产爽快片一区二区三区| 街头女战士在线观看网站| 日韩 亚洲 欧美在线| 亚洲成人av在线免费| 国产精品久久久久久av不卡| 人人妻人人看人人澡| 精品久久国产蜜桃| 国产高清三级在线| 少妇丰满av| 国产精品久久久久久精品古装| 人妻夜夜爽99麻豆av| 六月丁香七月| 日韩国内少妇激情av| 综合色av麻豆| 久久这里有精品视频免费| 五月玫瑰六月丁香| 老师上课跳d突然被开到最大视频| 少妇人妻 视频| 中文字幕免费在线视频6| 亚洲精品日韩av片在线观看| 秋霞在线观看毛片| 久久久亚洲精品成人影院| 在线 av 中文字幕| 成人毛片60女人毛片免费| 在现免费观看毛片| 免费观看在线日韩| 亚洲va在线va天堂va国产| 夫妻性生交免费视频一级片| 少妇猛男粗大的猛烈进出视频 | 欧美国产精品一级二级三级 | 亚洲av福利一区| 观看免费一级毛片| 亚洲欧洲国产日韩| 国产一级毛片在线| 久久99精品国语久久久| 午夜爱爱视频在线播放| 我的老师免费观看完整版| 男人和女人高潮做爰伦理| 亚洲av日韩在线播放| 亚洲精品国产av成人精品| 国产老妇女一区| 亚洲国产最新在线播放| 国产男女超爽视频在线观看| 欧美zozozo另类| www.av在线官网国产| 视频中文字幕在线观看| 不卡视频在线观看欧美| 视频中文字幕在线观看| 国产探花极品一区二区| videossex国产| 日本一本二区三区精品| 又大又黄又爽视频免费| 晚上一个人看的免费电影| 99久久精品热视频| 亚洲av一区综合| 国产欧美亚洲国产| 午夜亚洲福利在线播放| 日本熟妇午夜| 最后的刺客免费高清国语| 亚洲电影在线观看av| 国产美女午夜福利| 深夜a级毛片| 亚洲成人一二三区av| 精品国产乱码久久久久久小说| 欧美高清性xxxxhd video| 一本色道久久久久久精品综合| 99久久精品一区二区三区| 欧美性感艳星| h日本视频在线播放| 最近手机中文字幕大全| 三级国产精品欧美在线观看| 亚洲精品第二区| 精华霜和精华液先用哪个| 极品少妇高潮喷水抽搐| 九色成人免费人妻av| 色5月婷婷丁香| 一二三四中文在线观看免费高清| 国产熟女欧美一区二区| 国产人妻一区二区三区在| av在线观看视频网站免费| 成人亚洲精品av一区二区| 成人国产麻豆网| 久久精品国产a三级三级三级| 国产 一区精品| 欧美成人午夜免费资源| 亚洲国产精品专区欧美| 老女人水多毛片| 啦啦啦在线观看免费高清www| a级一级毛片免费在线观看| 国产精品女同一区二区软件| 亚洲在久久综合| 亚洲婷婷狠狠爱综合网| 国产高潮美女av| 久久99热6这里只有精品| 男女下面进入的视频免费午夜| 内地一区二区视频在线| av又黄又爽大尺度在线免费看| kizo精华| 大片免费播放器 马上看| 日韩欧美 国产精品| 日本黄色片子视频| 99久久精品热视频| 别揉我奶头 嗯啊视频| 国产欧美另类精品又又久久亚洲欧美| a级一级毛片免费在线观看|