基于國密算法的IPSec VPN設計與實現
《信息技術與網絡安全》2020年第6期
張 堯,劉笑凱
華北計算機系統工程研究所,北京100083
摘要: 基于國家安全和經濟發展的客觀需求,在安全產品中采用國密算法,確保網絡通信自主安全十分必要。通過將IPSec協議中的默認非對稱協商算法、哈希算法和對稱加密算法分別采用國密SM2、SM3、SM4算法替代,設計并實現基于Linux系統內核協議棧的IPSec VPN系統。實踐表明,采用國密算法能夠有效滿足IPSec VPN的需求。
關鍵詞:
IPSec虛擬專用網
網絡安全
中圖分類號: TP393.08
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.009
引用格式: 張堯,劉笑凱. 基于國密算法的IPSec VPN設計與實現[J].信息技術與網絡安全,2020,39(6):49-52.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.009
引用格式: 張堯,劉笑凱. 基于國密算法的IPSec VPN設計與實現[J].信息技術與網絡安全,2020,39(6):49-52.
Design and implementation of IPSec VPN based on national secret algorithm
Zhang Yao,Liu Xiaokai
National Computer System Engineering Research Institute of China,Beijing 100083,China
Abstract: Based on the objective needs of national security and economic development, it is necessary to use national secret algorithms in security products to ensure autonomous and controllable network communications. By replacing the default asymmetric negotiation algorithm, hash algorithm, and symmetric encryption algorithm in the IPSec protocol with the national secret SM2, SM3, and SM4 algorithms, the IPSec VPN system based on the Linux system kernel protocol stack is designed and implemented. Practice has shown that the use of national secret algorithms can effectively meet the needs of IPSec VPN.
Key words : IPSec;VPN;cyber security
IPSec VPN是一種常見的VPN技術,具有速度快、安全可信等特點。由于IPSec國際協議中的標準算法可能存在算法安全性和協議安全性等問題,因此國家密碼管理局制定了國家密碼算法標準以及VPN技術規范。基于國家技術標準的指導,采用國密算法實現改進的IPSec協議,能夠提高IPSec VPN的安全性,滿足安全產品自主安全的需要。
本文詳細內容請下載: http://m.rjjo.cn/resource/share/2000003193
作者信息:
張 堯,劉笑凱
(華北計算機系統工程研究所,北京100083)
此內容為AET網站原創,未經授權禁止轉載。