首页
|
新闻
|
新品
|
文库
|
方案
|
视频
|
下载
|
商城
|
开发板
|
数据中心
|
座谈新版
|
培训
|
工具
|
博客
|
论坛
|
百科
|
GEC
|
活动
|
主题月
|
电子展
注册
登录
论坛
博客
搜索
帮助
导航
默认风格
uchome
discuz6
GreenM
»
嵌入式技术
» 基于uClinux的嵌入式无线IPSec VPN网关 03
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
基于uClinux的嵌入式无线IPSec VPN网关 03
发短消息
加为好友
samwalton
当前离线
UID
872238
帖子
6518
精华
0
积分
3259
阅读权限
90
在线时间
309 小时
注册时间
2012-3-1
最后登录
2014-7-5
论坛元老
UID
872238
1
#
打印
字体大小:
t
T
samwalton
发表于 2013-12-28 21:38
|
只看该作者
基于uClinux的嵌入式无线IPSec VPN网关 03
配置文件
,
嵌入式
,
无线
它们分别保护172.16,1.0/24和172.16.2.O/24两个内部子网。下面以图5中外部IP为192.168.0.1的网关为例,介绍IPSec_tools中隧道模式下安全策略和密钥管理的方法。
5.1 安全策略
IPSec_tools中安全策略的管理由setkey完成。在setkey的配置文件setkey.conf中需要加入流入(in)、流出(out)、转发(fwd)三条安全策略规则。
5.2 密钥和SA的管理
(1)人工方式
setkey.conf中SA规则定义IPSec中密钥和SA人工方式的管理。
(2)自动方式
自动方式的管理由racoon完成。racoon支持多种验证方式,包括预共享密钥和X.509证书方式。racoon的配置文件racoon.conf主要包括rernote和sainfo两大部分,分别对应于IKE交换的第一阶段和第二阶段。remote部分指定IKE交换第一阶段的身份验证方式和加密、验证算法等参数。sahffo部分指定第二阶段的加密和验证算法。
预共享密钥方式下用户的预共享密钥保存在文件中,此时racoon.conf的配置如下(其中指定了预共享密钥所存放的文件):
}
在X.509证书方式下,racoon.conf的配置与共享密钥方式的基本相同,但其指定了证书所在目录、自己的X.509证书、自己的证书密钥和CA的证书。有关racoon中证书的生成请参照racoon和openssl的使用手册。
5.3 运行
在无线网关接入Intemet后,依此运行setkey和racoon。
结语
无线数据传输和IPSec的结合使得无线数据传输的应用领域进一步扩展。目前本系统已广泛应用于金融、保险、电力、监控、交通、气象等行业。在移动网络许可的条件下,任何采用以太网或串口的设备,如PC机、工控机、ATM机、POS机、视频服务器等,都可以方便、安全地通过本系统连接到Internet上。
收藏
分享
评分
回复
引用
订阅
TOP
返回列表
电商论坛
Pine A64
资料下载
方案分享
FAQ
行业应用
消费电子
便携式设备
医疗电子
汽车电子
工业控制
热门技术
智能可穿戴
3D打印
智能家居
综合设计
示波器技术
存储器
电子制造
计算机和外设
软件开发
分立器件
传感器技术
无源元件
资料共享
PCB综合技术
综合技术交流
EDA
MCU 单片机技术
ST MCU
Freescale MCU
NXP MCU
新唐 MCU
MIPS
X86
ARM
PowerPC
DSP技术
嵌入式技术
FPGA/CPLD可编程逻辑
模拟电路
数字电路
富士通半导体FRAM 铁电存储器“免费样片”使用心得
电源与功率管理
LED技术
测试测量
通信技术
3G
无线技术
微波在线
综合交流区
职场驿站
活动专区
在线座谈交流区
紧缺人才培训课程交流区
意见和建议