Virtual Private Networks: Technologies and Solutions
暫譯: 虛擬私人網路:技術與解決方案

Ruixi Yuan, W. Timothy Strayer

  • 出版商: Addison Wesley
  • 出版日期: 2001-05-04
  • 售價: $2,210
  • 貴賓價: 9.5$2,100
  • 語言: 英文
  • 頁數: 336
  • 裝訂: Paperback
  • ISBN: 0201702096
  • ISBN-13: 9780201702095
  • 無法訂購

買這商品的人也買了...

相關主題

商品描述


Description



Back to Top


Appropriate Courses

Computer Security/Cryptography.

Back to Top


Features

Back to Top


Table Of Contents

Preface.

I. VPN FUNDAMENTALS.

1. Introduction.
Business Communication.
VPN Motivation.
The VPN Market.
VPN Technologies.
VPN Solutions.

2. Basic Concepts.
A Brief History of the Internet.
Network Architecture.
ISO OSI Reference Model.
IP.

Network Topology.
The Need for Security.
Cryptography.
Shared Key Cryptography.
Public Key Cryptography.
Digital Signatures.
Message Authentication Codes.


3. VPN Architectures.
Site-to-Site Intranet VPNs.
Remote Access VPNs.
Extranet VPNs.
A Security Services Taxonomy.

II. VPN TECHNOLOGIES.


4. Tunnels.
Tunneling.
Data Integrity and Confidentiality.
VPN Tunneling Protocols.
PPTP.
L2F.
L2TP.
Ipsec.
MPLS.


5. Ipsec.
Basic IPsec Concepts.
Security Protocols.
Security Associations.
Security Databases.
IPsec and VPNs.

Authentication Header.
Encapsulating Security Payload.
Internet Key Exchange.
Phase 1 Negotiation.
Phase 2 Negotiation.
Key Generation in IKE.

IPsec Implementation.
Inbound Packet Processing.
Outbound Packet Processing.


6. Authentication.
Two-Party Authentication.
PPP Authentication.
RADIUS.
S/KEY and OTP.

Trusted Third-Party Authentication.
Kerberos.
X.509 Public Key Infrastructure.
Pretty Good Privacy Trust Model.

Authentication in VPNs.
Gateway-Gateway Authentication.
Client-Gateway Authentication.


7. Public Key Infrastructure.
PKI Architecture.
Certification.
Validation.
Certificate Revocation.
Trust Models.

Digital Certificate Formats.
X.509 Digital Certificate.
PGP Certificate.
PKCS #6, Extended-Certificate Syntax Standard.
X.509 Attribute Certificate.

Certificate Management System.
Certification Authority.
Registration Authority.
Certificate and CRL Repository.

Certificate Protocols.
Certificate Use in VPNs.
Authentication.
Key Management.
Access Control.


8. Access Control.
Access Control Policy.
Attributes and Conditions.
Access Control Rules.

Access Control Mechanisms.
Access Control Lists.
Capabilities Lists.

Access Control Policy Management.
Distributed Policy Management.
Centralized Policy Management.
Policy Repository.

Access Control in VPNs.

III. VPN SOLUTIONS.


9. VPN Gateways.
VPN Gateway Functions.
Site-to-Site Intranet VPN Functions.
Remote Access VPN Functions.
Extranet VPN Functions.
Forwarding, Routing, and Filtering Functions.
Advanced Functions.

Gateway Configuration and Provisioning.
Gateway Identity Information.
External Device Information.
Security Policy Information.

Gateway Management.
Configuration Management.
Network Monitoring.
Accounting Information.

Gateway Certification.
Interaction with Firewalls.
VPN Gateway and Firewall in Parallel.
VPN Gateway and Firewall in Series.
Hybrid Configurations.

VPN Design Issues.
A VPN Solution Scenario.

10. VPN Clients.
VPN Client Functions.
Operating System Issues.
Microsoft Windows.
Other Operating Systems.

Operational Issues.
Working with the Corporate Firewall.
Working with Network Address Translation.
Fragmentation and MTU Issues.
Private and Public Domain Name Servers.
WINS Server Issues.

VPN Clients for Windows.
Layer 2 Clients.
IPsec Clients.
L2TP/IPsec Combination Clients.
VPN Client Software Installation.

VPN Clients for Other Platforms.
Layer 2 Implementations.
IPsec Implementations.

Alternative VPN Clients.
SSH as VPN Client.
SOCKS and SSL as VPN Client.
User-Level Daemon.

A Remote Access VPN Scenario.

11. VPN Network and Service Management.
Network Management Standards.
Network Management Architecture.
Network Management Station.
Managed Nodes.
Network Management Protocol.
Management Information.
Probes.
6 Other Means of Management.

SNMP.
VPN Management.
Managing Tunnels.
VPN Management in a Service Provider Environment.
Secure Management Tunnel in VPN.
Out-of-Band Access for Management.

Service Management.
Service Level Agreement.
Network Operations Center.
Customer Portal.

International Issues.

12. VPN Directions: Beyond Connectivity.
Evolutions in Network Infrastructure.
Evolutions in VPNs.
Internetworking Beyond Connectivity.
Network Security.
Quality of Service.
Intelligence in the Network.


Acronyms.
References.
Index. 0201702096T04262001


Back to Top

商品描述(中文翻譯)

描述

適合的課程
計算機安全/密碼學。

特點

目錄
前言。
I. VPN 基礎知識。
1. 介紹。
商業通訊。
VPN 的動機。
VPN 市場。
VPN 技術。
VPN 解決方案。

2. 基本概念。
互聯網簡史。
網絡架構。
ISO OSI 參考模型。
IP。
網絡拓撲。
安全需求。
密碼學。
共享密鑰密碼學。
公鑰密碼學。
數位簽名。
消息認證碼。

3. VPN 架構。
站對站內部網 VPN。
遠程訪問 VPN。
外部網 VPN。
安全服務分類。

II. VPN 技術。
4. 隧道。
隧道技術。
數據完整性和保密性。
VPN 隧道協議。
PPTP。
L2F。
L2TP。
Ipsec。
MPLS。

5. Ipsec。
基本 IPsec 概念。
安全協議。
安全關聯。
安全數據庫。
IPsec 和 VPN。
認證標頭。
封裝安全有效載荷。
互聯網密鑰交換。
第一階段協商。
第二階段協商。
IKE 中的密鑰生成。
IPsec 實現。
入站數據包處理。
出站數據包處理。

6. 認證。
雙方認證。
PPP 認證。
RADIUS。
S/KEY 和 OTP。
受信任的第三方認證。
Kerberos。
X.509 公鑰基礎設施。
相當好的隱私信任模型。
VPN 中的認證。
網關-網關認證。
客戶端-網關認證。

7. 公鑰基礎設施。
PKI 架構。
認證。
驗證。
證書撤銷。
信任模型。
數位證書格式。
X.509 數位證書。
PGP 證書。
PKCS #6,擴展證書語法標準。
X.509 屬性證書。
證書管理系統。
認證機構。
註冊機構。
證書和 CRL 存儲庫。
證書協議。
VPN 中的證書使用。
認證。
密鑰管理。
訪問控制。

8. 訪問控制。
訪問控制政策。
屬性和條件。
訪問控制規則。
訪問控制機制。
訪問控制列表。
能力列表。
訪問控制政策管理。
分散式政策管理。
集中式政策管理。
政策存儲庫。
VPN 中的訪問控制。

III. VPN 解決方案。
9. VPN 閘道。
VPN 閘道功能。
站對站內部網 VPN 功能。
遠程訪問 VPN 功能。
外部網 VPN 功能。
轉發、路由和過濾功能。
高級功能。
閘道配置和供應。
閘道身份信息。
外部設備信息。
安全政策信息。
閘道管理。
配置管理。
網絡監控。
計費信息。
閘道認證。
與防火牆的互動。
VPN 閘道和防火牆並行。
VPN 閘道和防火牆串聯。
混合配置。
VPN 設計問題。
VPN 解決方案場景。

10. VPN 客戶端。
VPN 客戶端功能。
操作系統問題。
Microsoft Windows。
其他操作系統。
操作問題。
與企業防火牆的協作。
與網絡地址轉換的協作。
分段和 MTU 問題。
私有和公共域名伺服器。
WINS 伺服器問題。
Windows 的 VPN 客戶端。
第二層客戶端。
IPsec 客戶端。
L2TP/IPsec 組合客戶端。
VPN 客戶端軟件安裝。
其他平台的 VPN 客戶端。
第二層實現。
IPsec 實現。
替代 VPN 客戶端。
SSH 作為 VPN 客戶端。
SOCKS 和 SSL 作為 VPN 客戶端。
用戶級守護進程。
遠程訪問 VPN 場景。

11. VPN 網絡和服務管理。
網絡管理標準。
網絡管理架構。
網絡管理站。
受管理的節點。
網絡管理協議。
管理信息。
探針。
其他六種管理手段。
SNMP。
VPN 管理。
隧道管理。
服務提供商環境中的 VPN 管理。
VPN 中的安全管理隧道。
管理的帶外訪問。
服務管理。
服務水平協議。
網絡運營中心。
客戶門戶。
國際問題。

12. VPN 方向:超越連接。
網絡基礎設施的演變。
VPN 的演變。
超越連接的互聯網。
網絡安全。
服務質量。
網絡中的智能。

縮略語。
參考文獻。
索引。