计算机工程与应用 ›› 2009, Vol. 45 ›› Issue (3): 106-108.DOI: 10.3778/j.issn.1002-8331.2009.03.031
唐 屹1,张连宽2
TANG Yi1,ZHANG Lian-kuan2
摘要: IPSec协议的一种实现模式是采用IPSec网关间隔各个网络段,通过网关的策略配置,满足安全通信需求。然而,策略交叉会导致破坏安全需求的信息回流,拆分策略是避免信息回流的有效方法,但拆分过细,会引发额外的密码计算。提出一种带冗余策略的IPSec网关的分布式配置方法,在自动分布式生成无冲突的IPSec策略集基础上,引入冗余策略以减少IPSec网关的密码计算负荷。模拟实验验证了这种方法的可行性。