简介:本文是对美陆军负责装备、采办和技术的助理部长办公室在2016年5月组织的“网络集成鉴定16.2”行动的总结。随着美陆军战术指挥系统复杂性及网络交联性的不断增加,尤其是系统内部设备和数据交换量的暴涨以及相关软件规模、性能和复杂度的提高,美陆军对网络系统运行安全态势的测评工作遇到了前所未有的挑战,传统的依靠“敌我对抗”的测评方法存在诸多不足和缺陷,因此就急需一种开创性的新方法来解决以上问题,保证网络系统测评得到令人满意的效果。“网络集成鉴定16.2”行动就是应用一种新方法进行网络运行安全态势测评的一次成功尝试,本文就介绍了本次测评行动中这种新方法展现的独特优势。
简介:针对Windows2000下自带的IPSec与Linux的IPSec相互通讯比较困难的问题,对LinuxIPSec、NDIS网络驱动程序以及WDM设备驱动程序进行了研究,在Windows平台下设计并实现了一个基于中间层驱动程序的IPSec,它能与LinuxIPSec通讯.中间层驱动程序对过往的数据包进行加密或者解密操作是通过WDM设备驱动程序与上层应用程序的通讯机制,以此来实现应用层与内核的双向通讯,即应用层向内核传递密钥及其他配置信息,内核向上层应用程序提供底层的配置信息.此外,在LinuxIPSec源代码的基础上增加了安全审计功能,具体测试结果表明,这个系统可以与LinuxIPSec通信.