IPSec安全策略研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jamyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec作为一种实施于网络层(IP)的安全协议,具有抗攻击、保护数据完整性、机密性和完美向前保密的诸多优点.IPSec安全联盟是IPSec协议的核心,如何对之进行安全有效的配置和管理是十分重要的.在分析了标准密钥协商协议后认为,在密钥协商过程中数字签名和公钥加密的身份认证方式存在着潜在的安全问题,如身份认证方式不健全,IPSec安全策略不完善等.经过对基于PKI的身份认证技术进行分析后,提出了将PKI身份认证的相关技术应用于密钥协商过程中,用于加强密钥协商实体身份认证的思想.利用面向对象的方法,对IPSec密钥协商协议中的安全要素进行抽象和归纳,提出了12个IPSec安全策略对象,并在此基础上提出了一个IPSec安全策略模型.该模型将密钥协商协议IKE、IPSec、IPSP、SA和SPD有机地结合在一起,在与标准协议保持兼容性的基础上加强了IPSec的安全性.
其他文献
网管软件通常要占用很多资源.随着网络规模的扩大,传统的集中式网管系统-集中采集数据和处理告警,由于服务器的负担过重而越来越难以实施.与此同时,网络中其它的计算机却有大
随着现代通信技术的发展和人们生活的日益丰富,人们对于公用通信业务的需求已经不再满足于普通的语音传输,而是希望获得集语音、信息获取、电子商务以及多媒体应用于一体的综
智能优化算法通过模拟某些自然现象或过程的机理而得到了广泛地发展,本文针对光学CAD系统中目前正研究的热门课题提出了新的观点,重点研究了智能优化算法在光学系统设计中的应
该论文采用拟物方法和禁忌搜索方法分别对求解车间作业调度问题的启发式算法进行了探讨和研究.通过对车间作业调度问题的分析和借鉴人们在实际生活中解诀问题的经验,建立"方
随着互联网技术的迅猛发展、数字通信技术的日新月异,人们对实现日常的数据通信、信息共享的期望愈来愈高.同时,公话的普及和市场竞争使得电信运营商不断扩展其增值业务.因此
随着科技的进步和计算机网络的飞速发展,人们已形成这样的共识:网络和电子商务是企业制胜的必由之路.然而,高度发达的网络也带来了高风险,网络与信息系统的安全已成为人们高
XML作为一个新兴的数据交换标准,赋予基于Web的应用以强大的功能和灵活性,被称为"计算机革命的最新方向"和"第二次网络浪潮的推动力".随着网络技术的日益广泛应用,XML已经贯