IPSec中间人攻击检测方法与防御策略的研究与应用

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:volcano928812
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec(Internet Protocol Security)作为一种安全协议,相对于其他虚拟专用网(Virtual Private Network,VPN)协议,有其独特的安全机制。同时,IPSec对新兴技术具有较强的灵活性和适应性,这使得IPSec的应用领域和场景不断增多,IPSec通信的安全性也越来越受到人们的关注。本文在真实的IPv4网络环境中,对Windows 7、Windows 10、Android以及iOS这4种操作系统上的5种默认配置模式的IPSec VPN实现了中间人攻击,设计并实现了针对这种攻击的检测防御原型系统。首先,本文分析了IPSec的脆弱性以及中间人攻击的可行性。对IPSec协议建立连接过程中的交互机理进行研究,详细分析了ISAKMP协议框架以及OAKLEY、SKEME两种密钥交换协议的实现原理。在对IKE协商交互过程和封装安全负载协议的通信原理进行阐述后,进一步从攻击和检测防御两个方面进行了分析。其次,本文提出了一种新的IPSec中间人攻击方法。针对IPSec协议建立连接的过程及关键技术,本文首先结合IKE协商的数据包特征,对协商过程的流量进行预处理,再根据不同数据包的特定结构和功能,分别提出作为中间人与客户端和服务器交换密钥材料、协商安全策略、并最终建立IPSec连接的过程和算法。再次,本文提出了一种新的检测方法和防御策略,以应对这种IPSec中间人攻击。在研究过程中,我们对中间人攻击的流量特征进行分析和归纳,提出了基于时间间隔特征的攻击判定方法和基于特定报文频率的攻击类型识别方法。根据不同的检测结果,本文结合IPSec的实现原理和不同的防御目的,提出了简单可行的防御策略,以供IPSec服务提供商和用户参考。最后,本文设计并实现了一个验证平台,该平台包括两个系统,分别是IPSec中间人攻击系统和检测防御原型系统。截止目前,据我们了解,尚未有人公开发表过这方面的工作,因此本文的研究工作具有一定的开创性。该验证平台的实现,在真实网络环境中证明了IPSec应用的通信内容安全面临挑战,对今后的IPSec相关研究提供重要参考,同时也为网络安全防护相关技术提供了一定的借鉴。
其他文献
人工检测宽吻海豚声通讯信号效率低下.提出了一种基于信号时频图像处理的方法,旨在实现对宽吻海豚声通讯信号的高效自动检测.该方法首先对采集到的音频信号进行分帧,计算每帧
口腔医学是一门科学性、技术性和实践性很强的学科,要求医生具有很强的独立工作能力。随着我国社会经济的发展,国民综合素质和生活水平不断提高,素质教育已成为当前我国高等
本文利用FDI相关数据,采用对比分析法,比较研究了山东和江苏两省在利用FDI方面的产业分布、质量对比、投资来源等,指出FDI是地方经济增长的重要驱动力,因此各地要进一步优化F
基于QuickBird正射影像资料来更新城市大比例尺地形图,给出出了具体的技术流程和方法,并附以相应的试验,获得了可靠的精度。利用QuickBird正射影像作为城市基础空间信息数据的主
目的:探讨超声引导下乳腺隐匿性病灶的穿刺定位术的价值。材料和方法:对131处乳腺隐匿性病灶施行穿刺定位术。重点讨论适应证、方法学等,并与钼钯摄片立体定位术进行比较。结果:
根据陕北枣区干旱少雨的实情,研究了陕北枣树栽植的有关技术,特别是良种壮苗、水平沟整地、栽后灌水覆膜等技术,以及合理的间作和管理,可使栽植成活率由60%提高到90%以上,当年高生
根据主成分分析法能够从众多因子中筛选出主要成分,且在保证原始数据信息损失最小的情况下,利用 SPSS 软件对数据结构进行简化,以少数综合变量取代原有的多个变量,对高州水库
介绍了协议逆向工程中协议状态机推断的研究进展。从状态机推断与正则语言学习的关系出发,分析了协议状态机推断的目标与需求;然后依据分析对象不同,将协议状态机推断分为基
随着房地产市场的迅猛发展,大小规模的物业小区不断出现,小区内的业主为维护共同权益,合理有效利用共有资源,遂成立业主团体。业主团体作为业主自治组织,是业主实现民主管理
随着我国医疗改革力度的不断加大,使得卫生计生综合监督执法局的日常财务管理工作越来越繁重,无论是对卫生计生综合监督执法部门的结构,还是与部门的相关业务,都产生了一定的