基于IPv6的IPsec安全性增强研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zyh111111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅猛发展,越来越多的单位和个人把Internet作为传输信息的首要工具,从而导致现有IPv4网络的不安全性和敏感信息的保密性之间的矛盾愈演愈烈。为此,IETF在设计下一代互联网协议IPv6时,特别设计了IPsec,用它来保护IP及上层协议的安全。IPsec作为下一代互联网强制支持的安全机制,在很大程度上提高了IPv6网络的安全性。论文基于模块化设计思想,对IPsec进行了安全性增强研究。软件主体分为用户态和内核态,其中用户态由IPsec用户控制台模块和密钥管理进程模块实现,后者又可分为六个子模块,分别是初始化子模块、事件管理子模块、配置接口子模块、IKEv2命令处理子模块、IKEv2验证子模块和IKEv2状态库;内核态主要由数据库子模块、IPsec处理子模块和密码算法库实现,用户态和内核态之间的数据交互通过PF_KEY接口实现。作为当今IP安全标准,IPsec的安全性显得尤为重要,然而,IPsec本身存在安全隐患。一方面,IPsec的安全性体现在对通信的数据进行加密和认证,而它的安全基础来自于加密和认证算法,由于现有算法都存在被攻破的可能,因此,IPsec的安全性随时会受到威胁;另一方面,IPsec作为一个协议集,具有复杂的协议特性和繁琐的配置步骤,导致使用者在使用时缺乏针对性,并且安全性受到一定影响。基于上述问题,论文针对性的进行了模块化设计:首先,由于IPsec协议与密码算法的相互独立性,本文提出了一种替换IPsec密码算法模块的方法,从而很好的解决了由于算法性能缺陷而影响IPsec可用性的问题;然后,本文设计并实现了基于Linux系统的IPsec用户控制台模块,即以图形化界面的形式来配置和管理IPsec,它对常用的参数采用默认设置,并采用配置文件的写入和读出方式进行管理,给用户提供了使用的便利并强化了安全性。论文的重点在于对IPsec模块化结构进行分析的基础上,实现了增强其安全性的模块化设计,使IPsec具有更强的可用性。
其他文献
改革开放40年来,我国经济社会快速发展取得了举世瞩目的成就,自然资源作为基础性生产要素,发挥了极其重要的作用。自然资源管理事业发展与改革开放同行,回顾40年来自然资源管
以湖北文理学院医学院临床医学专业为研究对象,从教学质量保障体系的建立、教学管理制度建设、教学质量监测与评价、教学质量监控管理取得的成效、反思和建议等五个方面进行
《本草纲目》中记载:石榴皮是石榴科植物石榴的果皮,鲜、干品均可用,具收敛止泻作用,临床常用于久泻、久痢、脱肛、下血及崩中、带下等。自由基对细胞和组织的损伤是其致病的
钢筋锈蚀引起混凝土结构的过早破坏,已经成为全世界普遍关注并日益突出的一大灾害。在钢筋锈蚀引起的耐久性问题中,处于海洋及除冰盐等环境下由于氯离子侵入造成混凝土结构的
前言肠黏膜屏障是机体最重要的免疫防御屏障,将机体与肠道内的外源性物质隔离开来,避免病原微生物的侵袭和抗原分子的损伤。肠黏膜屏障主要包括以下三个方面:①肠道连续的黏
为满足引黄和引江的需要,2014年启动了引黄济青改扩建工程,工程档案资料为调水工程改扩建方案的确定、工程规模和水位控制提供了可靠的技术支撑。