基于IPSec的IKE协议研究与实现

被引量 : 4次 | 上传用户:zhrwudi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动业务的不断增多对移动网络的安全性提出更高的要求,为实现移动节点的网络漫游,构建一个完善的网络体系势在必得。移动VPN技术由于自身的优良性能能有效的满足用户对移动环境的需求和提供安全的信息服务。IPSec协议作为移动VPN的网络层技术,且在IPv6中强制使用,其重要性不言而喻。它在IP层对数据包进行严格的加密和认证,提供了数据完整性检查、机密性保障以及身份认证等功能。IKE协议作为IPSec的核心,规定了对IP报文的处理方式。本文首先介绍了VPN和IPSecl的基本原理,认真研究了IKE协议,包括IKE的组成、载荷、IKE的交换阶段、交换过程以及各种密钥信息的生成,尤其对主模式下预共享密钥认证第一阶段IKE SA的协商进行了重点研究。针对IKE对移动网络中对动态IP地址的用户支持有限且对通信双方身份的保护和验证不足等方面,提出了当移动节点连入网络后应积极的向所属域核心路由器提供其节点信息,然后将身份标识信息与预共享密钥PSK进行关联,完成在移动网络中安全的IKE SA协商,最后获得IPSec SA和一个虚拟内网IP,实现移动节点访问企业内部资源的权限。最后,将IKEv2与原IKE协议进行比较,指出了IKEv2的一些扩展功能如远程访问采集、PKI、NAT穿越。IKEv2认证方式采用预共享密钥认证和数字签名认证两种。并简单介绍了IKEv2的三种交换类型和另一种密钥交换协议JFK。在linux平台下,采用支持IKEv2协议的strongswan软件,设计了一个模拟实验来验证使用虚拟IP地址的远程工作者(Road Warrior)可以通过VPN网关安全访问子网资源。在此过程中对IKEv2密钥协商中不能确定通信双方是否已经真的建立连接的问题进行了改进,得出改进后的方案虽然增加了协商时间,却减少了系统不必要的资源浪费,这样更能增强对移动IP网络的支持。
其他文献
我国是一个煤炭生产和消费大国,也是世界上仅有的几个以煤炭为主要能源的国家之一。目前,我国煤炭的利用形式主要是直接燃烧发电,这种方法不仅能源利用效率低下,而且污染十分
随着经济的迅速发展,实现教育的信息化成为当今教育发展的大趋势。以“计算机+投影”形式的教学虽然具有良好的直观性、形象性、趣味性,但也存在着缺乏交互和操作不方便等方
在当代多元化与信息化的时代,人们逐渐表现出对于能够表现地域特征、现实生活、历史文化的聚居环境的向往以及在应对全球化的同时对于保持中国文化特有个性的期盼。对于中国
改革开放以来,民营经济为我国的经济发展做出了重大的贡献,民营经济大多采用家族企业的形式,中小家族企业问题也逐渐成为理论界关注的热点。且在如今的知识经济时代,为企业创
随着人口老龄化的加快,企业年金在养老中的作用日益凸显,已经成为多支柱养老保险体系的重要组成部分。企业年金制度的发展,对于完善社会保障体系和推动国民经济发展具有重要
随着知识产权对经济发展的推动作用日益增强,知识产权壁垒对我国的经济与贸易发展带来的影响越来越大。虽然许多企业家或学者对知识产权壁垒的概念已经熟知,但对中国出口企业
国际工程承包作为中国建筑业“走出去”的产业,同时带动了工程设备和劳务人员的输出。东南亚是中国工程承包的重要立足点和“试验田”,研究这一市场可以更好地了解我国对外工
家居空间是人类赖以生存的基础,家居住宅的进步及发展对我们有着非常重要的意义。并且,作为我们人类一生中绝大部分的时间都是在家中度过的,伴随着国民经济的发展,社会科学文
轵关陉起点在河南济源县东的轵城镇,终点在侯马市南峨嵋岭和紫金山相交处的铁刹关,是山西绛州先到河南济源,后达洛阳的必经之路。始设于北周明帝武成二年(560)的绛州,辖河津、新绛
隐喻作为人类语言交际中常见的一种现象,正吸引着越来越多的学者们的注意力。学者们在前人的研究成果上不断地进行着超越,深化和发展,形成了一系列的理论和观点。从替代论,比