因特网密钥交换协议的研究与实现

被引量 : 1次 | 上传用户:stern_pea
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv4协议中定义的IP数据包本身并不包含任何安全特性。很容易便可伪造出IP包的源地址、修改其内容、重发以前的包以及在传输途中拦截并查看包的内容。针对IPv4的先天不足,IPSec协议提供了一种标准的、健壮的以及包容广泛的安全机制,可用它为IP及上层协议(如UDP 和TCP)提供安全保证。 但是IPSec协议要得到广泛的应用,必须解决如何在Internet中进行密钥的自动协商问题,这就是本论文的重点。 本论文从介绍IPSec协议开始,重点论述了其中的解决密钥协商问题的IKE协议。并且结合具体的科研工作,描述了在Linux操作系统上如何实现IKE协议。全文共有六个章节。 第一章介绍了Internet的发展现状,存在的安全隐患和Internet上典型的攻击,阐述了在TCP/IP协议族的各层实现安全机制的优缺点,并介绍了虚拟私用网的概念,以及目前实现虚拟私用网的两种隧道协议。 第二章描述了IPSec协议族所包含的协议、IPSec的工作模式、建立安全关联的方法。然后重点介绍了IPSec协议族中的IKE协议,包括IKE协议的两阶段协商,IKE协议定义的负载格式,以及IKE协议定义的交换模式。 第三章结合我们的科研工作,阐述了如何在Linux操作系统中设计和实现IKE协议。包括如何在内核中创建和管理安全关联数据库,如何实现PF_KEY套接字接口和PF_KEY消息,如何设计IKE协议的主模式和快速模式的状态机 等等。 第四章描述了安全路由器的实现,安全路由器的外部接口,以及硬件加密设备的实现,并对安全路由器进行了测试。 第五章对全文进行了简单的总结,并给出了一些可用于提高虚拟私用网效率的技术。
其他文献
<正>詹姆斯·哈贝克深入探究了英语变得如此难以拼写的原因以及我们为此只能责怪自己的原因。也许你曾读过杰勒德·诺尔斯特·特里尼泰写的一首名为《混乱》的诗,诗的开头是
伴随着体验经济时代的到来,体验型旅游产品越来越受到市场青睐。遵义市的乡村旅游要向品牌化方向发展,必须构建体验型发展模式。笔者从体验经济视角分析了乡村旅游者的消费需
基于数字图像处理的火焰温度测量技术是一项新兴的测温技术,它能实时地获得火焰的温度场,可广泛用于冶金、建材、焊接、热电厂等场合,对优化燃烧过程、提高产品质量、节能环保等
本论文着重研究了水库兴利调度辅助决策软件的开发方法,并以陕西关中石头河水库为例,采用动态规划和模糊算法分别对石头河水库进行了兴利调节计算并对结果进行了分析比较。
选取1980~2009年30 a天津4个具有代表性的气象站点的观测资料,研究了蓟县、宝坻、天津市区和大港地区温度、降水等气象因子的变化,分析了该地区的气候变化,以及沙尘、冰雹、
以‘圆叶红心’和‘皱叶红心’2个羽衣甘蓝F1杂交种为试材,进行游离小孢子培养,研究了6-BA、NAA和2,4-D对其胚状体诱导的影响,结果表明:6-BA对诱导胚状体起促进作用,其适宜浓
ERP(Enterprise Resource Planning,企业资源计划)是将企业所有资源进行整合集成,实现全面一体化管理的管理信息系统。随着信息技术的飞速发展和信息化概念的明确提出,越来越多
售电侧改革是一项复杂艰巨的任务。河南省的售电侧放开要以国家电力市场为平台依托,进一步明晰目标和手段,积极稳妥地推进。不要为了"放开"而"放开",要做到放开有效、监管有
在低温 ( 15℃ )弱光 ( 10 0 μE·m- 2 ·s- 1)的胁迫下 ,供试黄瓜品种幼苗的光补偿点开始升高 ,叶绿素a荧光动力学的有关参数Fv/Fm、qp、ΦPSⅡ (Y)值和参与光合作用碳同化
通过调查研究,基本搞清了威宁药用植物种质资源的种类、药用功能及民族用药情况,为威宁药用植物种质资源开发利用和产业决策等提供科学依据。采用野外考察、标本采集、分类鉴定