基于IPSec协议的Linux安全传输研究与实现

被引量 : 0次 | 上传用户:aa5518505
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速增长,越来越多的企业和组织加入到Internet中来,人们在对Internet的依赖性增长的同时,对网络安全的需求也越来越强烈。但是以TCP/IP协议簇为基础的Internet网络,在其设计时,只考虑到了网络的连接性、开放性和兼容性,而没有考虑网络的安全性,导致IP数据包在传输过程中完全可能被伪造或篡改,信息的完整性、机密性、真实性得不到保证。IP安全协议IPSec(IP Security)的制定,则从根本上为毫无安全性可言的“IP网络”提供了安全保障。 IPSec协议是IETF安全工作组制定的一套可以用于IPv4和IPv6上的,具有互操作性的,基于密码学的安全协议.它提供的安全服务包括访问控制、无连接的完整性、数据源头的认证、防重放功能、数据保密和一定的数据流保密。IPSec通过使用两种通信安全协议来提供上述安全服务:认证头AH和封装安全载荷ESP,以及像Internet密钥交换IKE协议这样的密钥管理过程和协议来提供安全服务。IPSec是专门为IP提供安全保障的,它通过对IP数据包进行加密和认证,确保了IP数据包的机密性、完整性、真实性,从而保证整个IP网络传输的安全性。 本文通过分析TCP/IP协议簇中目前常见的网络攻击和针对这些网络攻击采用的防御技术和措施,提出从根本解决网络安全问题的技术——IPSec协议技术;认真研究了IPSec协议体系结构:IPSec的传输模式、通道模式以及跟IPSec具体实现密切相关的安全关联SA和密钥交换协议IKE等IPSec组成单元。在此基础上,讨论了建立在IP(Internet Protocol)层上的基于IPSec的网络安全访问技术,包括端到端(peer to peer)的网络安全访问、网关到网关(gateway to gateway)的网络安全访问(也就是虚拟专用网VPN)和主机到网关(peer to gateway)的网络安全访问三种安全访问模式。 在以上研究基础上,提出了基于IP层的IPSec实现的结构模型和解决方法,并在开放源码操作系统FreeBSD的内核中成功实现。通过数据监听、FTP网络服务等网络技术的测试,证明所实现的IPSec模型,可在IP层中提供数据传输的机密性、完整性和真实性;解决了IP数据报在网络中传输时的身份伪造、篡改、窃听等网络攻击问题,使网络传输安全性得到很大的提高,在实际应用当中有广泛的实用前景。
其他文献
目的结合病例及文献探讨在睾丸肿瘤的治疗中应用腹腔镜腹膜后淋巴结清扫术的临床可行性和手术技巧。方法 2005~2012年间行腹腔镜腹膜后淋巴结清扫术的3例睾丸肿瘤病例,年龄22
在对两幅图像提取变化信息时,经常需要首先将它们的亮度色调等调整为一致(即进行相对辐射校正),直方图匹配法就是这样一种常用的调整方法。该文章对直方图匹配的原理和用VC编
提出了一种消毒供应追溯的解决方案,用于监测医疗器械包的灭菌、消毒、使用和回收过程,进而优化工作流程。该方案加入了灭菌耐高温和耐冲击的射频识别硬件设备,其中软件系统
研究重点是嵌入式实时软件在计算机软件设计中的应用,以满足人们逐渐增长的对计算机高性能的需求,分析嵌入式软件的系统结构,同时也实现了嵌入式实时软件的元自用的动态性分
本文采用构造法对2013年全国高考数学陕西理科卷压轴题进行了研究分析,研究发现命题者在命制压轴题时有更深层次的思考,压轴题体现了高考命题考查思维和能力的重要特点.
早操是学校体育的重要组成部分,是体育专业学生锻炼未来体育教师基本素养的重要环节,也是对学生对体能和身体素质的锻炼过程。学生对早操不重视,目的不明确,早操的开展存在着
如何提高物理教学是物理教师非常关心的问题。作者主要从领会新课程的要求,注重以学生为主体进行教学;利用实验等创设物理问题情境,启迪学生思维;注意利用有效的训练,及时巩
论文题目:魏晋文学团体与友情 本课题的研究对象为魏晋间三个主要文学团体和此时期友情,以及友情在文学团体形成、维系、解体中所起的作用。全文共分四章。 绪论概述了在
论文以凤凰卫视为范本,探讨了其实行明星制战略的前因后果。 首先,阐述了凤凰卫视“三名战略”的实施决定于媒介自身的文化定位和在地缘、政策、资金三个夹缝中艰难求生的现
<正>目的观察左乙拉西坦作为婴儿痉挛添加治疗的疗效。方法收集吉林大学第一医院小儿神经科住院的婴儿痉挛患者17例,其中男6例,女11例,年龄在4.5-11月之间,平均年龄为6.3±1.
会议