基于IPSec的VPN中密钥交换协议的研究

被引量 : 0次 | 上传用户:zlbqnsd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化、网络化高度发展的今天,新一代网络技术不断革新,虚拟专用网(Virtual Private Network,VPN),因其具有安全性、可靠性、保密性和虚拟性等诸多优点,得到了越来越广泛的应用。VPN是建立在公共通信基础设施上,通过隧道技术和安全配置等手段完成类似专用网的安全数据通信。IPSe(cIP Security,即IP安全协议),是由IETF(Internet Engineering Task Force,因特网工程任务组)提出的一套IP安全标准,它在IP层对数据包进行高强度的加密和认证,从而可以保证VPN通信的完整性和保密性。IKE(Internet Key Exchange,即Internet密钥交换)协议是IPSec协议族的核心,负责动态协商和管理IPSec安全联盟(Security Association,SA)。本文从对VPN和IPSec的基本原理及技术的讨论开始,详细研究了IKE协议。对IKE协议的基本功能以及各阶段的交换模式和使用工具进行分析,这些用于IKE协议的交换过程。研究了IKE协议的安全性问题,针对中间人攻击进行分析并提出现有抵御中间人攻击方法的不足,设计了一种改进cookie生成算法以抵御中间人攻击;对IKE协议中的预共享密钥认证方案分析了其安全性缺陷,在协议的交换过程中,身份验证阶段同样容易遭到中间人攻击,针对此类缺陷做出了改进;在前两种改进方案的基础上设计了一种不需要加密的三方口令认证IKE协议。同时在以上研究的基础上对IKE进行了合理的功能模块划分,设计了改进的IKE协议系统模型,并在windows2000下用C语言具体实现了该系统各模块的功能。
其他文献
多媒体教学作为一种与传统教学有巨大不同的教育方式 ,受到了教育工作者的关注和研究。但目前 ,关于如何正确、有效地评价这种新型教育方式的教学质量和效果的问题 ,仍然是多
目的探讨肺癌患者血清C-反应蛋白(CRP)和白细胞介素-8(IL-8)水平变化及其临床意义。方法检测60例肺癌患者和50例慢性阻塞性肺疾病(COPD)患者血清中的CRP和IL-8水平,并与55例
在分析西部地区1995—2009年碳排放特征的基础上,结合西部地区发展低碳经济的客观因素,提出西部地区发展低碳经济的建议。研究表明:1995—2009年西部地区经济增长与碳排放呈
本文简要回顾了口述史的西方发展脉落与中国实践轨迹,廓清了口述史最核心的两层范式意义,即它所揭示的是被传统史观所遮蔽的历史;倡导"自下而上看历史",或者至少是包括"自上
用不同浓度的SAE苯丙乳液对宣纸进行处理,并在不同温度下干燥,对其物理性能和外观的变化进行测试,结果表明:经质量浓度5%的SAE苯丙乳液处理并在50℃条件下干燥的纸样,机械性
期刊
随着互联网的快速发展及网民的日益增多,网络舆情已经成为社会舆情的重要组成部分。各级政府应充分认识网络舆情管理的重要性,积极引导网络舆论,并通过完善法律规制、引导行
目的探究中医治疗肝硬化腹水的现状。方法对我院收治的60例肝硬化腹水患者的临床资料进行回顾性分析,将60例患者随机划分为研究组与对照组,各30例;对照组患者给予单纯西药治
将灵魂落于山水,将悲情寄于历史,是余秋雨《文化苦旅》之特点,也是近年来对其评论的重点,其描写之审美、议论之情趣、抒情之韵味,则向我们呈现了文化之"美"、文化之"苦"。本