论文部分内容阅读
IP安全是Internet以及TCP/IP网络安全的基础,随着人们对Internet的依赖性越来越强,IP安全性显得尤为重要,甚至关系到Internet的未来发展。
IP安全协议IPSec是IETF制定的安全IP协议建议标准,在网络层提供基于密码学的安全服务。IPSec提供的安全服务包括访问控制、完整性(无连接)、数据源头的认证、数据保密和防重放功能。它包括两个主要的安全协议:认证头协议和封装安全协议,并应用了密钥管理协议。
IPSec实现了IP包级的安全,保护了IP和IP以上层的协议,是实现Internet安全的最佳解决方案。IPSec适用于IPv4和IPv6,是IPv6自身必备的安全机制。但IPSec仍然存在有安全缺陷,因此,增强IPSec的安全性、完善其功能是计算机网络界的一个重要研究课题。
本文对IPSec在IPv6网络中的应用进行了实验研究。在这些实验中,实现了针对不同的通信流应用不同的IPSec策略;通过选择符的使用形成了比较细致的保护策略。对应用IPSec策略前后的网络性能进行了量化分析。得出了应用IPSec策略会对网络传输性能产生影响以及其程度大小的初步结论。在进行了有关测试之后,根据这些测试数据,总结了实验结果;分析了目前实验的不足;并对技术的进一步研究提出了自己的建议和思考。