论文部分内容阅读
FTP协议是基于TCP/IP网络上的一个应用层协议,其主要功能是在两台计算机之间传送文件,广泛应用于现行的IPv4网络。随着互联网的发展,IPv4的局限性使得其越来越不能满足人们的要求,IPv6重新定义了地址空间,彻底解决了IPv4的地址匮乏的问题,而且还在安全性、服务质量、移动性等方面有了长足的提高,使得IPv6将成为下一代Internet的标准网络协议。FTP协议的安全问题-直是研究的一个重点,IPv6的安全性比IPv4有了很大的提高,IPSec安全协议对IPv4是可选项,而对IPv6是必选项。IPSec协议是能够为任何Internet通信提供安全保障的协议,能为IP层及其以上层的协议提供安全保障。因此,设计开发出支持IPv6版本的FTP应用,并研究其在IPv6网络中的安全策略就显得尤为重要了。基于上述原因,本文对FTP协议在IPv6网络中的实现与安全策略展开了研究,具体内容如下:首先,通过对现行的IPv4网络中的FTP的应用与工作方式深入研究,对IPv6的新特点,如IPv6的地址表示方式,报头等的分析研究,并在此基础上进行进一步的设计,根据对IPv6的特点的理解,设计对支持IPv4版本的FTP技术的改造方案,研究出使其能在IPv6网络中实现的方法。其次,深入分析研究了IPSec安全协议,重点分析了其工作原理和各组成部分,如认证头协议AH、封装安全载荷协议ESP、安全联盟SA、密钥交换协议IKE等进行了详细的分析与研究。最后,对FTP的主被动模式在IPv6网络中的命令和工作方式进行了分析与研究,如何利用IPSec来提高FTP传输数据的安全性进行了设计,并最终在装有IPv6协议的主机上进行了FTP传输测试,证明FTP的安全性在IPSec的保护下得到了有效的提高。