基于扩展认证机制的IKEv2研究

被引量 : 0次 | 上传用户:ooo2231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPsec已成为构建VPN的国际标准之一,而互联网密钥交换协议(IKE)又是IPsec实现中首选的密钥交换协议。但由于它是一种混合型的协议,其自身的复杂性不可避免带来一些安全及性能上的缺陷。为此IETF于2005年12月正式推出新的IKE标准——RFC4306 IKEv2。IKEv2是在IKEvl基础上改进的结果,保留了第一版本的大部分特性,如身份隐藏、PFS、两个阶段的协商等特性,同时重新设计了某些部分,在强壮性、高效性和安全性上都显著提供。其中,相比之前版本增加了对扩展认证的支持。扩展认证协议是一个框架性协议,通过在IKEv2上支持扩展认证,可以用新的多种安全性更高的认证方式来取代目前白带的与共享密钥方式和证书方式。论文的研究目标通过IKE两个版本的分析对比,发现新版本的优势所在;然后分析目前EAP的实现形式,寻找一种可行的EAP与IKEv2结合的实现方式;再通过实现IKEv2来提高密钥交换的安全性,进而实现其新增的扩展认证功能,给使用IKEv2和IPsec带来更多的灵活性。论文首先分析研究了IPsec协议及相关内容掌握IPsec的体系结构和工作机制;进而分析研究IKEv2协议及其扩展功能和较之前版本的优势;然后分析扩展认证协议的应用情况,以及为了使用扩展认证RADIUS协议做出的相应修改;之后在深入研究相关协议的基础上,设计实现能够进行扩展认证的密钥管理系统。本系统运行在操作系统的用户空间,由配置管理模块、网络通信模块、密钥协商模块、载荷处理模块、算法处理模块、IPsec模块和线程处理等七大模块组成。采用NETLINK套接字与操作系统内核XFRM相关结构构建的安全数据库进行通信。本文对各个模块的设计思想和功能划分进行了描述,并介绍了其工作流程。测试结果表明,能够完成在设计的多种情况下经过协商建立IKE_SA并最终建立IPsec SA。
其他文献
目的:在鸡胸骨剑突软骨中提取、纯化Ⅱ型胶原蛋白(CⅡ)并进行初步鉴定,为制备胶原诱导性关节炎(CIA)大鼠模型提供原材料;制备CIA大鼠模型,从形态学、免疫学及病理组织学等多角度
商场如战场。大战,攻心为上,攻城为下。世间万物,最为复杂的是人的心理活动,这种复杂又微妙的活动直接支配和影响着人们的购买动机,决定着实施购买的整个过程,从而形成了千差
鉴于大众媒介与社会发展之间的内在关联,在实地调查莽人媒介接触的基础上,寻求文化相对主义与文化扶贫的理念契合点。以此为前提,根据莽人媒介接触的喜好与现实条件,采取“两
从文化全球化的视角出发,对体育文化发展中存在的文化多样性、文化帝国主义、文化先进性等特征进行分析和论证,认为体育文化的多样性是全球化时代世界体育文化发展的标志和表
针对航空铝合金多轴疲劳失效问题,对7075-T651铝合金薄壁管件进行不同加载条件下的拉扭复合疲劳实验。结果表明:随等效应力幅的降低,多轴疲劳寿命增加;等效应力恒定时,寿命随
储层分布规律及控制因素研究是有效认识和评价储层,并指导油田(藏)高效开发的重要技术方法。火山岩油藏因储层分布规律复杂,准确认识和客观评价难度大而往往开发效果不佳。如
采用各种探测手段揭示介质内部的构造一直是当今工程界的重要课题和难题,尤其对于隧道等地下工程内部缺陷调查,现有的各种无损检测方法均存在一定的局限性。针对这一问题,本文基
软件测试在软件生命周期内占有重要地位,这一点被越来越多的软件研发机构认识到。软件测试贯穿于整个软件生命周期,并非只发生在编码结束后。但是,在软件测试过程中,存在着大
汽车安全气囊在汽车的被动安全性和乘员保护方面起着非常重要的作用,而在整个安全气囊系统中,气囊的点火控制算法是最关键的部分,它直接关系着气囊系统对乘员的保护效果的好
在建立的试验台上,以压力作为间接指标,采用旋流喷嘴和螺旋喷嘴,对喷淋塔单层喷淋工况下的雾化性能进行了试验。试验表明,塔断面压力、断面上雾化粒径及雾滴在喷淋段分散不均匀,对