路由器与网络层安全的研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:xsxiaomo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
路由器是构建互连网的重要设备之一,承担着路由选择、报文转发及差错控制等重要任务,它还是实施网络管理、实现网络层安全的一个重要场所。本文研究路由器与IP层安全的设计与实现,要求它实现路由器的基本功能,同时还提供网络层的安全。本文针对这一研究课题做了以下两个方面的工作。 首先,设计并实现一个具有地址解析、报文转发、差错控制及SNMP代理等基本功能的路由器。本文详细分析了路由器各功能模块并给出了总体设计方案,之后讨论了TCP/IP相关协议特别是与路由器有着紧密联系的ARP、ICMP、IP等协议的细节,并给出了这些协议的具体软件实现。另外本文还叙述了路由器软件在具体编程实现中与操作系统相关的一些内容,如网络接口操作以及进程间通信等。 其次,以此路由器为基础,开展对网络层安全的研究,把访问控制及网络层安全通信的安全方案加入到原路由器软件之中。本文讨论了包过滤的优缺点,并实现了基于报文地址的包过滤功能。在对安全通信的研究中,本文分析了Diffie-Hellman密钥交换协议中易受攻击的地方,提出了基于端对端协议及cookie机制的密钥交换新方法,并在路由器上实现了密钥交换和IP报文的安全通信。 在以上两方面研究工作的基础上,本文顺利完成了设计目标。本文最后还对路由器及IP层安全的各功能模块做了实际测试,并取得了与设计预期相符的结果。
其他文献
作为国际学术界一个新兴起的前沿研究领域,基于数字水印技术的软件保护与密码学、信息隐藏以及软件工程都有着密切的联系,可以说既是信息安全领域内的一个子研究课题,同时也
信息化战争中,信息资源是战争的核心资源。随着栅格网技术的日益成熟,信息资源在数量上已经达到了前所未有的庞大程度。海量、动态、异构的信息资源虽然能够满足所有需求,但
21世纪初,世界主流计算机技术已进入了后PC时代。后PC时代,即非PC信息设备大显神通的时代。嵌入式系统正是非PC信息设备的主体,并伴随着互联网技术在世界范围的扩展和中国通信事
随着“生态福建”理念的推进,全省范围内加大生态文明建设力度,山水林田湖草生态保护修复应势而生.以尤溪闽湖和将乐常上湖为研究对象对两地山水林田湖草治理进行分析.从生态
面对日益激烈的竞争,强调重视研发工作,已成为许多电视媒体突围和突破的一个常用招法。台内研发是电视台“生产力”的有机构成,但要有别于高校和研究机构的纯学术研究。 Fac
该文对数据加密体制用到的大整数模运算进行研究.研究人员的工作分为两个部分:一部分是对大整数快速模运算算法的分析、研究;另一部分是算法的实现.在模乘法方面,Montgomery
格理论作为一种后量子理论近年来受到众多学者的广泛关注。基于格理论困难问题的公钥密码体制不仅可以抵抗量子攻击,并且只包含简单的线性运算,具有较高的效率,但是目前基于格理
随着当今社会电子商务的高速发展,数字产品的版权保护问题越来越受到人们的重视,而密码学技术是解决这一问题的重要手段之一。本文中重点研究如何将现代密码学技术应用到数字产
随着信息系统与网络的飞速发展,特别是互联网与电子商务的逐渐推广,在一些原采用专有隔离的、结构复杂的网络基础上应用的大型生产应用系统的网络安全或信息安全显得尤为特殊与
基于深化成果导向教育理念教改现实,遵循“反向设计、正向实施”的原则,综合分析成果导向理念的“专业知能”“实务技能”“应用创新”“协作整合”“社会责任”五个一级指标