多层IPSec协议的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:cecil666666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络不断发展,许多对传输层和应用层协议进行性能增强的技术相继出现,而目前IPSec提供的端到端安全保护模型已不能满足这些新应用的要求。中间站点开始扮演越来越重要的角色。这需要中间站点可以访问IP数据包中的特定部分,通常是上层协议的信息,来执行智能化操作,同时还保证数据的安全性,如路由器的拥塞控制协议,TCP性能增强协议,透明代理协议,流量分析,主动网络技术等。由于网络层安全协议对数据负载实施保护后,其相关信息就不便获取,IPSec安全保护将影响到上述应用。TCP性能增强等技术特点及相关应用的分析表明,TCP性能增强技术在IPSec保护之下存在着冲突,会使TCP在无线网络下的性能大大降低,而众多使之兼容的改进方案中只有多层IPSec协议对IP数据包提供了比传统IPSec协议粒度更细的保护,同时满足了应用发展的需求。基于这些中间站点需要参与的服务应用,可构建基于多层IPSec协议的TCP性能增强安全保护模型,体系结构中各功能模块之间协同工作来实现多层结构安全体系。多层IPSec协议本身存在着诸多的问题。例如:静态映射分区不能准确定位分区、密钥管理开销加大、路由信息需事先配置、包长度增加以及安全性。优化的方法是,进行动态映射分区,有效地解决了定位分区的问题;在此基础上用多个SA协商密钥确实没有必要,仅用一个MCSA协商密钥使创建存储和密钥更新的开销降低,同时只给中间站点提供它授权进入的那些分区加密和认证密钥.形式化证明和仿真实验证明了这些优化的效果;此外也为包处理效率和安全性的进一步改善提供了空间。支持多层IPSec协议的系统是基于FreeS/WAN平台设计的。为了解多层IPSec协议报文开销增幅的情况,在各种协议模式下的理论分析是必要的,同时仍需通过实验对相关性能指标进行分析,如包来回处理延时、CPU开销、协议报文开销等。这为多层IPSec协议的研究奠定了提供了新的依据。
其他文献
随着Internet的飞速发展,各种多媒体应用不断涌现,用户数量迅速增加,使得因特网的流量也随之急剧增加,由此而引发的网络拥塞已经成为制约网络发展和应用的瓶颈问题。而且,由于各种
本文介绍了主动数据库系统和目前学术界里较成熟的主动数据库规则——ECA规则,并且在虚拟现实的应用中自定义了一套数据库的规则系统。本文共分为五个部分,首先介绍了课题的研
网格是近年来的研究热点,它的出现为解决超大规模、超级复杂的计算密集或者数据密集的问题提供了途径。任务调度是网格研究的核心内容,主要研究对网格资源及其属性进行统一描
网络安全风险评估是网络安全管理的前提和基础。风险评估方法的合理性、准确性直接影响着需求分析结果和安全策略的准确性。现代网络具有极强的时效性和不断增强的互动性,快
视频编码的主要目标是在信道给定,传输比特受限的情况下,保证一定的重构质量,以尽量少的比特数来表征图像/视频信息。新一代视频编码标准H.264/AVC的宏块编码采用率失真优化,
串行程序并行化的目标是将串行程序转换为等价的可以在并行环境下执行的程序。等价的含义是指串行程序与转换后并行程序的执行结果完全相同。在整个转换过程中,识别出更多的
四川省网络通信技术重点实验室针对现有Internet的三层或两层用户数据传输平台,传输与交换效率低,难以保证实时性数据流的传输和交换服务质量的缺点,提出了以“面向以太网的
由于Internet的飞速发展及其在社会各个领域的渗透,IPv4技术显露出一些局限,其中一个重大局限是难以为网络所承载的业务提供有效的服务质量保障。IPv6技术虽然在报文结构上作了
随着银行业信息化进程的加剧,常用高级语言在解决复杂银行业务时,出现了开发效率低、不能直接被银行业务专家使用的问题。这就需要一种面向银行业务的特定领域语言。针对商业银
随着信息技术的快速发展与广泛应用,如何有效管理、高效处理大量的信息数据已经成为学术界与工业界面临的重要挑战。如社交网络、传感器网络及电商交易等应用中的数据具有图