IKEv2协议在Linux环境下的实现

被引量 : 0次 | 上传用户:yy080408
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的设计者们开始并没有考虑到安全问题,随着Internet的迅速发展,网络安全问题显得越来越突出。为了提高网络的安全性,因特网工程任务组IETF(Internet Engineering Task Force)于1998年11月公布了IP安全标准,即IPsec协议族。IPsec提供了一种标准的、健壮的、包容广泛的机制,可以在IP及其上层协议中使用,提供身份验证、机密性和密钥管理等安全保证。因特网密钥交换协议IKE(Internet Key Exchange)是IPsec协议族的重要组成部分,其主要功能是实现IPsec安全参数的协商与管理。IKEv1协议是由ISAKMP、Oakley和SKEME三个协议组成的一种混合型协议,随着对性能、安全性的更高要求,又增加了许多内容,以致整个协议越来越庞杂,缺乏一致性。为此,IETF工作组于2005年10月发布了IKE协议的第二版,即IKEv2。IKEv2简化了IKEv1中冗余的功能,增强了安全性,将所有协议整合在了一个文档(RFC4306)中。目前,国内关于IKEv2的研究工作大多还处于初步的理论阶段,真正的实现很少。为此,本文将研究重点放在了IKEv2协议的设计与实现方面。通过与IKE协议第一版IKEv1的比较,深入分析了IKEv2,包括IKEv2协议的组成、IKEv2协商流程、IKEv2消息格式、IKEv2密钥协商等,并着重讨论了协议的安全性。在研究IKEv2协议概念体系和实现技术的基础上,本文提出了一个切实可行的IKEv2实现方案,参考著名开源程序openikev2,采用面向对象的C++程序设计语言,基于Linux平台实现了一个安全的、具有基本功能并具有良好扩展性的IKEv2系统。本系统由系统管理子系统、网络通信子系统、消息协商子系统、载荷处理子系统、加密算法子系统和内核通信子系统等6个子系统组成。采用PF_KEYv2套接字与操作系统内核安全数据库通信。本文对各个子系统的设计思想和功能划分进行了描述,并介绍了其工作流程。测试结果表明,能够完成密钥的协商并建立SA。
其他文献
针对具体的模型开展相关的水平点的空间分布及其附近点的对齐结果分析,而后在实现多点作用的工况情形下对某支线客机的机翼变形测量开展相关的形变研究,通过实际的仿真有效实
我国海洋油气资源开发还处于早中期阶段,而我国深海油气田的开发,目前仍处在空白状态。可以预见,随着国际上深海油气开发进程的加快,必将推动我国深水油气资源开发,对保证我
本文借鉴多元智能理论对健美操课程进行探讨研究。文章从多元智能理论的思想内涵,多元智能理论与体育教育改革,体育教育专业健美操课程的学科性质及特征,进行了理论上的详尽
目的探讨ImagePro-Plus软件对牙冠表面白垩斑病损采用渗透树脂治疗效果定量分析的方法及意义。方法选择5例牙冠表面白垩斑病损患者的10颗上中切牙为研究对象,分别于常规渗透
随着分布交互仿真DIS和高层体系结构HLA的出现,计算机仿真从单一的仿真系统走向综合的、网络分布的仿真环境。各仿真系统在计算机设备及接口、数据库系统、网络操作系统、开
随着网络技术的迅猛发展,中职生上网已经成为一个不可逆转的潮流。网络开阔了中职生的视野,培养了创新意识,为他们的学习、生活带来了巨大的便利和乐趣,也为中职生的发展提供
目的:观察与评价新生化颗粒联合去氧孕烯炔雌醇片用于人工流产后计划生育服务的疗效.方法:选择本院在2012年5月—2015年5月间收治的160例人工流产患者作为研究主体.分为A组和B
为了提高汽车动力传动系的冷却润滑效能,减少内燃机等高温、润滑不良产生的排放和噪声污染,保证冷启动性能,文章对汽车冷却、润滑和排气系统进行技术性能的分析,表明:精准测
随着网络经济的兴起,商业过程和品牌管理已经转移到了因特网,商业银行越发激烈的市场竞争活动使网络业务成为决定成败的关键。成功的网络品牌可以使商业银行利用网络媒体进行
四川乡城—稻城—得荣地区位于我国西南三江中北段义敦—中甸岛弧带有色、贵金属矿产集中区南部。自印支期以来,研究区先后经历了俯冲造山、碰撞造山及陆内汇聚造山等构造动力