论文部分内容阅读
因物联网终端系统资源受限而广泛应用的轻量级TCP/IP协议栈没有考虑到网络安全因素,使得物联网完全暴露在安全威胁之中.因此,部署IPsec VPN保护物联网终端与云端的连接是必要的,本文根据资源受限智能终端的特点,提出在部署IPSec VPN前,先对IPsec协议栈进行裁剪,优化IKE密钥协商及SA建立机制,通过ESP建立安全的IPSec VPN传输通道,保护物联网终端和云连接数据传输的安全,并给出了IPSec轻量级裁剪的方法 .