基于IPSec密钥交换协议分析与改进

来源 :云南大学 | 被引量 : 0次 | 上传用户:fulingshu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着英特网的发展,网络安全问题己经成为因特网进一步普及的一个关键问题。信息在网络传输过程中存在安全隐患的原因是制定TCP/IP协议的时候没有考虑其安全问题。后来为了解决网络安全问题,采用了各种过滤机制防止入侵者入侵,而这些办法要么不是很有效,要么严重降低传输效率。研究表明位于网络层的IPSec协议提供了更强的访问控制以及更加全面的安全保护。   IPSec协议“无缝”地为IP引入安全特性,同时提供了身份验证、数据完整性、机密性和抗攻击性。IKE(Internet Key Exchage)协议是IPSec协议族的重要协议之一,负责动态协商和管理安全关联。然目前IKE协议存在的缺陷影响IPSec协议提供的安全功能,改善IKE协议从而提高网络安全性正是本文的研究内容和目的。   首先,简要介绍了网络安全现状、存在的安全隐患、安全技术及密码学基本内容,并通过对比在TCP/IP各层实施网络安全措施的优缺点,指出在网络层提供安全服务的优越性。接着,详细地介绍了在网络层提供安全服务的IPSec协议的安全体系结构及工作原理,并对其中的AH协议、ESP协议、安全关联、安全策略及其处理过程进行了深入的研究并认识到IKE协议的重要性。然后,重点分析了IKE协议,包括IKE协议中定义的消息、载荷、交换模式、IKE处理以及阶段协商中消息的交换过程。   其次,根据对IKE协议的分析得出IKE协议的缺陷,指出IKE协议易遭受拒绝服务性攻击是在密钥协商阶段一交换信息时产生的错误被利用,大量的计算及协商关联消耗系统资源引起拒绝服务性攻击;而中间人攻击的脆弱性在于该协议是基于Diffie-Hellman密钥交换协议之上的认证机制。在深刻理解IKE协议的前提下,提出基于ECC算法结合数字签名的解决方案,改善IKE协议在IPSec协议中的易受拒绝服务攻击、中间人攻击和身份保护问题。  
其他文献
随着企业信息化进程的不断推进,企业业务系统的数量在不断的增加,各业务系统之间的相关性也越来越大。例如公司的计费系统和财务系统,财务系统和人事系统之间都不可避免地有
注意选择机制是人类视觉感知的一个重要特性,如果将人类视觉系统的这一机制引入到计算机视觉系统中,势必会提升现有计算机图像分析性能和效率。为了探索人类视觉注意机制的计算
随着健康问题的关注度与日俱增,人们对疾病诊断与预测的时效性要求逐渐提高,同时对疾病诱发因素的探知欲也迅速增强。在当前可用于医疗诊断的数据挖掘与人工智能算法中,关联规则
策略和策略模型是指导决策的方法,其具有可动态配置、管理效率高等优点,但将其直接应用于桌面管理中则略显不足。本课题结合桌面管理的特点,对互联网工程任务组(IETF)提出的
随着数据存储量呈爆炸性增长,存储系统在大容量、高性能、高可靠和高可用保障以及高空间利用率四方面面临了巨大的挑战。如何为大规模存储系统提供高效(高性能,兼顾高空间利用
随着计算机技术的发展和云计算的兴起,虚拟化技术因其良好独立性、易管理性和服务器整合而备受人们关注。虚拟机在众多领域具备各种用途:如用于系统安全领域、系统开发测试领
在船舶制造与研究领域,船舶故障诊断技术对舰船海上安全运行具有至关重要的意义。船舶故障诊断的研究不仅具有理论价值而且能够产生极大的经济效益。在科学技术日新月异的今
语音是人们之间进行交流时最常用、最重要的一种信息。语音识别技术就是让机器通过识别和理解,把人类的语音信号转变为相应的命令的技术。目前,语音识别正逐步成为信息技术中
随着无线传感器网络应用在军事等数据敏感领域的深入,其安全问题研究成为热点,而虫洞攻击防御是无线传感器网络安全研究的一个重要领域。当前,设计出一种适合传感器网络特点
医疗服务信息化的国际发展趋势加快了我国医院信息化建设的进程。以提高医疗质量为目的的临床信息系统是医院信息化的重要组成部分。目前,我国临床信息系统处于发展阶段,业务