基于IPSec的IKE协议分析与改进

被引量 : 0次 | 上传用户:zwj10191021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv4 协议中没有为定义的IP 数据包提供任何安全机制。很容易便可伪造出IP包的源地址、修改其内容、重发以前的包以及在传输途中拦截并查看包的内容。IPSec协议是针对IPv4 存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可用它为IP 及上层协议(如UDP 和TCP)提供安全保证。但是IPSec 要得到广泛应用,必须解决如何在Internet 中进行密钥的自动协商问题,这是文章的重点。首先,介绍了网络安全现状、存在的安全隐患,通过对比在TCP/IP 协议簇各层实现网络安全服务的优缺点,指出在网络层提供安全服务的优越性。接着,详细地介绍了在网络层提供安全服务的IPSec 安全体系结构及其安全协议的工作原理,并对其中的AH 协议、ESP 协议、安全关联、安全策略及其处理过程进行了深入的研究。然后,重点分析了IPSec 协议簇中的因特网密钥交换协议(IKE协议),包括IKE 协议中定义的消息格式、载荷格式和交换模式,以及IKE 协议的两阶段协商中消息的交换过程。最后,系统地分析了IKE 协议存在的拒绝服务攻击的机制和攻击形式,指出IKE协议产生拒绝服务攻击的脆弱性在于该协议是基于Diffie-Hellman 密钥交换协议之上的认证机制。在深刻理解IKE 协议的前提下,提出了IKE 协议针对拒绝服务攻击的改进方案。同时,还针对协议存在的中间人攻击和身份保护问题给出了分析和解决办法。
其他文献
江泽民主持中央军委工作期间,以马克思主义的敏锐洞察力,准确把握当今世界军事领域的发展趋势,科学总结我军武器装备建设的历史经验,作出了一系列精辟论述和重大决策,形成了
管理机制和激励机制创新一直是国企改革的难题,员工持股制度通过产权制度改革让员工持有企业股份能有效的将员工利益和企业利益捆绑在一起,对于企业建立健全管理机制和激励机
由于电涡流传感器的探头参数对其性能的影响比较显著,设计电涡流传感器的关键在于对探头线圈进行优化。采用有限元技术(Ansoft Maxwell软件)对包括线圈和金属靶板的电涡流位移传
随着国际经贸一体化和金融市场国际化,在我国实行银行利率市场化改革是势在必行的,作为金融对外开放或金融国际化先导的利率市场化改革在我国已刻不容缓。在这一背景下,本文
顾客让渡价值理论是重要的营销学理论之一,该理论认为影响顾客购买行为的将不再是简单的价格因素,而是企业提供的产品和服务是否具有更高的顾客让渡价值。提高顾客让渡价值是
针对煤矿提升系统闸间隙监测保护中存在的问题,结合电涡流测量原理、可编程片上系统(PSoC)和定频调幅式电路的特点。设计了一种基于PSoC的调幅式电涡流传感器。给出了系统设计
图形创意,作为设计艺术课程体系中十分重要的一门基础课,日益受到国内许多设计院校的重视,近几年来对该课程的研究,不断涌现新的理论和实践成果。然而,如何围绕学生这一教学
基于变频技术的液压调速系统是一种全局性的新型液压调速方式。它采用变频器、普通电机、定量泵的形式,省去复杂的变排量机构。通过改变电机的供电频率来改变电机转速,从而实
自1948年Shannon提出并证明了著名的有扰信道编码定理以来,人们一直在努力寻找一个更能逼近Shannon理论极限的好码。从早期的分组码、代数码、RS码、卷积码,直到今天的Turbo
目的 :寻找新的利尿和降压药。方法 :以托拉沙得 (Torasemide)为先导物 ,保留分子中仲氨基和吡啶磺酰脲基两个药效团 ,利用拼合原理 ,用取代苯乙胺基或取代苯氧烷氨基替换间