IKE协议研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:case_sheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全问题已经成为因特网进一步普及的一个关键问题。安全的概念不再像过去那样仅仅集中于采用各种过滤机制防止入侵者进入,而是需要提供粒度更高的访问控制以及更加全面深入的安全保护。而基于密码学基础的IPSec协议和IKE协议是解决公用网上IP数据传输安全性的一个有效手段。如何设计构建满足IKE协议要求的密钥交换系统正是本文的目的。 IKE (Internet Key Exchage)协议是IPSec协议族的重要协议之一,负责动态协商和管理安全关联。它由ISAKMP协议、OAKLEY协议、SKEME协议三部分组成的混合协议。IKE提供的安全功能覆盖了IP层次安全的四个方面:身份鉴别、机密性、一致性和密钥管理。 论文首先深入分析了IKE协议,包括IKE协议的组成、IKE协商的过程、IKE消息的格式、协议安全性等。在此基础上提出一个可行的IKE实现方案,给出一种全新的模块架构。然后描述了该方案的各个模块的设计思想和功能划分,对用到的主要数据结构和运行流程进行了介绍。最后论述了IKE协议研究方向和发展趋势。 作者在研究IKE概念体系和实现技术的基础上,参考了IKE协议,以及较为成功的IKE生产厂商和开放源代码的IKE实现的技术方案,基于Linux平台建立了一个安全、跨平台、模块化、功能较为全面并具有良好扩展性的IKE系统实现模型。
其他文献
通过网络进行商品交易会给越来越多的商家和顾客带来方便,但最关键的问题是如何安全地实现支付,并保证交易各方私有信息的安全等。现有的电子支付方式主要有信用卡、电子支票
以太网所具有的从现场控制层到管理层全面、无缝信息集成的潜力正引导它逐步向现场级深入,并逐步与其它网络形式走向融合。本文讨论了工业控制网络的要求及其发展历程,对以太
在现今的通信系统中,所有的语音编解码器都采用窄带话音编码方案,即fs=8kHz的抽样速率,带宽为300-3400Hz的电话语音。随着数字通信网络的飞速发展和视听业务需求量的日益增长,人
“区域网络化制造”是先进制造技术和网络技术相结合的产物,将给我国制造业的发展带来新的机遇。车间管理系统作为网络化制造系统4个层次之一,其管理水平和敏捷性将影响整个系
经济市场化和全球化,这给企业带来了全球性的机遇与挑战。这就要求电力企业提高自己的综合实力以求生存和发展。提高企业综合实力最有效的途径就是提高自己的管理水平,然而这一切都需要通过信息技术使管理思想得以实现。而.NET技术的出现又为信息管理提供了一种新的解决方案。 首先,针对电力企业的应用介绍了.NET技术,.NET平台是一个全新的开发框架,它具有与Windows服务和API合作的全新编程接口,
随着网络技术和多媒体技术的发展,数字水印技术成为数字版权保护的行之有效的办法。音频水印技术是应用于音频领域的水印技术,该技术通过向音频文件中嵌入秘密信息已达到版权保
21世纪的第二个10年以来,移动互联网及客户端应用的发展势头非常迅猛。可以预计,在不久的将来,移动设备将拥有足够的成熟度与普及率,并跻身于传统桌面电脑、笔记本等硬件平台的行
自20世纪40年代信息科学的开创时期诞生到现在,人工神经网络的研究已经走过了近半个世纪的曲折历程,吸引了许多领域的科学家的重视和研究,成为现代脑神经科学、数理科学以及信息
非真实感渲染与传统的真实感渲染相反,不是以实现“像照片一样真实”的渲染效果为目标,即不再依靠物理学从速度和精度来模拟物理过程,而是从认知科学、艺术、图形设计等领域出发
透明网关是这样一个网络设备,作为“网关”,它能够为客户机提供上网服务;所谓“透明”,它无需客户机更改其IP地址的配置,即提供了即插上网的服务。避免了客户机上网地点的变