IPSEC中密钥交换协议的分析改进及其实现

被引量 : 4次 | 上传用户:kkkwwwbushiwo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSEC协议是IETF组织为在IP层提供安全通信而制定的网络安全标准,能为IP及其上层协议提供安全保证。IKE协议是IPSEC安全协议默认的密钥交换协议,负责动态协商和管理SA。IKE协议的安全性决定了通信双方协商的共享密钥的可靠性以及通信的安全性。然而到目前为止,无论是基础版本IKEv1还是改进版本IKEv2及JFK,都还存在着很多漏洞和安全问题。近年来,对IKE协议的分析和改进已成为网络安全领域的一个研究热点。本文主要针对基于预共享密钥认证的IKEv1主模式协议存在的安全缺陷以及IKEv2中预共享密钥认证算法存在的缺陷,结合诸多学者提出的改进方案,提出了进一步的改进方案,并搭建Linux实验平台对改进方案进行了模拟实现。文中首先介绍了IPSEC协议的结构及原理,研究了密钥交换协议IKEv1、IKEv2及JFK的工作机制,重点介绍了基于预共享密钥认证的IKEv1主模式协议的认证和协商机制,并阐述了IKEv2针对IKEv1存在的问题做出的改进;接着分析了IKEv1、IKEv2及JFK协议存在的安全问题;然后提出了基于预共享密钥认证的IKEv1主模式协议的改进方案,拟定了IKEv2协议协商过程中预共享密钥认证的改进算法,并对提出的改进方案和改进算法进行了可行性及安全性论证;最后搭建实验平台,并在Linux系统下运用C语言结合Racoon开源码编程实现了基于预共享密钥认证的IKEV1主模式协议改进方案。在协议的改进方面,(一)引入连锁协议并改善SKEYID的计算方法对基于预共享密钥认证的IKEv1主模式协议进行了改进,进一步增强了协议的安全性;(二)对IKEv2协议协商过程中预共享密钥算法进一步改进,首次提出了黑盒子和数字产生器的随机过程思想,增强了协议的安全性。在协议的实现方面,通过在实验室建立局域网进行实验,拓展了协议在局域网中的应用,进一步证实了改进的基于预共享密钥认证的IKEv1主模式协议在局域网中的安全性。
其他文献
CO2水玻璃砂在我国铸钢行业中占主导地位,它在成本、效率、操作等方面比其它水玻璃砂优越。但这种砂还存在低温硬化速度慢,硬化强度低,耗气量大等问题,给厂家冬季生产带来很大麻
目的以脑电双频指数(BIS)50±5作为麻醉深度的监测指标,观察3种不同麻醉方法对血流动力学参数变化的影响。方法选择60例择期行上腹部手术的病人,随机分为3组:七氟醚吸入麻醉
武陵土家,是一个没有本民族文字的民族。在没有自己文字的漫长岁月里,土家人以自己的聪明才智、丰富的想象力、奇妙的审美意识,以服饰器物为载体,镌刻铭记着民族远古的历程。这一
本文阐述了会计本科教学必须有效实施的工作任务,探讨了建立健全教学管理制度、不断提高教学管理人员的素质、加强对教风与学风建设的管理等方面的具体要求,提出了合理设置评
本文在对吉林省财务管理专业人才需求进行调查和分析的基础上,阐述了吉林省财务管理专业设置情况,分析了目前财务管理专业人才培养模式存在的主要问题,进而对财务管理专业建
本课题是应法国雪铁龙标致汽车集团要求,作者与法国著名非织造卷材生产厂家INTISSEL实验中心Xavier FLAMENT高级工程师一起合作研究的汽车发动机罩下非织造材料的阻燃处理工艺