基于Linux的IPSec的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:bigwbiso
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来Internet的爆炸性增长,其安全性问题日益突出。IPSec(IP security)是在IP层实现数据通讯安全的协议,在IP层实现的主要优点有:1)高层的安全技术仅仅保护单个高层协议,而IP层实现可以保护高层的所有协议;2)低层的安全技术仅仅保护单个的传输媒介;3)IPSEC能够在后台提供给用户透明的安全服务;4)IPSEC能够在不可信的网络上创建安全隧道。 IPSec可以“无缝”地为IP引入安全特性,并为数据源提供身份验证、数据完整性检查以及数据机密性保护机制,可以防范数据受到来历不明的攻击。IKE(Internet key exchange)协议的目的是在IPSec通信双方之间建立安全联盟以及经过认证的密钥材料。IKE是一种混合型的协议,它极其复杂,其安全性问题一直是安全专家以及工程实施人员研究和关注的焦点。 IPSec的标准定义文档多达十几个,内容广泛,细节繁杂。不仅对操作系统内核和网络协议栈进行操作,而且涉及后台进程与内核通信方式,所以对IPSec协议的理解要求有广泛的知识贮备和扎实的基础理论。 论文主要对IPSec协议中密钥管理和安全联盟的建立过程——IKE协议的内容以及相关协议内容进行研究。对于IPSec穿越NAT存在的问题,论文提出了自己的一种解决方案;基于身份的签名体制不仅使得我们不再需要CA,其可以将任意字符串作为公钥的能力也令其有了更多的应用,所以我们在Linux2.4.20和FreeS/WAN-2.05的基础上,实现了IKE的基于身份的签名认证。
其他文献
数字证书所有者经常担心的问题是如何在使用证书的同时保护好证书上敏感的个人信息。数字证书中可能包含关于证书所有者的一些不愿公开的特征属性。目前最广泛使用的证书标准
下一代网络是一个能够提供包括语音、视频、图像和数据等多种业务在内的综合开放网络。以软交换技术为核心的下一代网络已经成为目前国内外网络界的研究热点之一。 软交换
随着科技的进步,科学研究与工程实践中出现的优化问题也变得越来越复杂,传统优化方法在解决这些问题时,存在计算复杂度过高的局限。因此,计算机科学家们提出了许多模拟物理现象,或
随着计算机和网络技术的快速发展以及应用程度的不断提高,计算机网络安全已成为经济发展的关键,同时也是国防安全的重要组成部分。对入侵和攻击行为的检测与防范,保障计算机系统
支持向量机作为近十年来最为成功的机器学习方法,在很多应用领域取得了很好的成绩,包括文本分类,手写字符的识别,人脸识别等等。它和其他机器学习方法最大的不同在于,它遵循了统计
本文对自动指纹识别的若干技术进行了探讨,综合运用图像处理、模式识别、计算机应用等理论和技术较为深入的研究了指纹奇异点提取、指纹分类和指纹图像细化等问题。全文共分
图像颜色复原,主要是给灰度图像或者黑白图像添加色彩的处理过程。颜色复原后的图像既要保持灰度图像的形状信息,又要具有合理的色彩信息。颜色复原技术增加了图像处理的艺术
随着无线传感器网络在军事、民用等领域的广泛应用,无线传感器网络中的数据可靠传输成为了研究热点。传统加密机制无法解决无线传感器网络中破坏数据可靠传输的内部攻击,可信机
本文研究讨论了一种全新的位基服务算法,从数据挖掘的角度看待LBS问题。这样解决了原来依靠移动运营商基站或者GPS的方案在某些场景下低效或者完全无法工作的问题。所有应用这
电信专题分析(又称决策分析)为解决特定的问题而提出,是一个为特定问题组织数据,挖掘信息的过程。在电信专题分析系统领域,一方面由于起步比较晚,一方面由于决策分析发展迅速而导