互联网密钥交换协议IKEv2的分析与改进

被引量 : 0次 | 上传用户:gyquan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP协议是目前大多数网络的基础。但是IP协议本身是不安全的。IPsec协议对IP层数据进行加密和验证,来保证网络通信的安全性。互联网密钥交换协议(IKE)是IPSec的重要组成部分,用于在IPsec对数据进行加密之前,对通信双方的共享密钥等安全参数进行协商、交换和管理。IKEv1协议是由ISAKMP、Oakley和SKEME三个协议组成的一种组合型协议。IETF工作组于2005年10月发布了IKEv2,IKEv2在第1版协议基础上进行了全面的优化和改进。但是IKEv2也有它自己的缺陷。本文首先介绍了IPSec协议,指出IKE协议在整个IPSec协议中的地位和作用。而后对IKEv1协议进行分析,指出了IKEv1协议的弱点和在安全上的不足。然后针对IKEv1的弱点,分析JFK协议、Arcanum协议,以及Hossein Haddad的提议等诸多IKEv1的改进协议,并重点介绍了IKEv2协议。针对IKEv2协议在安全方面的弱点,借鉴其它几种改进协议的思想,提出了采用client puzzle的方法对IKEv2协议进行改进的方案,以及针对IP分片攻击的防御方法,和Diffie-Hellman公私钥对重用的改进方法。本文介绍了client puzzle的基本概念,以及client puzzle的应用场合和采用的puzzle难题类型,实现了改进后的IKEv2协议,并测试了采用client puzzle后的系统性能。IKEv2系统由管理子模块、消息协商子模块、消息处理子模块、加密算法子模块和内核通信子模块等5个子系统组成。本文对各个子模块的功能划分进行了描述,并介绍了其工作流程。本文最后给出了系统的测试结果,表明系统能够成功运行。
其他文献
互联网丰富和便利了人们生活,网民数量急速增加,各种网络应用快速发展,网民信息需求不断增加,不可避免的出现网络安全问题。如何预防和治理网络安全事件值得研究,网络信息安全治理
随着数据库技术的发展和各种数据库产品的产生,数据库系统在各行各业和许多领域有了广泛的应用,随着应用需求的不断增加,越来越多的用户希望能够透明地访问和处理来自多个数
超声速天然气旋流分离器是一项用于天然气处理的新工艺,它将绝热膨胀、低温凝析、旋流分离、减速扩压等处理过程都在一个密闭紧凑的装置内完成,该装置无移动部件,无再生系统,
RSA密码体制是目前比较成熟的公钥密码体制。它广泛应用于各种安全和认证领域。RSA密码体制的核心算法是模幂算法,模幂算法由一系列的模乘构成。在对RSA密码体制仔细研究的前
人力资源管理是企业发展动力的源泉,是企业可持续发展的根本保障,目前大多数国内中小型企业在改制后,在人力资源管理上仍延用以前的管理模式,没有与企业实际情况和战略发展相
近年来,人们日益认识到词汇学习在外语学习中所起的基础作用。国内外众多学者对词汇学习策略的各方面进行了研究,成果丰硕。然而,国外的研究结果并不能反映出中国学生词汇学
联机手写汉字识别(OLCCR)作为模式识别的一个重要分支,已经发展成为一种非常重要的计算机智能接口技术。由于手写汉字输入符合人的自然手写习惯,是一种实时的、操作方便的汉
在国家西部大开发的战略指导下,成都和重庆两座位于长江上游的两大核心城市及其辐射的经济区将能对西部的经济发挥巨大的带动作用。2005年10月,国家“十一五”规划纲要(草案)
本研究分为两部分:1.益生菌液体发酵条件的优化。分别对嗜酸乳杆菌、产朊假丝酵母、蜡样芽孢杆菌液体发酵原料的配比、发酵时间进行了优化。2.单一及复合益生菌制剂在仔鹅中
随着电子计算机技术的高速发展以及广泛应用,新的测控技术层出不穷。CAN总线作为一种测控领域技术先进、可靠性高、功能完善、成本合理的远程网络通讯控制方式,已被广泛应用