基于IP的安全机制研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:a415013145
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet的日益普及给人们的生活和工作方式带来了巨大的变革,人们在享受网络技术带来的便利的同时,安全问题也提上了议事日程,网络安全也成为计算机领域的研究热点之一。 人们根据不同的需求设计了多种安全机制,常见的有信息包过滤器、SOCKS协议服务器、各种应用防火墙等。同时,也出现了一些与应用相关的安全机制,如安全电子邮件(S/MIME,PGP)、客户/服务器(Kerberos)、Web访问(SSL)等。这些安全机制在网络的不同协议层实现,都有其相应的特点。一般来讲,高层的安全服务用来保护某个应用,低层的安全服务用来保护某个传输媒介。而Internet传输往往是多种不同的应用组合在不同的媒介上传输,也就是说,当用户的安全需求跨越了协议层的时候,如何提供一种Internet上通用的安全机制成为了一个需要解决的问题。 Internet上的通信基于不可靠的数据包传输,运作的核心是TCP/IP协议族。在通信协议的分层模型中,IP层是可能实现端到端安全传输的最底层,在IP层提供的安全机制可以为所有的应用提供安全服务,是唯一可以提供通用的安全服务的安全机制。本文研究的就是基于IP的安全机制——IPSec协议。 IPSec协议是为了解决Internet上的安全需求而提出的基于IP层的安全机制。其目标是为IPv4和IPv6提供具有较强的互操作能力、高质量和基于加密的安全服务。IPSEC协议提供的安全服务集包括存取控制、无连接的完整性、数据源鉴别、反重放攻击、机密性和有限的通信量的机密性。这些服务在IP层提供,可以为IP层以上或者以下的协议提供安全保护。 本文对基于IP的安全机制——IPSec协议进行了研究,IPSec协议是基于加密机术的安全机制。本文首先研究了加密算法,重点研究了高级加密标准(AES)算法及其在IPSEC协议中的应用,并对IP环境下的加密模式做了一定的分析。最后在分析IPSEC协议的安全机理的前提下,提出了一个基于LINUX系统的IPSEC协议实现模型,并分析了主要的算法。 本文做的主要研究工作如下: (1) 加密技术是实现数据机密性有效甚至是唯一的解决方案,本文首先对加密技术进行了探讨,介绍了相应的加密机制并进行了分析。重点对新型的分组加密算法AES及其在IP安全机制IPSec协议中的应用做了相关的研究工作。 (2) 加密技术的安全性不但和算法有关,而且和密码模式也有关,一种模式在这个环境中是安全的,在另外一个环境可能容易受到攻击。这和环境的特点有关。本文在分析密码模式的概念的基础上,对IP环境下的数据传输的特点及其对加密模式的影响进行了分析,并给出了一些设计规则。 基于P的安全机制研究 自)IPSec协议在网络安全中的应用越来越广泛,本文在分析 IPSec协议实现机制的 基础上,给出了一个基于Lffe’M-一系统的IPSec协议实现模型,并详细阐述了其 实现思想和部分算法。
其他文献
该文主要研究零售业物流中的三个重要问题:零售企业多级库存优化控制、各个库存点间的库存协调方式以及多级库存的动态流程控制.第一部分先回顾零售业的发展理论,重点概述了
本文所研究的课题是国家自然科学基金项目“企业动态联盟风险管理机制和防范体系研究(编号:70172042)”的重要组成部分。企业动态联盟是基于现代信息技术和网络技术,把具有不同知识、生产技术、市场行销和人才资源优势的企业组成一个阶段性的联盟体,这个联盟体中的各个企业以联盟体的整体优势共同开发、生产、销售新产品,以迅速实现机遇产品的开发、生产、销售,满足市场需求,应付市场挑战和联合参与竞争的一种企业群
当好镇村经济发展的“中介人” 新形势新任务要求我们每个共产党员必须紧紧围绕经济建设这个中心开展工作,作为农村基层党组织的组织工作干部更需要首先学好经济,弄懂经济,多参
母亲今年78岁。她1940年参加革命,有50多年的党龄,老人家对党的感情是难以用语言表达的。 并非传统意义上的母亲,什么慈祥、家事上的忍辱负重、挑灯夜补,都与她无缘。我们
该文主要探讨了中国国有企业和民营企业管理人员工作压力源的结构性、工作压力与工作效率的关系以及如何对两类企业管理人员的工作压力进行有效的管理等问题进行了研究.该文
无庸置疑,领导者需要下属的服从,否则就无法发挥领头和引导作用。但是怎样才能使下属服从呢?人们常见到这样两种类型的领导者:一种是试图通过强制来使下属服从的领导者,即端
在建筑工程施工中,经常会出现配电变压器失误性问题。而在城市化进程步伐中,我国电力系统需要进行大负荷运行,并且覆盖面较广,因此加重了安全问题。本文主要根据建筑工程特点,选择
该报告密切结合建筑业的行业的特点,采用理论研究与实证分析相结合,国内与国外相比较,定量分析与定性研究相结合的方法,对建筑企业实施环境管理和质量管理尤其是企业在推行IS
介绍了煤矿用硫化氢高效吸收剂检验装置以及煤层中硫化氢含量的测定方法,叙述了采掘工作面等地点防治硫化氢涌出引发事故所采取的综合措施。 This paper introduced the tes
随着信息技术的飞速发展和全球经济一体化步伐的加快,企业竞争日益激烈。企业间的竞争也可以归结为新产品之间的竞争。产品创新己经成为企业创新的核心任务,而产品系统复杂化已经成为大势之趋,由于复杂产品的研发具有投资高、技术复杂、周期长、风险高的特点。为了确保产品研发的成功,必须进行风险管理,包括风险识别、风险度量、风险传递以及风险控制。在复杂产品研发的过程中主制造商-供应商模式也逐渐被各个企业所接受,本文