VPN产品中IPSec协议分析及产品的测试方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:woyingla
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的到来,信息安全受到国内外各界人士的高度重视,因为它是信息系统健康发展的基础。IPSec协议,即IP协议层的安全体系结构,是对网络层的IP协议进行安全扩展,加入安全关联协商、数据报的加密、认证和面向主机的访问控制等安全措施,为上层的协议和应用程序提供Internet上一致的安全保护。 对根据IPSec协议开发的VPN(虚拟专用网)产品的安全性测试、评估和认可是使其广泛应用的基础。其中测试又是为评估和认可提供最可信的依据,因此对测试进入深入研究显得迫切而需要。 本文详细介绍了IPSec协议的工作原理及安全机制,并根据信息技术安全评估通用准则(CC)和实际对VPN产品的测试经验,导出了VPN产品的保护轮廓,提出了VPN产品的安全功能和安全保证要求。在此基础上,推导出了VPN产品的测试要求,根据自己所写的测试要求,撰写测试要求和大纲。 所有送检产品的测试都必须依据相应的测试准则,测试VPN产品的基本参考资料就是VPN产品保护轮廓。在此基础上,本文作者提出了VPN产品的导出测试要求(以下称为DTR),根据自己所写的导出性测试,撰写测试要求和大纲,并且,以上述两准则为依据,联系测试实际,将测试的几大方面即性能测试、功能测试、协议一致性测试和安全性测试的每个方面均以分类、定量的方法细分成多个测试项,且每个测试项都有对应的测试指标和测试结果。 本文还设计开发了一套基于FreeBSD操作系统的测试工具。该测试工具可以测试出VPN产品对IPSec协议的实现是否遵守有关的RFC以及相关的密码算法是否正确,并用它测试了一些VPN产品。在测试原理上,摒弃了已往“记录通信双方会话数据做离线分析”的测试原理,采用了“测试机与被测机直接对话”的测试原理,具有易如实现、测试结果精确等优点。对IPSec协议一致性的测试在国内、国外目前还没有人做过,属于开创性的工作,具有重要的理论意义和实用价值。
其他文献
多协议标记交换技术是IETF正在研制并积极推广的一种数据转发机制.MPLS可以实现流量工程,服务质量,安全性控制等功能.利用这些特性来实现组播服务.可以避免原先IP组播的种种
通过对RTOS体系结构的研究,指出进程间通信(IPC)在RTOS中的地位和作用,重点分析了IPC中的消息通信机制,在研究了微内核结构RTOS中影响消息传递性能的各种因素后,提出一种改进
该论文的主要工作是借助于信息融合的理论和方法,对来自虚拟环境外设的大量多传感器信息进行融合推理,以得到含义明确、简单有效的控制信息.该文的创新之处在于建立了一个"面
多年来微处理器性能的提升大都基于提高单个处理器主频或者指令级并行度进行的,随着芯片功耗问题的加剧,摩尔定律将越来越不起作用。目前,无论是工业界还是学术界都将目光转
在基于集中式结构的Internet虚拟环境中,服务器因其周围过大的信息流量成为系统瓶颈,制约了系统的稳定性和协同的有效性.针对存在的问题,采用分布式系统结构解决基于Internet
随着网络技术的发展,计算机密码学已经成为科研人员日益关注的课题。论文的前一部分介绍了密码学的发展和基本概念,并重点介绍了公开密钥密码体制的原理和一些经典算法。在论文
该文将对基于分布式对象技术的工作流管理系统进行研究.该文首先给出了该课题开展的背景.从企业实际情况出发,指出分布式工作流系统的研究与应用是企业经营过程重组和异构性
随着信息时代的到来,网络数据越来越多,然而人们收集数据的能力远远强于分析理解数据的能力,如何方便快速的分析收集到的网络数据成为了摆在人们面前的一道难题,这个问题也越
通过对分布式多服务器结构视频点播(VoD,Video-on-Demand)系统涉及的诸多关键技术的研究,很好地解决了诸如负载平衡、可扩展性、安全性能等方面的问题.分布式VoD系统需要底层
为了从根本上改变这种现状,实现对文件的快速高效访问,加强对大型文件系统的支持和管理,从改变文件系统的基本布局结构入手,提出并实现了一种基于平衡块的B+树文件系统(EBFS)