基于IPSec的VPN的安全性分析

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:yellowyangjie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现代信息化社会中,网络已经进入了普通家庭,得到了越来越广泛的应用。人们在日常的生活工作中都需要用网络进行信息的传递,网络已成为信息通讯的重要手段。正因为网络的广泛应用,网络信息安全就越显重要。 VPN通过利用现有的Internet等公用通信设施,建立一个安全的通道,进而构建一个虚拟专用网络,既能实现安全性又能节省成本。基于IPSec的VPN对网络信息的安全保护是在IP层实施的,这样做的好处是对于IP层之上的应用协议层,VPN都是透明的,不需要实施专用的安全措施。两个VPN设施在受保护子网之间构筑起一个安全的通道,当两个子网内部的主机通信时,信息可以是透明的;而与子网外主机通信时,信息则使用VPN的保护措施进行保护,保证信息的安全性、完整性。 IPSec是VPN结构中应用最多的协议族,主要包括安全协议和密钥协商两大部分。IPSec安全协议给出了封装安全载荷ESP和认证头AH两种通信保护机制。其中ESP机制为通信提供机密性、完整性保护;AH机制为通信提供完整性保护。ESP和AH机制都能为通信提供抗重放攻击。IPSec协议使用IKE协议实现安全协议的自动安全参数协商。IKE协商的安全参数包括加密及鉴别算法、加密及鉴别密钥、通信的保护模式(传输或隧道模式)、密钥的生存期等。IKE将这些安全参数构成的安全参数集合称为安全关联SA。IKE还负责这些安全参数的刷新。 本文系统的论述了基于IPSec的VPN的安全体系结构,深入分析了IPSec的工作原理,对IPSec安全机制进行了研究。主要探讨了一种基于公钥密码体制的密码卡的设计与实现。并对在“多播”环境中应用IPSec时遇到的源验证和密钥管理问题提出了解决方法。 本文做的主要研究工作如下: (1) 由于IPSec是一种点到点的协议,所以无法保护多播通信的安全。 对于多播通信的源验证问题,本文深入的研究了现有方法的原理和优缺点,提出了一些自己的观点。 (2) 对多播安全来说,密钥管理是一个很困难的问题,本文对目前比较流行的几种密钥管理结构进行了分析,并提出了自己的一些看纂十IPSec的VPN的女全性分析 法和改进建议。 (3)设计了一种基于公钥密码体制的密码卡。密码卡主要提供三类密 码算法:128位分组算法、128位报文认证HASH算法、模长 1024/2048位RSA算法。采用了保护密钥尤尸、双钥密钥(犬D进犬E)、 工作密钥KW和消息密钥尤材等四级密钥管理体制。该体制可以 保证密钥的端端性和一次一密性。
其他文献
在“互联网+”的时代,善于运用互联网做好思想政治教育工作已经成为新要求.作为一名辅导员,如何开展高校网络思政教育值得思考.本文从辅导员层面,努力探索高校网络思政教育工
情景教学是现代教育中新兴的一种教学方法,它适用于教学中的任何一门课程中,比如像初中政治教学中运用情景教学,可以让教学知识与生活实际联系在一起,便于学生高效学习政治知
随着世界经济一体化进程的加快和国际贸易自由化的发展,在中国加入WTO之后,国内企业面临更多的是国外先进的技术、科学的管理和成熟的品牌经营所提出的严峻挑战及带来的严重冲
学位
城市基础设施是社会化生产和专业化协作的产物,本论文运用理论与实际相结合、规范与实证并重的研究方法,对国际上几种主要的基础设施与经济发展关系理论进行研究,对基础设施
美国有五大电视新闻网,竞争非常激烈,大部分高层职位是被中年男性白人把持,女性能够脱颖而出已属不易,华裔女性要想在此打出一片天 There are five major TV news networks
研究佛教中国化本身的合法性问题,即古代印度佛教为何要披上中国化的外衣才能扎根汉土.从伽达默尔的诠释学视角出发,以唐代僧人之“孝道前理解”为切入点,对佛教的中国化问题
评标是工程项目招投标中首要阶段,也是决定招投标工作能否成功的关键因素。然而,目前国内的评标工作往往都是业主或者监理公司组织评标委员会来进行,在此过程中,往往由于主观性较
随着我国信息技术的逐步发展,高职院校也引入互联网教学机制,当前社会经济的不断发展,对于人才的综合素养要求较高,所以在高职院校教育教学中培养学生的创新创业素质非常重要
游戏教学法是一种顺应时代进步而出现且兼具知识性及趣味性的新型教学法,它迎合了小学生的好奇心,将其置于体育教学中不仅可以较好地提升学生的学习兴趣,同时还可以有效地提
高中物理是高中素质教育的重要组成部分,也是理论知识和实验相结合的学科,教师应重视高中物理教学方法,不断地提高高中物理教学效率,激发学生的学习兴趣,锻炼学生的学习综合