小设备中安全功能的设计和实现——基于IPSec和IKE

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:xfh99620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对小设备的设备特性,以及小设备上协议栈实现的要求进行了讨论,并从IPSec/IKE的协议冗余性出发,提出了以IPSec/IKE协议精简为出发点的安全功能设计方案。 首先,介绍了小设备的概念、基本特点、对协议栈实现的基本要求及对安全功能的需要,从而引出IPSec/IKE协议,并介绍了论文的课题背景、前期工作等。 其次,分析了IPSec协议的各个模块提供的安全功能,其中包括对AH(认证头)和ESP(封装安全载荷)的分析和协议精简、对传输模式和隧道模式的应用模型分析和协议精简。并在协议精简方案的基础上,阐述了具体的实现方法,包括总体框架及安全策略库、安全关联库、出/入栈报文的协议处理、抗重播窗口等模块的具体实现,并给出了主要数据结构和主要函数的处理流程。 然后,针对IKE协议进行了分析、简化和实现。其中包括IKE阶段1中主模式和积极模式、四种验证方式的分析和简化,阶段2的协议分析,新组模式的分析和简化,完美前向保密的分析和简化、安全策略协商的分析和简化。并在分析的基础上阐述了具体的实现方法,包括总体框架及协议处理的实现。其中包括各个模块的主要数据结构及协议处理流程。 最后,通过对比本实现方案和传统实现方案所提供的安全功能及对完整协议栈的支持程度分析了实现的效果,验证了本实现方案在小设备中的可行性和实用性,也描述了本实现方案的一些局限。通过对应用IPSec后协议报文处理能力的测量,分析了应用IPSec前后对小设备的影响。同时,对实现本协议栈所占用的代码区存储空间进行了测量,供同类的研究做参考。
其他文献
今天越来越多的无线设备开始提供IP连接,移动计算也因此开始流行。当某个节点移动到其他子网时,它希望能够在当前位置继续当前的通信,而不会因为链路的切换而引起通信问题。因为
移动无线传感器网络MWSN(Mobile Wireless Sensor Network)经过多年的发展,已经在军事、环境科学及野生动物监测等领域有了广泛的应用。目前,移动无线传感器网络是许多国家及研
无线自组织网络组网灵活,脱离了固定基础设施的限制,因此得到了广泛的关注。而在实际的应用中,由于物理环境的限制和节点的频繁移动,源节点与目的节点之间很难建立并维护一条稳定
近年来,关于晶体生长的数值模拟与仿真研究已有了很大进展,但由于晶体生长技术和方法的多样性以及生长过程的复杂性,各界对其的研究,大多体现在微观结晶数值求解的算法上,而关于晶
在移动互联网高速发展的今天,随着使用移动终端来获取、存储和处理数据信息的需求日益广泛与深入,传统的移动终端开发与数据存储技术已无法满足当今各种移动存储应用在平台独
随着计算机性能与网络传输能力的不断发展,人们在享受多媒体所带来的便利与乐趣的同时,正逐渐提升对多媒体数据的品质要求。超分辨率(Super-Resolution)技术正是针对图像、视
本文基于当前计算机系统的需求,选择一种新的计算思想,自律计算是让计算机拥有智能化的自我管理能力,具体主要包括自我配置,自我修复,自我优化,自我保护四个方面。自律计算能够解决
复杂网络作为近十年兴起的一门交叉性学科,受到来自不同领域研究工作者极大兴趣与广泛关注。对于社会学、计算机科学、生物学、神经学、经济学等诸多领域而言,借助复杂网络的理
E2xb算法是基于对攻击特征(模式字符串)进行检测(模式匹配)的入侵检测算法。它的原理是任何一个待检测的串(本论文称长度固定的待检测串为特征串),如果不包含某模式串的一部分
知识发现和数据挖掘是人工智能、机器学习、数据库和统计理论等相交叉形成的新学科,目的是从数据库中提取有用的模式,因而具有广阔的应用价值。然而,随着信息技术日新月异的