基于TCP和IP层的IPSec协议及其IKE的研究与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:yibola2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文提出了一种基于TCP/IP协议的IPSec,称为DL-IPSec.DL-IPSec分别对TCP数据报头和IP数据包载荷采用两种不同的加解密方式,其中一种方式由网络中可信任的中间路由器掌握以便读取传输层协议头的有关信息,但不能读写其他数据;数据发送端和接收端则掌握两种方式以实现对整个数据包的加解密,这样便大大增加了IPSec协议的灵活性,又不失其安全传输性能.在DL-IPSec的基础之上,该文拓展了密钥交换协议(IKE).众所周知,要安全高效地实现IPSec协议,IKE是必不可少的一步,它实现了密钥在数据发送端和接收端的安全交换.但是IKE仅仅能够实现"端到端"传输的密钥交换,而不适合超过两个成员参与的密钥交换.鉴于此,该文提出了Group IKE,在Group IKE中摒弃了IKE中采用的Diffie-Hellman算法,而采用GDH(Group Diffie-Hellman)算法.因此可以说,Group IKE密钥交换是一种面向"群体"的密钥交换协议.通过Group IKE便可以有效解决实施DL-IPSec中的密钥交换问题.该文中,Group IKE的实现是建立在RAW SOCKET和PF_KEY协议之上的,采用的系统是RedHat Linux6.2操作系统.
其他文献
无线传感器网络由大量部署在监测区域内的微型传感器节点通过自组织、自适应的方式构成,这些传感器节点具有一定的感知能力、数据处理能力和通信能力。无线传感器网络中的节
音乐是人们日常生活中不可缺少的组成部分,它作为一种独特的抒情方式和重要的交流媒介,其中携带着丰富的信息。近几年来,互联网成为音乐的新载体,互联网的高速发展使网络上音
群智能优化方法是一类相对较新的优化问题解决方法,它的灵感主要来自于自然界中昆虫及其他动物的社会性行为。蚁群优化算法的灵感来自于蚂蚁的觅食行为,蚂蚁在觅食过程中通过
本文针对彩色图像的人脸检测跟踪问题,提出了一种比较新颖的方法。整个算法包括以下三个主要模块。 首先基于颜色和形状分割出人脸候选区域,其中,皮肤检测采用HSCC颜色空间方
该文针对一个数据分析和预测的数据挖掘应用,提出了基于知识库的数据挖掘系统概念.并且设计和实现了该数据挖掘系统,在设计和实现的过程中,该文主要解决了以下一些主要问题:1
该文尝试将GIS应用在农业环境信息管理中,同时力图解决部分 关键技术问题.以将GIS应用融合于农业环境信息管理的业务流程为出发点,该文就基于GIS的农业环境管理支持系统(AESS
Sun公司提出的Jini技术为构造面向服务的分布式系统提供了一个很好的框架.建立在Jini技术上的服务可以适应高速动态网络环境,并且可以自动管理.然而,对于这些分布式服务,我们
信息检索是电脑中最基础最重要的应用之一。但以往的信息检索基本都是基于关键词匹配的,只要发现某个文档(网页)中含有这个 关键词,就将该文档(网页)作为查询结果返回给用户。因
聚类是将数据分组成为簇或类,使得处于同一个簇中的数据之间相似度较高,而处于不同簇的数据之间差别较大。人们对于聚类问题已经进行了深入的研究,提出了很多的算法来解决各种各
"可变IP地址用户间通信支持系统"主要用于解析接入内部网的用户信息,实现对用户的可变IP地址的动态管理,为内部网中的用户提供信息服务,以达到支持可变IP地址用户之间进行通