快速Internet密钥交换协议(JFK)的改进与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wzy_shun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网(VPN Virtual Private Network)技术是指在公共网络中建立专用网络,数据通过安全的“加密通道”在公共网络中传播的技术。IPSec (IP Security)协议是目前构建VPN的主流协议之一,两台IPSec VPN计算机在交换数据之前,必须首先建立安全关联(SA Secruity Association),就双方需要如何保护信息、如何交换信息等公用的安全设置达成一致。 因特网密钥交换(IKE Internet Key Exchange)协议是IPSec协议簇的重要组成部分,负责动态协商和管理安全关联。但是IKE协议有很多的缺陷,导致它在安全性、效率和实现方面都存在很多问题。所以提出IKEv2协议和JFK(Just Fast Keying)协议作为IKE协议的替代协议,目的在于简化协议,并尽量解决IKE中存在的问题。 论文从实用和简便的角度出发,选择JFK协议作为研究对象。相比较IKE协议,JFK协议更加安全、高效和简单。但是JFK协议也有自身的一些缺陷,比如没有实现PFS(Perfect Forward Secrecy),不能做到完全无状态交互等等。本文在对JFK协议详细分析的基础之上,对JFK协议存在的不足提出了改进方案,在不削弱JFK协议优点的同时使JFK协议更加完善。根据对JFK的分析,并且参考当前流行的IKE协议实现方案,论文提出一种改进后的JFK协议的实现方案,给出了方案中各部分的主要功能和实现方法,并通过实验验证了改进的有效性和实现方案的可行性。论文的最后介绍了JFK协议的一些扩展功能,这些扩展功能是为了满足不同环境下的使用要求而提出来的,论文中对扩展功能的基本原理及如何在JFK中的实现做了简单的介绍。
其他文献
软件构件技术是当前软件复用研究的焦点,被视为实现复用的关键因素之一。构件技术的基本实现在于创建和利用复用的软件构件来解决应用软件的开发问题。与面向对象编程语言不
移动自组网是一种特殊的无线移动通信网络,其中每个节点的地位平等,不需要中心控制节点。移动自组网中的通信依靠节点之间的相互协作,以多跳的方式完成,因而不依赖于任何固定设施
本文对基于单目视觉的静态手势交互技术进行了研究。文章阐述了基于视觉的手势交互技术的四层体系结构:手势分割、手势表示、手势识别、交互应用,并提出了实现各层功能的技术方
面向方面建模和编织是面向方面软件开发过程的两个重要且基本的课题。目前面向方面建模存在的主要问题是缺乏一种与对象建模紧密关联且支持所有方面特征的方面建模方法,编织技
随着计算机技术、多媒体技术和国际互联网的飞速发展,包括图像在内的各种多媒体数据的数量正在快速增长。在人们拥有了对海量信息共享机会的时候,如何有效地、快速地从大规模的
随着科学技术的飞速发展和市场、经济的全球化,市场竞争形式从企业间的竞争逐渐演进为商业智能之间的竞争。在这种新环境下,EDW(Enterprise Data Warehouse)分析系统作为一种辅
IP电话(Voice over IP,VoIP)是用于互联网上的传输语音的一项技术,随着互联网络的发展和普及,这项技术作为传统的基于公用电话交换网络(PSTN)的通信技术的一种替代品,得到了
随着网络技术的飞速发展和计算机应用的广泛普及,基于网络的多媒体远程教育不断发展,给传统的教育方式带来了深刻的变革。流媒体课件点播系统作为远程教学实现的一部分,实现
实体连接是数据挖掘领域中一个非常热门的课题,这个任务的目的是将给定文本中提到的实体,也就是一些概念如人物时间地理等,连接到给定的目标知识库中。它和传统的命名实体识别不
iSCSI(Small Computer System Interface over IP)标准定义了一种基于TCP/IP网络的存储系统,它利用现有的网络基础设施组建存储区域网络。与传统的SCSI系统不同的是其传输子