IKEv2协议安全机制的研究和实现

被引量 : 3次 | 上传用户:yjf11230301
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
根据国家863计划重大项目“军用IPv6试验网MNGI(Military Next Generation Internet)”中军用安全双栈路由器要求实现数据安全性保护这一需求,要在军用安全双栈路由器中实现IPSec(IP Security)协议组指定的安全功能。IPSec协议组的安全性保障是建立在密钥安全性基础上的,为了能够确保MNGI中核心构件--安全路由器能够进行安全的密钥交换,就需要对IPSec协议组中指定的最新密钥管理协议IKEv2(Internet Key Exchange ProtocolVersion 2)的安全机制进行分析和研究,改进不足以确保安全路由器的安全性。本文的主要工作是;(?)深入研究了IPSec协议组的体系结构,根据安全路由器对密钥协商的功能需求对新版的IKEv2协议进行了功能模块的划分;结合IKEv2协议规定的协议最小化实现,提出了在路由器上对IKEv2协议的精简实现方案。(?)研究了IKEv2协议对中间人攻击和拒绝服务攻击所采取的安全机制,及协议对完美前向保密的支持。根据协议安全机制的分析结果和已知的形式化分析结果,得出IKEv2协议满足了安全协议所要求的认证性、秘密性、完整性和不可否认性。同时也发现IKEv2协议缺乏对目前主要的网络攻击方式即分布式拒绝服务攻击的检测和防范机制。(?)通过对基于UDP(User Datagram Protocol)协议的IKEv2会话到达过程的研究,得出了IKEv2会话到达的模型,在此基础上提出了和IKEv2协议中抵御拒绝服务攻击机制相结合的分布式拒绝服务攻击检测的方案。通过数学分析提出了基于IKEv2会话的二级DDoS(Distributed Denial of Service)攻击检测机制。(?)提出并实现了加入二级DDoS攻击检测机制的IKEv2在路由器上的实现方案。进行了IKEv2实现和二级DDoS攻击检测机制的功能和性能测试。根据测试得到的数据对IKEvl(Internet Key Exchange Protocol Version 1)和IKEv2的性能进行了对比;同时也对基于IKEv2会话的二级DDoS攻击检测机制进行了性能分析。
其他文献
[摘键要]水利工程的兴筑与山地梯田景象的渐次显现,说明处州在宋元间已得到较为普遍的开发。以通济堰为代表的处州古堰渠的修筑,凸显处州水利技术的革新与灌溉管理制度的完备
疍民作为传统水上居民,因其熟悉水性、善于操舟弄潮,历来是官府关注的重要水上力量,较早被纳入封建王朝军队体系。南汉刘鋹时期设"媚川都",招募疍兵从事深海采珠。宋元时期,
当今作文教学,教师无所作为的现象极其普遍。技术主义因应试而大行其道,传统的思维定势制约作文的生命,作文教学忽视或有损学生心灵的成长。学生因作文要交,或因考试要考,作
房地产业作为我国国民经济的支柱产业,在推动经济发展,提高我国综合国力和构建和谐社会的进程中扮演着重要的角色。近年来,随着国际经济一体化进程的加快,我国房地产市场逐步
本研究通过对6所高职院校616名大三学生调查,分析情感因素以及课程学习投入度与学生职业实践能力的联系.结果显示,学生的职业能力发展水平与他们的职业兴趣、享乐和课程参与
目的:探讨甲状腺手术后出血的原因及防治的方法。方法:回顾性分析1997—2006年我院16例甲状腺术后出血的原因和防治措施。结果:出血原因有血管结扎线脱落、残留腺体创面渗血、漏
本文是一项关于建筑图解(diagram)的专题研究。通过对图解在西方建筑设计实践和理论中使用的阐述,从建筑图解、图解建筑和图解建筑师三个相互关联的角度,对建筑图解的使用进
空调列车内热舒适环境和空气品质的综合评价对改善乘坐条件、维护乘客的健康、推动空调技术的发展具有十分重要的意义。作者针对国产25T型空调硬座列车,建立了相应的数学物理
进入21世纪,我国乃至世界能源形势越来越严峻,能源危机频发,各个地方或国家不时传来这样那样的噩耗。在不可再生能源日益减少的情况下,节能显得是那么急切和重要。而在所有的
本文通过文献资料法等研究方法对民族传统体育项目学校开始的重要性进行了阐述,得出学校体育教育是民族传统体育项目开展的媒介同时也是一个桥梁,有利于民族传统体育的发展和