IPSec在校园网络中的应用研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:scstscst24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,安全问题日益突出。一个安全系统至少应满足用户对系统保密性、完整性以及可用性的需求。IPSec是IETF提出的IP安全标准,它在网络层对数据进行加密和验证,独立于各种应用程序,可扩展性强,得到越来越广泛的重视。   本文结合校园网络的安全需求,研究了IPsec相关技术,并在Linux操作系统上,设计了一个面向主机传输模式的IPsec实现方案,其中包括模块设计和算法设计,给出了逻辑框图,并完成了部分实现工作。   本文所提出的设计包括实现IPSec的四个主要模块:安全策略模块、身份认证模块、安全封装载荷模块和密钥交换模块。安全策略模块确定对IP数据报提供什么保护以及如何提供这些保护,该模块包括安全策略数据库和安全关联数据库的实现方式以及相关的处理流程。身份认证模块执行对数据源的身份验证,提供数据完整性检查和抗重放攻击等安全服务,该模块涉及对身份认证头数据结构的定义以及数据进入和流出的处理流程。安全封装载荷模块主要通过加密处理提供保证数据机密性的安全服务。密钥交换模块用于在遵循IPsec协议的通信实体之间建立和协商安全关联,该模块被进一步划分成多个子模块,本文对其中的每一个子模块都给出了详细的描述。   为了提高方案的可实施性,特别是提高所设计的协议软件的性能,论文在方案设计过程中采用了一系列的关键技术和创新机制,其中包括:   1.使用Linux的NetFilter机制将IPSec处理嵌入IP处理方案。该机制通过构造一个内核模块来实现附加功能,可方便对底层网络功能的扩展,并容易实现IP软件与IPSec的无缝集成。   2.使用Radix结构实现安全策略库。Radix是一种二叉树,它在查找速度上有很大的优势,并且在构造上简单、灵活。   3.将哈希表用于安全关联数据库的实现模块。这种实现方式使得安全关联的创建、查找和删除等操作简单高效,占用资源较少,也容易在内核中实现。
其他文献
随着软件产业的深入发展,应用软件系统的开发和使用存在的问题日益突显,其中主要有可扩展性、可重用性以及可集成性差,这些问题在实现企业信息化,开发能够“随需应变”的面向
科学数据是科研工作者从事各种研究的基础,他们在无穷无尽的科学数据中发现新的规律,发现新的知识。而对科学数据的管理则是进行科学研究工作的重要保障,良好的管理可以加速科学
入侵检测是一种积极主动的安全防护技术,它可以监视主机系统或是网络上的用户活动,发现可能存在的入侵行为。基于系统调用序列的入侵检测方法是当前入侵检测技术中的重要技术
近些年,随着无线传感器网络的广泛应用,无线传感器技术引起了国内外众多学者的关注。其中,无线传感器网络的节能性和安全性是研究人员在设计和实现无线传感器网络时最为关心
数据可视化的目的就是借助计算机的图形图像处理能力,将数据和科学计算的结果用直观的图形或图像输出代替数字输出,缩短研究周期,提高研究效率。目前石油行业的可视化技术主要应
时序数据是按时间次序排列观测得到的数据集合,由于时序数据区别于普通数据,为了达到有效利用时序数据特征进行数据分析的目的,针对时序数据特征提取方法进行了深入研究,使用以下
数字图像抠图指的是将给定数字图像中的前景物体精细准确地抠取出来,是数字图像编辑与视觉特效制作中的基础操作。虽然目前已有一些数字图像抠图方法(如数字蓝屏抠图)被投入实际
在迅速发展的集成电路制造工艺和不断提高的应用需求的推动下,系统芯片(System-on-Chip,SoC)集成了越来越多的功能模块。随着片上通信结构逐渐成为达到预定系统性能的瓶颈,以通信
学位
高光谱遥感技术作为遥感领域的一项重大突破,在保留较高空间分辨率同时,光谱分辨率有极大的提高。这使得无论在描述同类地物的细节方面,还是识别不同类别地物的能力等方面都有大幅提高。然而,高光谱数据具有波段数目众多、各波段相关性强、运算量大的特点,这对相应的处理技术提出了很高的要求。本文主要针对高光谱遥感的一个重要应用——分类问题,展开系统的研究,从影响分类精度的几个关键要素入手,即特征空间的维数、图像空
随着Internet技术的不断发展,网络信息技术正日益广泛地渗透到社会生活的各个方面。作为一个企业的基本通信平台、协作工作平台和知识管理的平台,办公自动化系统也正在被不同