IKE协议的改进及其实现框架

来源 :江苏大学 | 被引量 : 1次 | 上传用户:ndhlps
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,由于网络应用的爆炸式增长,网络安全的问题也越来越突出。网络安全模型高度概括了网络安全中的各个相关因素,为解决安全问题提供了理论依据,但由于TCP/IP协议本身的复杂多样性,使得我们要从根本上解决网络安全问题还必须从网络的底层协议着手。IPSec就是一个符合安全模型的协议,它提供了端到端之间数据的加密、对源点的身份认证以及防止数据被篡改的功能。IPSec目前已广泛应用于VPN网络,还将在发展中的Ipv6网络中得到更大规模的推广。 安全联盟(Security Association)是IPSec中一个很重要的概念,它规定了如何对待一个需要输出的IP报文,也规定了如何处理一个输入的加密的IP报文。安全联盟可以在IKE两端手工建立,也可以通过协议动态建立。IKE就是一种为IPSec的端与端之间建立安全联盟、以及相互信任机制的一种协议。 本文详细地分析了IKE(IKEyl)协议中的缺陷,认为复杂的机制是IKE弱点的根源所在,这主要包括模式的定义以及密钥生成与具体验证方法的相关。IKE的复杂性不仅危害通信的安全,更带来了不同实现之间严重的协同工作问题。除此之外,如何更有效地通过Cookies来抵制DOS的攻击,如何通过改变协商策略的表示来更简单地进行SA的协商,都是IKE值得改进的地方。 IKEv2草案是IKE的新的版本,它保留了原来IKE的多数特性,包括身份保护、完美向前保密和两个阶段协商,但简化了交换的类型、
其他文献
随着互联网的迅猛发展和普及,人们通过计算机与互联网联接,可以从世界各地实时的接收和发送大量、最新的信息,但在信息交换过程中存在着一个突出的问题,就是多种多样的数据格
自从分布式仿真系统诞生起,互联和重用就成为一个重要的研究课题。当今的分布仿真应用系统开发向大型化和复杂化方向发展,尤其是HLA标准的公布,为仿真系统的复用和互操作提供了
学位
首先本文在EAM专家意见和现场调研的基础上,通过分析大量EAM技术资料,整理并分析总结了EAM系统的特点以及其工作流程。对现行的设备管理模式进行了分析。其次根据领域工程的
本文作为国家自然科学基金资助课题“基于医学图像数据挖掘技术的研究”的一部分,对医学影像数据挖掘中的一些关键技术和主要算法做了深入的研究。针对乳腺影像数据库,提出了适
随着电信运营商通信和网络等技术设备的发展,窄带拨号和宽带ADSL 上网业务的开展和普及,国内计算机上网用户的迅速增加,网上业务已经成为电信持续发展的重要组成部分。如何在
本文主要介绍了在Windows环境下垃圾邮件过滤系统的设计模型和实现方法。该过滤系统能够对一些典型垃圾邮件进行识别判断过滤,而且也同时能够对其它邮件进行分类。经统计,从2
目前协同过滤算法以其简单和精确占据了推荐领域的半壁江山,许多网站都采用这种算法来进行推荐。然而它存在着冷启动、数据稀疏性等问题,也在寻找解决上述问题的突破口。当前社
随着计算机和网络技术的迅速发展,尤其是XML及其相关技术的发展和成熟,异构数据集成已逐渐成为研究的热点之一。由于XML无法较好地解决数据源间的语义异构问题,本文在XML技术
通讯网络中使用的设备,必须保证长时间可靠运行。在电信领域中,为了保证其高可用性、高处理能力和事务的连续性和完整性,网络服务器一般要求采用双机容错热备份系统,并且在主
随着宽带网的迅速发展和高速无线接入技术的发展,在IP网络上向用户提供集语音、视频、数据为一体的多媒体业务是通信网络发展的目标,其中视频会议是最典型的应用之一。本文在