IPSec的安全技术研究

来源 :深圳大学 | 被引量 : 0次 | 上传用户:liongliong523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息社会中,信息具有和能源、物资同等的价值。具有价值的信息必然存在安全性的问题,特别是当这些信息通过Internet进行传输时,很容易遭到别有用心者的恶意攻击和破坏。随着国民经济的信息化程度的提高,大量情报和商务信息都离不开Internet,信息的泄露问题也变得日益严重,因此,研究计算机网络的安全性也越来越重要。 因特网与大多数包交换网络都是建立在Internet协议(IP)基础上的,因而,要解决这些网络的安全问题,首先必须解决IP的安全问题。而IP安全(IPSec)协议正是解决IP通信安全的一个可行方案,它使用通用的密码认证协议和加密算法来保护IP通信的完整性和保密性。 本文在介绍TCP/IP的协议体系结构的基础上,阐述了IPSec技术在IP网络层实现网络安全的普遍性。组织结构如下: 第一章介绍了IPSec的背景和本文研究的问题。 第二章就TCP/IP的体系结构和IPv4/IPv6/TCP的数据报格式进行了回顾,尤其是与安全相关的格式部分。 第三章对IPSec的安全体系结构,加密验证算法,认证头(AH)/封装安全载荷(ESP)/Internet密钥交换(IKE)的相关知识进行了描述,并对关键算法进行了仿真和测试。 第四章对IPSec的不足和改进方案进行了详细分析。 IPSec尽管提供了比较完备的安全保护能力,但实际应用中,由于性能、QoS、与新应用业务冲突等原因,IPSec并没有被广泛规模应用。同时IKE因为过于复杂,身份保护缺陷、效率低下和难于管理等原因面临应用的挑战。如何有效解决这些问题,是当前网络安全领域共同致力的一个方向。本文在此背景下,对其中的一些问题进行了原因和改进分析,简单的原理分析表明相应改进是可行的。主要改进如下: 1.IPSec的安全技术研究1.通过修改IKE安全关联初始化交换(IKE_sA_INIT)和IKE认证交换(IKE_ATH)交换流程以保护发起人的身份。 2.利用预共享密钥或已知的公钥对发起人的身份进行加密传输,以保护发起人的身份。一方面可以避免修改IKE_sA_INIT的交换流程,同时提高破解难度。 3.对IKE_SA更新密钥(IKE_SA Rekeying)进行改进,去掉密钥材料与SK_d的关联性,使密钥的重新协商具备了完美前向保密(PFS)特征。 4.引入配置载荷(CP)和删除载荷(D),使IKE实现周期性重新认证,并删除老SA的功能,进一步提高IKE的网络安全性。
其他文献
口语对话系统的语音识别是语音识别领域近年来的研究重点之一,本文的研究工作的总的目的是建立实用的针对口语对话系统的语音识别解码平台.在本文中,口语对话系统解码器的两
对于一门语言而言,阅读的作用不容忽视.纵观目前高中英语教育,常常忽视了英语阅读的重要性,导致学生的英语成绩上不去,这也是困扰师生的最大阻碍.人类需要不断学习,只有不断
期刊
期刊
面对新课改的挑战,面临现今语文教学的困境,如何让我们的语文课堂真正活起来呢?本文从让学生“乐起来——面对美、发现美;读起来——感悟美、传递美;动起来——升华美、创造美”
在讲课中,我们觉得老师不再是老师,而是孩子们的贴心朋友,孩子们是学习的主人,是一个充满生机,富有灵性的天使,老师和孩子们在轻松、和谐、愉快的环境中一同成长逐渐步入知识
随着社会的进步,教育也进行了轰轰烈烈的改革,不少教育名家纷纷把先进的教学理念和方法进行推广.各种理念的一个共同点就是在追求充满激情的课堂,以教师的教学激情带动、感染
实践中,侵犯作品著作权案时有发生,很多案件是由于出版社或责任编辑对有关问题的不当理解造成的。本期专题采取以案说法和以事谈法的形式,即从一个案件谈相关的法律问题,并且
多媒体辅助教学逐渐成为素质教育环境下课堂教学的重要手段,下面,本人就谈谈多媒体在化学新课程中的应用。一、激发学习兴趣,扩充教学资源爱因斯坦说过,“兴趣是最好的老师”
稳定的角跟踪性能是末制导雷达导引头的重要性能指标,讨论角跟踪体制以及涉及的具体问题,对于系统的工程应用有实际的意义,也是本文的立足点所在。 本文以频率捷变雷达导引头