IKE安全性分析研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:ZFsky260583
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
新一代因特网的IPSec协议是实现VPN的一个主要途径,但是用IPSec保护一个IP包之前,必须先建立一个安全关联SA,如果要自动建立SA,就需要Internet密钥交换(IKE)发挥作用.IKE协议是实现IPSec等网络安全协议的密钥管理的基础,因此IKE的安全性就决定了整个网络安全协议的安全性.对于IKE协议的理论基础以及工程设计实现的研究就显得十分重要.该文首先从宏观角度论述IPSec的整体结构以及IKE协议在IPSec中提供的主要功能;阐述了IKE协议的设计思路和工作原理;近而对IKE协议的安全性从操作系统、密码算法以及协议本身几个方面进行了分析;给出了在Linux下实现IKE的具体方案,并提出了PKI和IKE相结合的方法,另外给出了增强IKE密码强度的具体方案.
其他文献
该文在深入研究COM组件对象模型尤其是自动化技术的基础之上,初步尝试了在更低的水平,在函数水平上,将COM组件比较完美地连接到E_ENGINE平台上.为了实现模块的通用性,我们采
特征造型技术是新一代CAD/CAM集成系统的关键技术之一,是产品模型技术的核心.基于特征的参数化技术己成为当今CAID系统的主要依赖手段之一.HUST一CAID(哈尔滨理工大学计算机辅
该文首先概述了电子商务给物资流通领域带来的影响和目前中国电子商务发展中最大的制约因素——物流配送的特点及其发展前景,并指出物流配送与电子商务的关系以及现代物流的
UHF无线数据传输系统是国际、国内较少涉及的研究课题,系统传输速率低,最高不超过19.2Kpbs,因此不作公众数据传输用.但在某些行业(如新闻传输、铁路调度、地震数据采集等),要
学位
基于网络层的控制协议ICMP(Internet Control MessageProtocol)已经成为黑客手中用来发动攻击的重要工具.这些攻击都可以导致服务器瘫痪,其危害的严重性是不言而喻的.该文将
随着互联网规模的急剧增长,IPv4地址枯竭问题日益严重。为在下一代互联网发展中抢占先机,世界各国在不断地加快向下一代互联网过渡的步伐,但是IPv6的部署及应用是一个长期的
该文主要做了基于自由度分析的参数化设计的研究工作,结合理论,开发了试验性质的设计系统PADMS.其中主要介绍了参数化模型的结构和建立过程、模型的约束匹配优化、面向欠约束
软件结构演化是建立在现有软件结构技术知识的基础上,借由优化品质属性,有效解决当前软件开发困境的一种手段;是处于最初萌芽阶段的一种新兴技术.目前主要研究成果为:软件结
本文首先研究数据仓库以及元数据管理技术,然后根据侨务信息数据仓库和元数据管理的具体特点设计和实现了一个分布式、跨平台以及企业级的元数据管理平台模型。因此,从整体上看