IP安全及安全网卡实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:goudongxi521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的开放性、共享性和互联程度的不断扩大,网络安全问题显得越来越重要。而网络内部的安全逐渐成为一个重要的研究领域。在网卡上实现IP安全(Internet Protocol Security,IPSEC)可以有效地解决网络内部端到端通信的安全问题。本文重点对IP安全技术及其在网卡上的应用进行了研究。 密码学是实现网络安全的重要工具,本文从数据机密性保护、数据完整性保护、认证、密钥交换等几个方面对IP安全所涉及的密码学知识进行了研究。最后对IP安全技术中三种典型的密码算法进行了深入的分析,并对RSA算法进行了实现。 本文对IP安全协议进行了研究。深入地分析了IPSEC的工作机制、安全联盟与安全策略的重要作用,并在此基础上讨论了IPSEC中两个安全协议封装安全载荷(ESP)、验证头(AH)的封装格式,分析了进入、外出数据在安全协议保护下的处理过程。安全联盟和密钥的协商与管理是IP安全得以成功实施的一个重要保障。本文在分析了ISAKMP框架协议的基础上,详细论述了在不同的协商阶段、采用不同的交换模式,协商安全联盟和密钥的具体过程。 为了在网卡上实现IP安全技术,本文还对以太网卡的功能和硬件结构进行了研究。在对基于Linux的IPSEC软件实现——FreeS/WAN进行分析之后,提出:IP安全技术在网卡上实现,可以有效地弥补用软件实现IPSEC的不足,即占用CPU时间、密码运算速度不高。在此基础上,提出了安全网卡的设计思想:在网卡硬件上实现密码运算和部分封装功能;在网卡的驱动程序中实现IPSEC基本功能模块、安全联盟和密钥的协商与管理模块。给出了安全网卡的功能流程图,详细分析了在集成以上功能之后,网卡对进出数据的处理过程。进一步对IPSEC的实现进行了讨论,给出了IPSEC总框图和IPSEC功能模块结构图。最后,分析了预共享密钥和数字签名这两种身份认证方案对系统设计的影响;在指出采用预共享密钥身份认证方法的缺陷之后,提出了一种“三类用户方案”,在分析了数字签名身份认证方法之后,指出:采用混合认证模式不仅配置方便,又利于系统的扩展与升级。
其他文献
该论文选题来源于哈尔滨市政规划和建设部门拟开发建立的"哈尔滨市综合管线信息管理系统",该系统将利用当前先进的地理信息系统(GIS)技术,通过三维化的显示和管理,实现整个哈
近几年国内外越来越重视汽车安全系统,汽车安全系统已经成汽车电子领域最强劲的需求之一。TPMS(轮胎压力监测系统)作为新兴的汽车主动安全电子产品,逐渐成为中国汽车电子产业
学位
该文在对ATR相关传感器技术、图像处理理论与方法研究的基础上,对不变矩理论进 行了深入系统的研究,并以飞机目标图像为完成了从目标图像获取至处理和识别的一系列ATR关键技
该文研究的主要内容是电网规划的两个主要研究领域——负荷预测和经济评估.绪论之后的第二章给出了电网规划对这两部分的要求.该文内容的前一部分是负荷预测方法的研究,包括
该文运用系统工程的理论和方法,借助先进的计算机技术,创建了一个面向高速公路施工医务室暑 的高速公路施工施工管理决策支持系统,在网络计划管理、质量管理、物资调运管理和
支持向量机(Support Vector Machine,SVM)是一种有监督的通用高效机器学习方法,目前在许多领域得到成功的应用,然而对于一些实际的机器学习和数据挖掘问题如网页分类、医疗诊
随着4C技术的不断发展,成套控制系统占有了主导地位,工业组态软件进而成为迫切需要发展的领域.该文分析了变电站自动化监控系统的结构和要求,将最新的软件开发技术应用于工业
该文针对BP神经网络在储层及油气预测中存在的不足,提出同伦学习算法,这一算法可以得到全局最优解,且收敛速度快,避免了梯度下降算法学习局部收敛且收敛速度慢的现象.为了提
混沌(Chaos)是确定性的非线性系统表现出的看似无序但又有规律的复杂行为,由于混沌对于初值得敏感依赖,这种行为难以预测。动力学系统中复杂现象的发现以及混沌学的创立和发展,