IP层安全体系结构研究与实践

来源 :四川大学 | 被引量 : 14次 | 上传用户:ocean901024
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
TCP/IP协议在基于IP的信息社会中得到了广泛的应用,但TCP/IP协议由于其开放性,存在着不少安全问题。本文的目的在于提出IP层安全体系结构模型,并用此模型去指导IP层安全的实践。 作者首先深入分析了针对TCP/IP协议的典型攻击,总结归纳了IP层的脆弱性及安全威胁,这是后面几章研究的基础。 作者回顾了IP层安全体系结构研究的历史,简要介绍了IPSO、swIPe及IPv6,之后作者重点对IP层安全的事实标准IPSec进行了分析和评价,指出了它的优点及存在的问题和不足,作者提出了在对ESP/隧道模式增加压缩并适当改变认证的内容之后,可以去掉其它三种模式而只保留此种模式的观点。 在IP层安全体系结构模型研究中,针对IPSec在与组播、NAT协同工作等方面存在的问题以及IPSec不能很好解决QoS等方面的问题,作者结合国家863高技术项目的研究提出了解决方案:在NAT协同工作方面作者提出了采用UDP封装、配合使用DHCP配置IPSec隧道并用ESP NULL封装代替AH的方案;在与组播协同工作方面作者提出了基于ESPv3和AHv2的IPSec组播安全处理以及基于完全二又树的组播密钥管理的方案;在解决QoS问题方面作者提出了采用分类器1和分类器2的两级分类以及具有加密调度器和转发调度器的两级调度的技术方案;同时作者提出了IPSec与PKI技术紧密结合,能使IPSec安全通信更加灵活和方便实用。 在前述研究的基础上,作者对IP层的安全风险进行了分析,结合OSI安全体系结构模型提出了TCP/IP安全体系结构,给出了作者对在IP层可以实施的安全服务及安全机制的建议,提出了IP层安全体系结构模型,利用该模型作者回答了哪些安全处理应该在IP层实施这一具有重要现实意义的问题。 作者结合“十五”国家密码发展基金项目的研究,给出了IP层安全体四川大学博士学位论文系结构的实践,设计了高速IP一VPN设备,提出了多系统流式并行处理结构MSSPPS以解决系统总线瓶颈的方案,理论分析和实践证明是正确的;在IP一VPN设备安全规则设置方面,作者提出了无重叠规则表的概念,进而提出了基于稀疏矩阵的访问控制表搜索技术,并对访问控制表的搜索算法进行了讨论。
其他文献
作为华夏源文化的重要标志,中原地区"轩辕黄帝神话群""伏羲女娲神话群""大禹治水神话群"等规模宏大的文化群落,不仅见诸历史文献,成为散发出文明辉彩的文化遗产,而且构成了独
胡主席指出:"建设马克思主义学习型政党的战略任务必须落实到基层,每一个党组织都要认真履行组织党员学习的职责。"学员队党支部是院校最基层的党组织,学员支委作用发挥得如何,直
石墨烯简介 石墨烯(Graphene)是从石墨材料中剥离出来、由碳原子组成的只有一层原子厚度的二维晶体,具有超薄、超轻、强度最高、超高比表面积、优异的导电、导热和透光等特性,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
近年来域名系统等互联网基础设施频繁受到恶意攻击或因故障瘫痪,给网络安全造成极大冲击。域名系统安全性之所以难以保证主要是由于互联网本质上是一个开放的复杂巨系统,其结
信息时代的到来,变革了传统的教学模式,极大地提升了任课教师的教学效率。为充分利用课堂时间,教师纷纷摒弃传统的黑板板书教学,运用先进的多媒体工具,辅助教学活动,不仅激发
本刊讯近日,科技部启动科技服务业区域试点的遴选工作,确定了25家国家级高新区为首批科技服务业试点区域,我省成都高新区、绵阳高新区进入首批试点名单,标志着我省科技服务业
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
经济全球化时代,我国与他国的贸易往来频繁,国际贸易专业人才的需求也随之扩大。视野广阔、专业扎实、素质优异的国际,贸易人才,不仅能够促进贸易的达成,实现各方的共赢,而且