基于AES-CCM模式的IPSec应用及其性能研究

被引量 : 0次 | 上传用户:hymalong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的发展,网络中的安全问题也日益严重。与其它安全机制相比,网络层安全机制主要的优点是它的透明性,即提供安全服务时不要求对应用层做任何改变。对于保护IP数据报的安全而言,IPSec是目前主流的网络层安全机制。它为IP层及其上层协议提供了数据机密性、完整性、数据源身份认证、抗流量分析和反重放保护等安全服务。 本文首先介绍了IPSec的体系结构和实现机制以及目前它的研究现状与进展,并对其应用进行了详细的分析研究。在基于IPSec的具体应用中,加密算法的选择直接影响系统的安全性。传统的DES等加密算法安全强度不足,主要表现在密钥长度过短、不能抵御差分分析和线性分析攻击,因而存在相当大的安全隐患。其次,本文通过AES加密算法与DES的性能对比分析,可看出AES算法的安全优势十分明显:有良好的数学理论作为基础,没有明显的缺点和安全漏洞,加密、解密相似但不对称,因而具有更高的安全性,分组和密钥长度的多重选择也体现了该算法的灵活性。最后,本文阐述了AES算法最新的CCM操作模式在IPSec中的具体实现,并且从安全和效率两方面对其进行了性能评估。结论是AES-CCM模式在安全和效率两方面取得了良好的平衡,具有良好的应用前景。 CCM模式是一种同时提供加密和认证服务的全新操作模式,这正是它相比其他操作模式在IPSec中应用的优势所在。在基于IPSec的具体应用中,安全与效率是项目实施成败的关键。AES-CCM模式使用的计数器方式应用简单,系统开销小,可以提高加密方的效率。而AES算法是针对差分分析和线性分析提出的,它的最大优点是可以给出算法的最佳差分特征的概率及最佳线性逼近的偏差界,具有抵抗差分密码分析及线性密码分析的能力,因此AES算法的安全性在现阶段是有足够保障的。因为安全性依赖于加密算法而不依赖操作模式,加密算法的操作模式并不会损害算法的安全性,所以AES-CCM模式的安全性也是有保障的。因此在基于IPSec应用中,AES-CCM模式必将得到广泛的使用。但是,在使用AES算法时,要根据IPSec协议的定义和实际的应用情况对加密算法进行一些必要的协调,本文在这方面也做了一些探讨。 当然,在实际应用中,IPSec也会产生一些不足。如它可能对其他的协议产生影响:由于数据包经过加密,所以传统的链路层压缩技术将不会收到任何效果;另外,由于IPSec是一个端到端的协议,所以在多播环境中使用IPSec需要一定的技巧,也存在着一些目前尚不能妥善解决的问题,这主要表现在多播源验证和密钥管理上。这些都是在安全领域中值得研究和进一步解决的实际问题。
其他文献
标准型的指数基金属于被动式基金,采用的是被动式的指数化投资管理,其运作的关键是选择合理的技术与方法设计出最优投资组合及相应的交易策略,使其实现与基准指数具有最小跟踪误
目的探讨维持性血液透析(maintenance hemodialysis,MHD)患者并发急性胰腺炎的临床特点和病因机制。方法回顾性分析2017.07~2018.09北京清华长庚医院125例MHD患者,分为胰腺炎
文章的理论核心在于力图从一系列较为新颖的角度探索建筑语言的相关问题。根据问题的逐步深入,有四个议题被一一展开。 第一,首先,通过在概念,基本存在特征,结构三个层面上的严
随着城市规模的不断扩大,越来越多的土地被混凝土覆盖,高楼大厦拔地而起。混凝土结构在为人类生活带来便利的同时,严重制约了雨水的排放路径,造成严重的城市内涝。与此同时,
语音、语法、词汇是构成语言的三大要素,其中词汇是语音和语法的载体,是构成语言大厦的建筑材料。正如英国语言学家威尔金斯所说:“没有语法,人们表达的事物寥寥无几;而没有词汇,人
十六国政权存在的时间都极其短暂,形成一个具有共性的历史现象。本文突破前人单个研究十六国政权的旧模式,选取汉(前赵)、后赵、前秦三个一脉相承的政权作为一个研究单元,从政治
企业基层党建工作基础性强,涉及面广,与广大群众的联系最为密切。以社会主义核心价值观指导企业基层党建工作,能够更好地、更充分地调动基层党员干部的工作热情,统一思想,统
处于二次创业全面提升期的国家高新区,其战略目标在于实现大幅度提高自主创新能力、建成若干世界一流高科技园区。这就需要通过科学的评价指标体系来引导、规范、调控转型发
20世纪70年代以来,新科技革命日新月异地进步,极大地推动了人类社会的发展和进步,改变了人们的生产方式、生活方式和思维方式,对国际社会的发展带来了广泛而深远的影响,有力地推动
本文对智能监控技术在灌溉系统上的应用进行了研究,设计了一个由嵌入式测控终端和中央监控计算机组成的灌溉监控网络系统。系统引进了最新的计算机、电子、网络和通信等相关领