【摘 要】
:
本文对新的IKEv2动态密钥协商机制进行了深入研究分析,提出引入公钥基础设施体系PKI的具体方案,同时在PKI现有RSA算法的基础上研究应用新的高强度椭圆曲线密码ECC算法,将ECC
论文部分内容阅读
本文对新的IKEv2动态密钥协商机制进行了深入研究分析,提出引入公钥基础设施体系PKI的具体方案,同时在PKI现有RSA算法的基础上研究应用新的高强度椭圆曲线密码ECC算法,将ECC、PKI与IKEv2协议相结合,对IKEv2协议进行改进和增强,设计并实现了基于Linux2.6内核的增强型IKEv2原型系统,论文的具体研究和实现工作包括如下几个方面:分析了现有的IKEv1协议,总结其存在的一些主要不足和缺陷;跟踪IKE协议发展动向,对最新的IKEv2协议进行研究,分析其协议规范和交互过程;并从简洁性、安全性、可靠性、功能特点等方面与IKEv1进行对比,分析其优势所在;对PKI技术进行研究,提出将PKI提供的密钥、证书和身份认证机制应用于IKEv2协议中,从而提高IKE协商的安全性和VPN网关系统部署的可扩展性。并给出具体的整合设计方案;对ECC算法进行研究,阐述在现有的PKI中使用ECC算法的优势。并在系统中实现基于ECC证书的身份认证方式和ECDH密钥交换的支持,进一步提高了IKEv2协商的安全性和效率;对课题原型系统进行测试。测试结果表明,原型系统可以正常工作,且效率有了明显提高,从实践上证明了IKEv2的优越性和基于ECC优化设计的可行性、正确性,达到了最初的设计目标。
其他文献
放眼全球,科技进步和产业革命正在加快推进,而“互联网+”概念的提出,使互联网和传统产业的进一步融合并向纵深方向发展,这与我国经济产业转型形成交集,是我国培育产业新动能
自从上世纪60年代开始,世界范围内出现了对校本管理研究的热潮。我国从20世纪80年代以来也开始接触校本管理,并开始研究并实践形式各样的学校自主管理模式,出现了不少冠以“校本
真丝绸织造是以天然桑蚕丝作为经、纬线原料,按照一定的规格和工艺设计要求,将桑蚕丝制织成丝织物的过程。在由桑蚕丝到丝织物坯绸生产过程中所涉及到的影响坯绸的产量、质量、
本文基于大地电磁学基本理论,主要论述了如下三个方面的内容: 1.大地电磁场相位移偏移成像技术: 简述地震相位移偏移在大地电磁解释中的应用;从一维单界面、多界面模型的理
杨国光,长春博美股份有限公司董事长、总经理。曾任一汽协作处电器科科长。1996年创办了吉林省施乐商务机器有限公司、长春博美图文制作有限公司。2003至2008当选为长春市政
随着互联网和数据时代的迅速发展,数据中心也在我国加速建设中,数据储存设备的安全和节能的问题凸显。腾讯天津研发与数据存储中心(二期)项目建筑面积大,机电设备多且复杂,要
本文主要针对房地产企业的现金流管理展开深入研究,通过阐述现金流管理中存在的不足之处,比如融资渠道比较单一化、现金流风险管理力度不足、资金预算管理严重缺失以及现金流
青年医师为教学医院重症医学教学的中坚力量,其教学能力的提高对于重症医学的可持续发展非常重要。该文从严格教师准入制度、重视师德师风建设、重视临床能力的培养、重视教
本文结合动机归因理论,分析了高职学生英语学习动机归因倾向,提出了以归因倾向转变为目标的高职英语教学策略。
培养和提高学生的表达能力,是中小学语文教学的主要任务之一。作文是中外语文教学中的一只拦路虎,不少学生“谈文色变”,不少教师一筹莫展。解决这道难题的钥匙就是激发学生的作