Linux操作系统下网络认证密钥交换协议IKE研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:vickyfucandy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec是IETF(因特网工程任务组)于1999年11月公布的IP安全标准。在IPv4和IPv6环境下,IPSec在IP层为传输提供多种基于密码的安全服务。IKE (Internet Key Exchange Protocol)是IPSec协议中用于实现自动的密钥交换和管理的安全协议。论文首先介绍IPSec协议。主要关注IPSec体系结构及IKE与其他各部分之间的关系。IPSec协议是在IP层上对数据包进行高强度的安全处理,提供包括访问控制、无连接的完整性、数据源认证、抗重播保护、保密性和有限传输流保密性在内的服务。由于IPSec以上的特性,目前IPSec被广泛应用于实现端到端的安全、虚拟专用网和安全隧道。然后深入分析IKE。IKE是IPSec协议中实现密钥交换和管理的协议,它的安全性是整个IPSEC协议安全的基础。IKE协议是一种混和协议,它沿用了ISAKMP协议的框架、Oakley密钥确定协议的交换模式以及SKEME协议的密钥共享和密钥更新技术,从而定义出自己独一无二的验证加密材料生成技术和协商共享策略。论文主要分析IKE协议的组成、IKE的协商过程、密钥的生成和身份认证方式,最后一小结研究了几种IKE的具体实施方案,并分析了各个方案的可行性和安全性方面的优劣。论文还分析了IKE在Linux系统下的具体应用Openswan软件,并在深入分析了Openswan结构及工作原理的基础上,基于Linux系统分别完成了对固定主机和移动主机的VPN配置。分别使用RSA公钥认证方式和X.509证书认证方式搭建了VPN安全通道,已用于实践教学,并可以基于此通道为网络中IP传输提供安全保障。论文最后分析了IKE存在的一些安全问题,并针对IKE的两种安全问题分别提出解决方案。
其他文献
大多数群组应用都基于不可信和开放的网络,现代密码体制和协议为实现通信数据的机密性、完整性和不可否认性提供了重要保障。在面向群组应用中,密钥的安全性是安全服务机制的基
说话人识别是根据语音波形中反映说话人生理和行为特征的语音参数,进行说人识别的技术。它是语音信号处理的一个重要研究方向,作为一种生物认证技术,具有广泛的应用前景。 本
流密码是现代密码学的一个重要研究分支,由于流密码有较为理想的数学分析工具,目前大多数国家的军事和外交保密通信主要使用流密码加密,使得流密码的研究成为一个非常热门的
小学低年级阶段的学生逻辑能力和思维能力都相对较弱,对于知识的学习和认识是建立在兴趣的基础上,因此应该针对小学低年级学生的这一教学特点,在教学过程中将趣味性教学为切入点
信息技术与学科教育的整合,提高了教育的智能化水平和学生在教育中的主体地位,使教学内容信息化、教学过程策略化、教学手段现代化和教学资源网络化。教师如何利用多媒体对学生
本文从语文校本作业布置有效性的意义、原则、策略等方面谈谈认识和思考,对于提高语文作业布置的有效性提出自己的看法。
本文主要围绕会计做假账的问题展开研究,分析了会计做假账产生的原因,结合《会计法》中对会计做假账问题的相关规定,总结了对会计做假账问题的一些防范措施,力求能对会计做假账问
本文通过在数学教学中,教师运用多种教学方法,将生活与数学联系起来,来培养学生的学习兴趣,从而加强学生的数学情感。
如何才能布置有效地课外作业,对于每一位从事一线教学的语文老师来说是重中之重的问题。为了科学有效地布置课外作业,我将其划分为不同类型,不同层次。除了结合教科书和相关的练
定位分析法可以全面客观地分析历史。以分析“洋务派兴办新式教育目的”为例,从时空定位、角色定位、效果定位三方面进行分析,主观强化了封建统治,客观却推进了现代化进程。