IPSec系统中IKEv2的实现技术

被引量 : 7次 | 上传用户:xboy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec(IP Security)为IPv4和IPv6提供可互操作的、高性能的、基于密码学的通信安全。Internet密钥交换协议(IKE,Internet Key Exchange)是IPSec协议族的重要组成部分,其主要功能是实现IPSec安全参数的协商与管理,现在已经发展到版本2(IKEv2)。IKEv2协议涉及的内容较为繁杂。当前,国际上有关IKEv2协议的实现仍处于起步阶段,还没有成熟的IKEv2产品进入市场,也没有公开的IKEv2协议实现报告可供参考。这些都给本文对于研究与实现IKEv2协议的工作带来了一定的困难。 论文首先对IKEv2协议的协商过程、网络通信和密钥衍生等关键内容进行了深入的研究,并对协议的安全性进行了分析。在此基础上,按照协议的“最小化实现”规范,提出了总体设计方案,该方案采用了模块化的实现思想,其关键功能模块有:系统管理模块、初始交换模块、CHILD_SA交换模块、载荷处理模块、配置接口模块、内核消息处理模块、密码算法接口模块、超时处理模块和网络消息处理模块。 设计并实现了IKEv2系统管理模块,其负责组织、调度各个模块之间的复杂关系,以便系统能够高效并协调一致地工作。设计并实现了PF_KEY第二版协议,该协议主要负责提供IKE与内核安全数据库进行通信的接口。实现了密码算法模块,其中包括分组密码算法、Diffie-Hellman算法、HMAC算法等密码算法。 最后,对完成的IKEv2系统进行了测试。测试结果表明,本文所实现的IKEv2系统能够正确完成预定目标,且功能完善;在相同实验环境下,IKEv2的协商效率优于IKEv1,生成首个IPSec SA(Security Association,安全关联)的时间明显缩短,有效提高了IPSec的通信效率。
其他文献
自从20世纪70年代初以来,半固态成形技术得到了迅速发展,被誉为21世纪前沿性金属加工技术。但是,过去的大多数研究集中在铝合金方面,目前,随着人们对半固态金属加工技术研究
悬架是现代车辆重要的组成之一, 它对车辆的平顺性等使用性能有很大的影响。油气悬架作为上世纪80 年代以来发展起来的新型车辆悬架系统, 具有良好的综合性能, 正越来越受到
本文是以我国北方集合住宅的户型空间为研究对象的设计理论研究型论文。以现阶段我国持续增长的商品住宅建设为背景,考虑到我国居民日益增长的居住需求,力求从研究人的居住行
企业能否建立和保持长期的竞争优势,关键在于能否制定一个适合自身实力和环境要求的竞争战略。某勘测设计院作为一个具有五十年发展历史的科技型企业,面临着脱离铁道部而完全
无线信号的非合作接收是技术侦察中信息截获技术体系的一个重要而关键的组成部分。现代无线通信技术高速、低功率的发展趋势以及信息截获本身固有的特点,对信噪比门限低、抗
中国入境旅游市场自1978年以来,一直保持稳步快速发展的趋势,并为我国外汇收入和国际收支平衡做出了巨大贡献。然而,入境旅游业又是一个极度敏感的行业,国际上政治、经济的动
山洪灾害给我国山区国民经济的持续发展造成严重影响,而其成因及影响因素又比较复杂,目前尚难完全治理,无法抑制山洪灾害的发生。因此结合地理信息系统开展山洪预测预警工作,
近几年来,社会经济迅猛发展,城市化进程迅速推进,市民的机动车拥有量剧增,对城市道路的交通需求已经逐渐超过交通供给,受到城市经济条件、土地利用的制约,交通供给提升困难,
在反思区域经济经济学主张依靠市场完善和政区地理学主张调整行政区划以促进区域共同发展的基础上,借鉴囚徒博弈困境、集体行动逻辑和公用地悲剧理论,本文从区域行政的角度提
超声波流量测量技术是一种利用超声波信号在流体中传播时所载流体的流速信息来测量流体流量的新的测量技术,它具有非接触式测量、测量精度高、测量范围宽、安装维护方便等特