IP协议数据报文分组安全传输的研究

来源 :新疆大学 | 被引量 : 0次 | 上传用户:khsim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,广大网络用户通过Internet互连网进行信息的交流,相互传送双方需要的数据资料。随着网络用户的增加,网络用户传输的数据信息在网络上被窃取的事件越来越多,研究在公开的网络环境如何保护用户的信息越发显得重要。 网络用户终端大多使用TCP/IP通信协议完成信息的传输任务,TCP/IP协议是层次结构的通信协议,用户数据信息被划分成一个个的数据分段,经过各层协议时,添加上各层协议的控制信息,作为数据分段的头部信息,这个头部信息说明了各相应层通信的规则,数据分段经各层封装后最终形成物理数据帧通过物理链路送到通信网络上传输。物理数据帧经过各路由结点时还原成IP数据分组的形式进行路由转发,这时的IP数据分组以明文方式存在,信息内容极易泄露。 广泛使用的TCP/IP协议的网络层协议(IPV4)由于缺少安全机制,可以在IP协议层对IP数据报文分组采取一些安全保护措施,如:对IP数据报文分组不再以有意义的明文方式进行传输,对IP数据报文分组加密,以密文的方式在通信网络中传送;采用生成报文文摘码与报文分组一同传送的方式,防止数据报文分组在通信网络中被篡改;对文摘码用通信用户的私有密钥进行加密,可以确保数据报文分组是从可靠的通信用户发送来的,即对每个数据报文分组实行数字签名。本论文中对于一组远程分布的用户,通过Internet传输数据,对他们系统中的IP协议增加上述三种功能,并在系统中增加一个密钥信息数据库,保存这组用户相互公布的公钥,论文中还设计了一种会话密钥交换算法完成用户的密钥交换任务,为这组远程分布用户提供一个完全透明的安全通信信道。
其他文献
该文利用结构分析理论,结合化简技术,分别从控制的角度与合成分解的角度对非对称选择网的主要行为特征--活性(包括有界性)进行了深入仔细的研究,得到了一些新的,具有理论与实际
决策支持系统是以计算机为工具的人机交互作用的系统.它利用计算机技术的特点,应用决策理论与方法、人工智能、计算机网络、数据库等技术,根据决策者的决策思维方式,为决策者
该文就P2P网络中遇到的网络"透明性"问题,建立安全通道,以及XML在P2P中的应用进行探讨,并且就解决设计P2P协议所遇到的验证、帧结构等问题应用了块可扩展交换协议(BBEP协议 R
90年代以来,计算机技术,尤其是数据库技术的发展为决策支持系统(DSS)提供了技术支持。激烈的市场竞争是促使高层次决策人员对DSS产生迫切需要的一个直接原因。DSS包括联机分析
该文详细探讨了信息系统、数据仓库的构建方法,并结合代理人管理办法的特性提出了灵活定义的组织结构;针对管理部门提出决策支持的需求,给出了数据仓库、OLAP与数据挖掘相结
全球范围内的信息化浪潮,正在日益深刻全面地改变着人们的生活方式、生产方式和管理方式。一方面,经济的不断发展使得企业面临着越来越多的市场挑战,企业需要一个新的工具来提高
该文分析了各种异常类型,提出了异常报告、异常处理和前件序列化相结合的方法,从而提高了云规则生成器的稳定性、可靠性、效率及灵活性.基于云模型表示的实值信息系统保留了
随着个人计算机的普及以及网络通信技术的发展,分布式计算逐渐成为计算技术的主流。作为实现分布式计算的核心,中间件为用户透明地使用分布在异构网络和操作系统上的资源,提供了
该课题进行的研究主要是基于现有的Linux内核引擎,以加载内核模块的方式(LoadablekernelModules),增加SMS/OS安全管理软件来实现Linux的内核级安全增强.该模块在保证系统兼容
在该论文中,我们将路由器实做于IXP 1200网络处理器上,讨论了IntelIXP1200的软硬件结构、Internet的路由结构、路由协议,并研究如何利用路由器产生攻击行为.然后提出了可以侦