VPN中IKE安全方案的研究与实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:warewell
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN是针对IPv4存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可用它为IP及上层协议提供安全保证。到目前为止,它依然存在缺陷,尤其密钥交换(IKE)的安全问题,已成为研究热点之一。本文首先介绍了网络安全现状、存在的安全隐患。详细分析在网络层提供安全服务的IPSec安全体系结构及其安全协议,深入分析了IKE协议,包括IKE协议的组成、IKE协商的过程和IKE消息的格式。在对相关的理论分析和研究的基础上,对IKE应用中存在的几种攻击提出了改进意见。设计一个方案,采用一种新的Cookie来抵御中间人攻击。在很多场合用户使用的是动态IP地址,本文对预共享密钥认证做了改进以支持动态IP。论文描述了该方案的各个模块的设计思想和功能划分,对运行流程进行介绍。最后在局域网环境搭建一个VPN模拟平台,对系统进行模拟实验,实验结果表明该方案增强抵御中间人攻击的能力和支持动态IP地址。
其他文献
自1976年Diffle-Hellman提出公开密钥密码体制的思想以来,先后陆续出现多种公钥密码体制。其中,椭圆曲线公钥体制以其理论上的高度安全,兼有存储效率,通信带宽等方面的诸多优势,越
随着信息科学的飞速发展,获取和存储海量数据已不是什么难事,但面临如此海量数据,若不加分析和处理,它们可能没有任何意义。因此,“数据爆炸与知识贫乏”的局面促使了数据挖
近年来,对等网(P2P)技术是网络技术研究领域的一个热点,但是P2P网络的动态性、不可靠性和庞大规模使得基于节点可靠性和小规模网络的传统分布式系统设计方法在P2P系统中变得不
移动自组网是一种多跳的临时性的无线通信网络。与传统网络不同,移动自组网不需要固定的地面设备支持和管理,因此具有灵活、自由的特性,使得人们对它的需求也越来越强,不论是在军
由于视频监控摄像机数量的快速增加,迫切需要一种可以自动处理这些监控数据的方法,因此视觉监控技术就成为计算机视觉的重要研究领域。视觉监控技术是安全防范系统的组成部分
TCP是基于因特网的重要传输协议,而网络拥塞是引发数据丢失造成网络QOS下降的主要因素,TCP拥塞控制机制很好地避免拥塞引发数据丢失,提高了网络的QOS质量。另一方面,基于连接的TC
随着IP技术向各个领域的渗透,电信承载网逐步向IP网络过渡,下一代网络NGN/NGI和第三代移动通信3G网络等也都以IP作为承载技术。由此可见,IP将会是未来融合网络的核心技术,IP网络将
随着互联网的迅猛发展,一方面网络资源日益丰富,同时又有些任务得不到足够的资源执行。网格理论的提出使得在网络中利用空闲互联网资源执行任务成为一种解决本地资源不足的有效
随着位置服务业务的推广和逐渐普及,人们对定位精度的需求也逐渐提高,应运而生的便是能为这些业务提供高精度定位的精定位平台(以下简称SUPL-SLP)。本文所述精定位平台是遵循OM
钢铁企业产业结构的调整使得世界能源形势日益紧张,如何降低钢铁企业的能源消耗成为了国内外研究的热点,而其中能源优化问题是节能研究的关键方向。因此,分析钢铁行业的关键