Linux VPN的动态密钥交换机制的设计与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:sfeixxx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
动态密钥交换机制实现的基础是IKE(Internet Key Exchange)协议,它是一种混合协议,定义了通信双方进行身份认证、协商加密算法以及生成共享会话密钥的方法。本文对基于IPSec协议的VPN安全网关设计中的动态密钥交换机制进行了深入分析,讨论了在VPN安全网关上对IKE协议进行设计与实现的方法与过程。围绕作者参与开发的一个实际VPN项目,本文讨论了该VPN项目的工程架构和模块划分,阐述了系统中IKE协议模块涉及的三种消息通信机制,介绍了管理消息、网络消息、内核消息三种不同的通信方法,并详细地分析了IKE ISAKMP信包格式与动态密钥协商过程中两阶段每条消息的设计方法,给出了完整的实现过程,对IKE与内核模块的PF KEY触发与互动机制也进行了说明,文章最后还讨论了系统进一步设计的展望与构想。
其他文献
在当今社会的市场经济环境下,企业、组织为了适应市场变化、提高自身竞争力,不断地进行着业务重组和业务细化,工作流技术就顺应了这种趋势。工作流技术通过将工作分解成定义良好
企业在日常的业务活动中积累了大量的信息,如何将这些信息转换为有价值的资料数据,帮助企业决策者了解客户、分析市场、掌握企业现状,以做出使企业利益最大化的决策,一直是企
分布式系统的可靠性不仅取决于它的资源(如程序和数据文件)的分布,而且取决于它的通讯链路和节点的可靠性。分布式实时软件还应考虑时间约束因子。在对传统的分布式软件可靠
现代企业生产信息化是实现全球化制造的重要课题。Internet的广泛应用,为管理和控制现代企业生产提供了一种崭新的途径。本文在分析企业自动化生产领域实时信息系统现状与发展
随着NGN(下一代网络)技术的不断成熟,针对NGN所开展的业务也紧锣密鼓的在开展着.为更好地配合下一代网络的业务运营和管理,不断推出新业务,需要建立一个新的针对NGN网络的业
多值逻辑是计算机科学技术的重要分支。它研究的内容主要包括多值逻辑的理论、多值电路与多值系统、多值逻辑的应用。 在多值逻辑理论中,一个基本而重要的问题是函数系的完
广州市三防数据库系统工程是应广州市水利信息化、现代化的要求而产生的.整个广州市三防数据库系统分为三防综合数据库系统、后台数据维护系统和前台用户界面三个部分.作为整
网络安全已经成为互联网应用的一个值得关注的问题.随着人们对于安全问题的关注,越来越多的方法应用到网络安全中去,其中入侵检测技术也以成为其中的一个重要组成部分.但是,
移动互联时代的到来,使人们对移动网络质量的要求更加高,网络优化工作的重要性日益显著.网络优化是网络建设和发展的关键环节.在完成CDMA网络的理论规划和实际建网后,网络优
1989年,Neal Koblitz提出了超椭圆曲线密码体制(Hyper Elliptic Curve Cryptosystem,简称为HECC)的理论,它是作为椭圆曲线密码体制(Elliptic Curve Cryptosystem,简称为ECC)