IPSec安全网关中的密钥交换与消息通信机制设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:qq1256280577
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文简要介绍了在IPSec中实现动态密钥交换使用的通用框架协议——ISAKMP的基本原理;详细阐述了进程间通信机制和PF KEY协议的基本原理、消息行为及相关操作;着重分析了系统内核消息构造及其与应用层通信的过程和系统内核处理消息、管理安全关联数据库(SADB)的方法;最终提出了利用PF KEY套接口协议在系统内核与应用层之间进行通信,为不同的用户对动态地建立不同的安全通道的设计方案。文章最后分析了IPSee安全机制的薄弱环节,提出将IPSec与PKI安全机制相结合的设想,以进一步增强VPN网关的安全性能。
其他文献
该文针对分布式复杂应用领域中业务流程的这些特点,对工作流的一些关键技术问题进行了研究,包括适于分布式复杂应用的工作流建模技术、工作流调度体系结构、分布式调度处理机
该课题针对园区网的特点,提出采用无线接入点和无线网关等设备在网络层交互的方法(无线网关+IP-AP方案),通过设置集中的无线接入网关管理所有无线接入用户的有效性和权限的思
随着人类进入信息社会以及现代计算机技术和通讯技术的应用和发展,计算机技术已经大量的渗透于各行各业的事务管理中。技术的变革随之带来了管理模式的变革和新应用需求的出现
对于电信网可靠性的研究,一方面是连通性的研究,有抗毁性、生存性、可用性在研究,测度指标是连通度、粘聚度、可靠度、可用度。另一方面则有关网络件处于故障状态下网络所完成的
伴随着Internet的迅猛发展,基于Internet的应用也如雨后春笋,桌面视频会议就是其中之一.桌面视频会议消除了人们空间上的距离,使得人们随时随地的可以轻松的进行沟通.然而目
教育结算系统支付网关是隔离校园系统与Internet公用网的网关,起着安全屏障的作用.其功能主要是完成与银行两者之间的通信、协议转换,并进行数据加、解密,以及保护学校内部相
随着国内社区网络的发展,对于社区网络增值服务的需求日渐增多。这些网络上的增值服务,对于社区网络资源的管理提出了新的要求。宽带多媒体社区网络资源管理系统(BroadCenter)
该文首先介绍了呼叫中心目前发展中出现的新需求,然后介绍了一个呼叫中心平台产品如何实现配置管理模块,包括平台参数配置管理、控件配置管理、技能配置管理、座席管理、计费
多任务已经成为现代普通操作系统的必备功能之一。多任务在同一台计算机上分时运行让用户使用计算机更为方便灵活,允许多项工作同时共享同一台计算机资源。与之同时,多个进程
Internet在上个世纪末迅速发展,并逐渐渗透到了社会生活的各个领域。网络安全的地位也随之变得日益重要起来。网络邮件作为今天Internet最主要的应用之一,保护它的安全是非常重