【摘 要】
:
随着网络规模的不断扩大和网络应用的不断普及,当前的网络协议IPv4暴露出越来越多的在地址空间、网络安全等方面的缺点,威胁网络安全的方式和攻击网络的手段也越来越复杂,安
论文部分内容阅读
随着网络规模的不断扩大和网络应用的不断普及,当前的网络协议IPv4暴露出越来越多的在地址空间、网络安全等方面的缺点,威胁网络安全的方式和攻击网络的手段也越来越复杂,安全问题成为影响Internet进一步普及的关键问题。新一代网络协议IPv6作为下一代互联网的标准协议应运而生,IPSec也将作为网络安全标准在IPv6下强制实施。IPSec为IP及上层协议提供了数据完整性、数据源身份认证、抗重播攻击、数据内容的机密性等安全服务。密钥交换协议是整个IPSec实现的重点和基础,密钥交换协议的安全性决定了整个IPSec系统的安全性。本文的目的是研究如何在IPv6环境下构建基于IPSec协议的安全、稳定的网络模型,以改善现有网络的安全性。本文首先简要介绍了研究背景和意义,接着比较深入地分析了IPv6协议(包括IPv6报头、地址结构、网络安全等)、IPSec协议(包括IPSec的安全体系结构、IPSec的工作模式、IPSec的验证头协议、封装安全载荷协议等),重点对密钥交换协议的交换过程进行了研究,分析了密钥交换协议的安全漏洞。通过引入可信任第三方机制、添加密钥交换协议功能模块的方案,将密钥协商阶段的消息通过加密方式传输,达到改进密钥交换过程安全性的目的,并结合IPv6可扩展报头中的封装安全载荷首部和目的地选项首部,架构安全网络模型。通过仿真实验对改进方案进行验证,实验结果证明本文提出的改进方案能够有效地对IKE协商过程进行加密,使攻击者无法分析数据包的数据结构,达到了预期目的。最后对论文进行了全面总结并提出了下一步工作的展望。
其他文献
面向服务的体系结构以其松耦合特性在软件架构领域起着越来越重要的作用。它是一个组件模型,它将应用程序的不同功能单元封装为服务,通过这些服务之间定义良好的接口和契约联
日益增长的海量数据使得信息集成日益重要,数据存储的异构性成为一个热点研究问题。信息集成技术有很多现有的方法,本文使用了基于Mediator和Wrapper机制的方法实现了信息集
多媒体信息已经成为了网络重要的传输内容,而流媒体技术凭借其自身的优势在网络上得到了迅速发展。目前主流的流媒体系统主要有两大类:基于P2P技术的和基于CDN技术的。P2P技
本文研究了时态XML的数据模型,以及基于此数据模型创建了索引模型,通过创建索引优化了基于时间的查询。本文所做的主要工作和贡献包括: 论文提出了一个时态XML数据模型,该模型
远距离射频识别技术是一项新兴的非接触的自动识别技术,与其它自动识别技术相比,该技术具有识别距离远、速度快以及抗干扰能力强等优点。本文是根据某军事区应用环境需要,为
随着社会经济蓬勃的发展,社会经济形态和社会结构形态正发生着巨大的变化,即从工业经济和工业社会向知识经济和知识社会的转变。21世纪是知识经济时代,企业管理也正在由对实
互联网络的广泛应用带来网络安全问题日益受到大家的重视,相关的防御技术成为该领域研究的热点。由于分布式系统拒绝服务攻击(DDoS)者利用目前IP协议的不足、源地址欺骗和变
笔式用户界面作为后WIMP界面的一个主要形态成为了研究的热点,它基于纸笔的隐喻,提供给人们自然高效的交互方式。现实生活中人们大量地使用纸笔方式自然地表达和交流各种信息
分组密码设计技术能够为数据传输提供保密功能良好的加密算法,最具代表性的就是被选作AES的Rijndael算法。密码分析技术能对分组密码的安全性进行理论和实践的论证,代数攻击
随着信息处理技术的不断发展,各行各业都已经建立起了很多的计算机信息系统,积累了大量的历史数据,这些历史数据非常重要的。为了使数据能够有效地支持企业的日常运作和决策,