论文摘要
IPSec是由IETF工作组提出的将安全机制引入TCP/IP网络的一系列标准,为当前的IPv4网络和未来的IPv6网络提供高质量的、基于密码的安全,是实现VPN的基础。IKE是IPSec协议族中的一个极为关键的协议,负责密钥的协商与管理,建立安全服务相关的安全关联。IKEv1是一个混合型协议,十分复杂,这很可能导致二义性、低效和漏洞等诸多安全问题。针对这种现状,IETF积极筹措IKEv2,目前正处于草案阶段。 本文深入分析了IKEv2协议,包括协议组成、协商过程、消息及载荷的格式等,总结了IKEv2相对于IKEv1的变化之处,详细论述了IKEv2在安全性、兼容性、通信效率和可靠性方面的优势。 在深入研究协议的基础上,设计了一个IKEv2系统模型,并提出了一个模块化的可行的IKEv2系统实现方案。该方案将整个系统分为系统管理模块、外部接口模块和内部模块三大部分。作者主要负责内部模块(包括IKE消息交换模块和载荷处理模块)和外部模块中的配置接口模块的工程实现。本文具体描述了上述模块的设计思想和具体实现方法,总结了实现的关键技术和难点。 最后,对实现的IKEv2系统的整体功能和性能进行实验测试,并进行分析。测试结果表明实现的IKEv2系统能够很好地完成对安全关联的协商,并利用PF_KEY接口与内核安全数据库交互,实现安全关联的管理和维护;而且IKEv2系统的整体性能比IKEv1有显著提高。
论文目录
相关论文文献
- [1].安全关联学的创建研究[J]. 科技管理研究 2017(20)
- [2].浅论金融反腐和金融安全关联性[J]. 财富生活 2018(12)
- [3].“发展-安全关联”:中美欧对非政策比较[J]. 欧洲研究 2009(03)
- [4].“发展—安全关联”理论下的美国石油多元化——以中东和非洲为例[J]. 海南师范大学学报(社会科学版) 2011(05)
- [5].DLP产品的作为与不作为[J]. 中国信息安全 2012(02)
- [6].基于本地安全关联的移动网络接入认证机制[J]. 计算机应用研究 2012(05)
- [7].工业产品与人类社会及外在的安全关联[J]. 装饰 2009(04)
- [8].移动IP中安全关联的动态建立和密钥管理[J]. 硅谷 2009(16)
- [9].可信计算环境下的MACSec安全关联方案[J]. 计算机应用研究 2019(10)
- [10].基于改进IKE实现IPSec协议安全关联增强[J]. 计算机应用与软件 2008(10)
- [11].PMIPv6中基于安全关联的移动网络本地轻型认证机制[J]. 上海交通大学学报 2014(10)
- [12].基于AAA认证的仓储移动网络安全关联转移方案[J]. 通信学报 2012(S1)
- [13].一种CPN中基于DHCP扩展的IPSec安全关联参数管理机制[J]. 计算机应用研究 2015(09)
- [14].基于IPv4/v6下的IPSec与防火墙协同问题研究[J]. 通信技术 2008(06)
- [15].LTE系统IMS用户安全性研究[J]. 数据通信 2009(02)
- [16].IPv6安全问题的探讨与研究[J]. 信息安全与技术 2012(10)
- [17].WLAN Mesh网络安全接入技术研究[J]. 通信技术 2009(10)
- [18].美国宗教学者关于宗教与国家安全关联性的研究述评[J]. 社会主义研究 2008(06)
- [19].基于IPSec协议的IPv6安全机制[J]. 企业导报 2013(07)
- [20].基于IPSec的安全性分析及改进方案[J]. 平顶山学院学报 2008(02)
- [21].农产品质量安全关联主体行为研究[J]. 食品工业科技 2014(18)
- [22].PKMv1协议研究[J]. 信息网络安全 2008(10)
- [23].基于预共享密钥的LAN安全关联方案改进与分析[J]. 计算机应用 2018(11)
- [24].IPSec的原理及应用[J]. 计算机安全 2008(11)
- [25].3GPP IMS无线接入安全机制分析[J]. 电信快报 2018(11)
- [26].基于IDT75K62100芯片的硬件控制库设计[J]. 微计算机信息 2008(23)
- [27].IPSec VPN机制研究[J]. 现代电子技术 2010(01)
- [28].东非地区一体化中的“发展—安全”关联性问题[J]. 非洲研究 2011(00)
- [29].移动节点间安全关联管理方案设计[J]. 计算机工程 2012(15)
- [30].基于IPSec VPN应用研究[J]. 电脑知识与技术 2010(05)