一种安全的匿名通信方案的设计

一种安全的匿名通信方案的设计

论文摘要

随着全球信息化的飞速发展,网络作为一种重要的信息传递手段,对于经济的发展和人们之间的交流起着越来越重要的作用。然而,在网络建设蓬勃发展的同时,网络安全问题也到了令人堪忧的地步。为了加强网络的安全性,保障网络中的隐私权,人们已经采用了几种匿名通信技术并且收到了一定的成效,然而不幸的是这些技术都或多或少存在一定的局限性。 本文,首先分析了匿名通信的现状,讨论研究了IPSec协议,在对目前的匿名通信系统进行了研究和分析,并在此基础上提出了一种安全的匿名通信方案,它是基于改进后的IPSec协议的匿名通信技术。这种方案结合了IPSec技术和匿名通信双方的优点,提供了双向、实时的网络匿名通信。在Internet中IPSec是很好的安全通信的方法。在基于改进后的IPSec协议基础上,本文提出了在IP层上利用IP信道的匿名网络通信。它为任何支持TCP和UDP协议的应用程序提供双向的、实时的通信,包括端到端的IPSec、VPN、SSL等等。这种技术还有以下四个方面的优势:第一,不像其它的匿名通信网路,它独立于所有IP应用程序。第二,不像洋葱路由技术和混淆-网络(MIX-Network),既然网络中结点间的会话是通过TCP协议,那么包的丢失会引起网络不断地申请和不断地重发。而点对点的TCP协议在上面两种技术中并不存在。第三,不像自由网络(Freedom Network),在我们的匿名网络模型中,要发送的资料源地址和目的地址在经过每一个结点的时候都被改变,但每一个结点仅仅需要一个公开的IP地址,因为我们使用不同的IP信道来区别不同的点对点的自带寻址信息的IP流。第四,它支持IPv4和IPv6。 文章的最后我们给出了这种通信方案的具体设计。并通过模拟,我们体会到了其优越性,实现了这个方案对泛洪攻击,重放攻击等6种攻击的有效预防。但对于入口结点的安全问题还有待加强。

论文目录

  • 摘要
  • Abstract
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 课题背景
  • 1.2 匿名通信研究综述
  • 1.2 本研究课题的来源及主要研究内容
  • 1.3 本文的组织结构
  • 第2章 匿名通信技术分析
  • 2.1 基本的假设与定义
  • 2.2 匿名通信系统的基本模型
  • 2.3 匿名通信主要技术
  • 2.3.1 匿名浏览技术
  • 2.3.2 匿名连接技术
  • 2.3.3 阈下信道
  • 2.3.4 应该提供的匿名保护
  • 2.4 匿名系统威胁方式
  • 2.5 主要的几种匿名通信技术
  • 2.6 匿名通信的局限性
  • 第3章 IPSec协议分析
  • 3.1 IPSec体系结构
  • 3.2 安全联盟
  • 3.3 IPSec的安全协议
  • 3.3.1 IPSec的模式
  • 3.3.2 封装安全载荷(ESP)
  • 3.3.3 认证头(AH)
  • 3.4 IPSec基本工作原理
  • 3.5 Internet上对IPSec的攻击
  • 3.5.1 实现方式攻击
  • 3.5.2 密钥管理攻击
  • 3.5.3 密钥恢复/出口法律攻击
  • 第4章 改进后的IPSec匿名通信方案的设计
  • 4.1 所定义的一些符号
  • 4.2 对IPSec协议的改进
  • 4.2.1 IPSec对抗DOS的实现
  • 4.2.2 关系数据库/安全策略库的设计
  • 4.3 基本原理及其拓扑结构
  • 4.4 安全网关的配置
  • 4.4.1 入口匿名的网络节点
  • 4.4.2 中间匿名的网络节点
  • 4.4.3 出口匿名的网络节点
  • 4.5 隧道技术
  • 4.5.1 匿名隧道的工作
  • 4.5.2 嵌套封装
  • 4.6 改进的安全路由
  • 4.6.1 安全路由技术
  • 4.6.2 安全路由技术的实现原理
  • 4.6.3 认证报头和封装安全负载中的算法
  • 4.6.4 洋葱路由
  • 4.6.5 David's方案分析
  • 4.6.6 签密技术
  • 4.6.7 改进的路由方案
  • 4.7 IPSec的配置
  • 4.8 安全性分析
  • 结论
  • 参考文献
  • 致谢
  • 附录A (攻读学位期间所发表的学术论文目录)
  • 附录B (攻读学位期间参与的相关项目目录)
  • 相关论文文献

    • [1].六策略捍卫网络安全[J]. 网络安全和信息化 2016(07)
    • [2].我省举行教育网络安全专题培训[J]. 浙江教育技术 2017(05)
    • [3].2018年水利网络安全工作座谈会在京召开[J]. 治黄科技信息 2019(01)
    • [4].计算机网络安全存在的问题及对策[J]. 德宏师范高等专科学校学报 2011(02)
    • [5].浅议网络安全课程教学的改革[J]. 三江学院学报 2009(Z2)
    • [6].浅析计算机网络安全与防范[J]. 蚌埠党校学报 2009(01)
    • [7].美国网络安全政策导向及其启示[J]. 湖南涉外经济学院学报 2010(03)
    • [8].“网络安全为人民,网络安全靠人民”——省水利厅国家网络安全宣传周活动[J]. 山西水利 2019(09)
    • [9].探究“云计算”环境中的计算机网络安全[J]. 大众标准化 2019(12)
    • [10].信息技术与网络安全2018年第1期~第12期总目次[J]. 信息技术与网络安全 2019(12)
    • [11].计算机网络安全技术在网络安全维护中的应用[J]. 卫星电视与宽带多媒体 2019(21)
    • [12].计算机网络安全分层评价体系的构建研究[J]. 科学技术创新 2019(36)
    • [13].营口市西市区胜利街道办事处辽河社区:开展“网络安全宣传”活动[J]. 民心 2019(09)
    • [14].云南:多措并举加强网络安全工作[J]. 审计月刊 2019(11)
    • [15].国家网络安全发展的金融维度[J]. 国际融资 2020(01)
    • [16].网络安全专业课程贯通的联合教学方案研究[J]. 计算机教育 2019(12)
    • [17].中职计算机网络安全课程教学策略探讨[J]. 计算机产品与流通 2020(01)
    • [18].技工院校计算机网络安全教学中虚拟机技术的应用分析[J]. 电脑知识与技术 2019(35)
    • [19].大数据时代下计算机网络安全的防范措施[J]. 信息与电脑(理论版) 2019(24)
    • [20].防火墙技术在计算机网络安全中的应用研究[J]. 现代信息科技 2019(23)
    • [21].中国网络安全产业发展现状与趋势[J]. 新经济导刊 2019(04)
    • [22].计算机网络安全中的防火墙技术应用研究[J]. 信息与电脑(理论版) 2019(24)
    • [23].2019年国家网络安全宣传周山西活动启动[J]. 区域治理 2019(38)
    • [24].计算机网络安全与实用技术浅析[J]. 中国新通信 2019(24)
    • [25].努力开创网络安全和信息化工作新局面[J]. 网信军民融合 2019(12)
    • [26].基于大数据背景下的计算机网络安全问题探究[J]. 计算机产品与流通 2020(01)
    • [27].面向云平台下构建计算机网络安全和防范机制[J]. 网络安全技术与应用 2020(02)
    • [28].华协体学院“媒体融合创新发展精英成长计划”第七期 “融媒体智慧监控与网络安全”在浙江杭州成功举办[J]. 电视工程 2019(04)
    • [29].8个需要项目管理技能的网络安全工作[J]. 计算机与网络 2019(24)
    • [30].第三届“红帽杯”网络安全攻防大赛总决赛落幕[J]. 计算机与网络 2019(23)

    标签:;  ;  

    一种安全的匿名通信方案的设计
    下载Doc文档

    猜你喜欢