IPv6网络中IPSec架构的安全增强设计研究

被引量 : 0次 | 上传用户:geniuscaobo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6作为下一代网络的首选协议提供了丰富的地址空间、简洁的网络配置、以优良的可扩展性,良好的QoS性能、以及对安全性和移动性的支持,特别是在IP层上实现了基于密码学的端到端的安全框架IPSec,极大地提高了网络的安全性。但是内嵌了IPSec的IPv6协议虽然能够解决一部分安全问题,但仍然不能满足实际需要。如何在IP层提高网络安全性值得深入的研究。具体工作如下:本文以OSI安全体系结构模型为基础,首先分析了IPv6网络的安全体系结构,并给出了IPv6网络在各个协议层上所提供的安全需求视图分析,然后阐述了各个协议层存在的安全威胁。并重点对IPSec协议的安全性进行了分析。作为IP层安全体系架构的IPSec协议,尽管体现了良好的安全性能,但是根据以上分析,IPSec所能解决的安全问题仍十分有限,也存在一定的安全缺陷。因此本文以IPSec协议为基础,以安全视图分析为需求,为构建具有高安全性的IP层安全架构,提出了一种安全性较高,性能较好的IPv6网络中IPSec架构的安全增强设计方案。本方案从功能、安全强度和实现性能等多个方面对IPSec进行了增强设计。在功能上扩展了IKE密钥交换协议的实体认证能力,在性能上对IKE等协议进行了一定的优化,在安全强度上给出了三种重要的密码算法ECC、AES和SHA-2在IPSec协议中的应用方案。此外移动IPv6是IPv6协议的重要组成部分,IPSec增强设计应包含对移动网络的支持。针对移动环境的特殊性,本文使用了改进的IKEv2协议来实现移动IPv6网络中任意两个节点之间端到端的传输安全以及移动节点的接入认证安全。
其他文献
通过在枣菏高速项目组建、现场施工技术管理的一些体会和经验,阐明技术管理工作的重要性。
目的:研究o/w型微乳对左旋紫草素的增溶作用。方法:以伪三角相图法制备了聚氧乙烯蓖麻油甘油醚(EL)-乙醇-肉豆蔻酸异丙酯(IPM)-水的微乳体系,用比色法测定了在微乳和水中左旋
<正> 矿床分类及矿床成因的研究,是矿床学的两个重要内容,并且对找矿勘探都具有重要的指导意义。对矿床类型的划分和成因的认识,在一定程度上会限制或启发找矿勘探部署,影响
利用算子半群生成元的边界扰动方法,给出了Banach格上C0半群的拟紧性和不可约性的充分条件.并利用本文结果对具有两个状态的可修复系统的拟紧性和不可约性进行了研究.
深基坑支护工程设计需要紧密结合施工方法及施工过程进行信息化设计,才能做到技术可行,经济合理。根据工程实际,介绍了海岛环境下的深基坑支护的设计与施工,其重点是解决了海
信息化监测技术是以数字化监测为基础,在数字化监测的基础上向信息服务进行技术拓展。如何建立适应深基坑的工程监测系统,指导深基坑施工,并减少施工风险,已成为时下深基坑施
CT技术已经发展到64排多层螺旋CT阶段,后64排CT阶段该如何发展?后64排CT机阶段应该是时间分辨率Z轴覆盖范围都会显著提高,能够有效提高冠状动脉的成像品质和诊断的有效性。双
中国加入世贸组织后,中国的社会、经济、文化等各个方面都发生了前所未有的巨变。建筑业作为国民经济的支柱产业,也受到了外来建筑文化的极大挑战。中国的建筑界为适应国际化
大型建筑工程设计工作难度大、工程周期长、设计协调量大,故设计管理作用非常明显,直接决定着工程成本、进度和质量。从EPC总承包及施工总承包模式的设计管理内容出发,制定了
环境与资源问题、社会与公众问题、经济运行问题和相关法规的要求,是社会责任会计报告产生与发展的现实依据,代理理论、信号理论和成本效益理论是社会责任会计报告的决定因素