IPSec协议分析研究——IPSec基础CA的扩展与IKE协议分析与实现

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:yhbin2yhbing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec协议是个专门的网络安全协议,VPN技术就是这个协议的典型应用之一.IPSec协议本身是一个复杂的协议体系,它以密码学、PKI(CA)为基础.在VPN应用中,通常采用经典CA服务器来管理VPN中的数字证书.但是,随着VPN应用规模的扩大以及用户对VPN系统管理需求的变化,经典CA已经不能很好地满足用户对VPN的管理需求.此时,为了满足用户的这种需求,有必要对经典CA模型进行扩展.同时,IPSec的密钥交换协议(IKE协议)是其安全的核心.IKE协议也成为了当前研究IPSec协议的热点.文章首先从网络安全的概念谈起,然后对VPN技术进行了简要的介绍.文章的重点之一是针对作者提出的一个扩展CA模型进行分析和实现.作者对模型进行了详细的探讨,总结了模型采用的核心机制,分析了模型应用优势,最后作者还实现了这个模型,并在工程得到了应用.文章的另一重点是IPSec协议体系中的一个基础协议IKE协议,作者对这个协议的交换模式进行了简要的介绍,着重是从协议的算法和密钥长度来分析了协议的安全性,并且提出了一个实现模型,在windows 2000系统下实现了该模型.在最后,作者还根据应用对两个实现的反溃信息做出了总结.该文所讨论的内容并不包括所有的IPSec协议体系的内容,而是它的两个重要的基础:CA与IKE协议.
其他文献
完全非线性函数和几乎完全非线性函数由于其良好的差分性质,在密码学、编码学和有限几何等众多领域有着广泛的应用.而二次完全非线性函数和交换半域的对应关系,使得研究有限
本文在分形理论的基础上,主要是对分形几何的一些结论和定理作了相应推广,并且最后与实际结合将分形理论应用于交通流分析。先回顾了分形几何的定义、理论及发展,并且主要介
可修复系统是可靠性理论研究中一类重要的系统.近年来,对可修复系统的理论研究,被越来越多的学者所关注.本文研究了具有两种故障的两部件并联可修复系统,两种故障包括可修故障和
学位
政府在社会经济体中具有多方面的职能,如:征税、发行国债、用于公共目的的政府开支等。该文在三个连续时间的随机内生经济增长模型中,考虑政府的这些职能,从不同的角度分析了
本部分给出了一类椭圆方程组解的完全正则性结论.介绍了正则性问题的选题背景及其在偏微分方程现代理论中比较重要的Sobolcv空间和Holdcr空间.讨论了一类非齐次退化椭圆
曲面论是微分几何的重要组成部分,极小曲面又是曲面论的重要组成部分,著名的柏拉图问题“以给定曲线为边界的曲面中,试求面积最小者”代表着极小曲面论有着悠久的历史,极小曲面经
磨矿作业是选矿厂最重要的环节之一,磨矿作业的优劣直接影响着整个选矿厂的经济技术指标。球磨机合理的内部工作参数是取得最佳磨矿效果的必要条件。由于磨矿过程是一个复杂的