IP安全技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zap2050zap
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec是新一代Internet的安全标准框架,它为Internet上IP报文的传输提供安全性保护。本文介绍了IPSec协议簇、IPSec体系结构组成、IPSec相关基本概念、IKE及其结构组成等;完成了IPSec的具体框架和各个子模块的实现;详细说明了IPSec模块与IP模块的关系以及IPSec进入/外出流程的实过程现;并对IPSec模块实现过程的重点和难点问题做了重点阐述。论文着重IKE的实现,并在此基础上,根据网络实际应用中遇到的IKE/IPSec隧道不匹配的情况进行了进一步研究,并提出了一套基于RFC的改进方案:首先,通过删除消息的确认机制,在一定程度上保证了删除消息的可靠传输,减少隧道不一致情况的出现;进而,针对前述方案中存在的基于确认机制不能完全解决隧道不一致的问题,提出了对DPD隧道探测技术的改进,即在原有RFC实现上加以改进,实现对IPSec隧道的探测;最后,根据具体网络实施等不同提出了DPD探测时机选择的几点意见和想法。 本文提出的整套改进方案涵盖了预防、以及出现极端网络故障导致隧道不一致的问题的解决方案,综合了以上设计的IPSec安全机制把删除消息确认机制和改进了的DPD探测机制结合起来,从而彻底解决了IPSec/IKE隧道一致性问题。另外经改进的系统还可以通过灵活选择探测时机,兼顾可靠性、网络负载和系统资源付出的均衡。
其他文献
水下无线传感器网络由于其低成本、容易部署的特性,在海洋环境监测、海洋信息采集、海洋资源探测、灾害预警、援助导航等领域被广泛的应用。水下传感器网络中,节点的位置信息
第三代移动通信系统要求实现多媒体通信,WCDMA无线接入系统作为第三代移动通信系统的主流标准之一,一直受到众多参与的设备供应商和移动业务运营商的极大关注。 本文对WCDMA
软件项目开发的高科技和产品无形化特征决定了软件企业对人才有着特别强烈的需求,合理、有效的配置人才即人力资源管理是软件企业生存和发展的关键因素。众多学者对基于多项
随着网络的发展,人们在网络平台上开发业务,如E-mail、TELNET、FTP、WWW等业务,这些都是点到点的数据传输;而人们更希望在Internet上开视频会议、听现场音乐会、看实况转播等
随着计算机技术的发展,高性能的微处理器和高速计算机网络不断出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起成为一件容易的事情。JMS集群作业管理系统就是一种
无线局域网因其方便、灵活的特点而被人们广泛使用。然而,由于无线媒体具有信道开放的特点,故对它的安全要求比有线环境更高。如果不解决无线局域网存在的这些安全隐患,其应
随着网络技术的发展,新的网络协议和网络服务越来越复杂,对它们的性能进行分析和研究,就需要更加全面,准确,方便的研究工具。现有的网络性能评价实验手段基本上分为二种:一是
在网络安全问题中,入侵检测作为一种积极主动的安全技术成为近年来的研究热点。入侵检测需要对收集到的数据进行分析来发现复杂的、隐匿的攻击行为。聚类分析作为数据挖掘中的
随着家电行业分销渠道管理愈加复杂,行业竞争更加激烈,家电企业迫切需要掌握流通渠道的运行状况,分析产生的问题,发掘存在的机会。一套设计良好的商业智能解决方案将能很好的满足
中国移动通信网络规模的不断扩大和通讯技术的不断成熟,中国的移动通信用户发展极为迅速,国内通信市场的竞争也越来越激烈.提供更加优质的服务,满足用户各种各样的需要,已成