a国产,中文字幕久久波多野结衣AV,欧美粗大猛烈老熟妇,女人av天堂

IPsec下IKEv2協(xié)議的研究與實(shí)現(xiàn)

發(fā)布時(shí)間:2018-01-29 19:09

  本文關(guān)鍵詞: IPsec IKEv2 安全聯(lián)盟 ESP AH 出處:《西安電子科技大學(xué)》2015年碩士論文 論文類(lèi)型:學(xué)位論文


【摘要】:隨著互聯(lián)網(wǎng)的發(fā)展,頻繁的網(wǎng)絡(luò)攻擊(如DOS攻擊等)給企業(yè)和用戶造成了不可估量的危害,因此網(wǎng)絡(luò)安全愈來(lái)愈引起大家的關(guān)注。為了從IP層來(lái)解決網(wǎng)絡(luò)安全的問(wèn)題,在1998年IETF(Internet Engineering Task Force)公布了IPsec安全標(biāo)準(zhǔn),IPsec協(xié)議新標(biāo)準(zhǔn)為IP層及其上層的協(xié)議提供安全保障,包括:身份驗(yàn)證、機(jī)密性以及密鑰管理等。安全聯(lián)盟是IPsec的關(guān)鍵,是成功建立IPsec安全隧道的前提條件。安全聯(lián)盟可以通過(guò)手工配置密鑰的方式進(jìn)行建立,但是對(duì)于大型的組網(wǎng)來(lái)說(shuō),因?yàn)楣?jié)點(diǎn)比較多,使用手工配置密鑰的方式容易導(dǎo)致工作量大、出錯(cuò)率高。IKE協(xié)議能夠?yàn)镮Psec提供自動(dòng)交換密鑰、建立安全聯(lián)盟的服務(wù),為IPsec的使用和管理提供方便,RFC2409中規(guī)定了早期IKE協(xié)議標(biāo)準(zhǔn),但由于該標(biāo)準(zhǔn)比較復(fù)雜,而且部分協(xié)議作用有限。因此,IETF于2005年發(fā)布了IKE的第二版本,該版本簡(jiǎn)化了協(xié)商的過(guò)程、增強(qiáng)了安全性。本文提出基于IKEv2方式建立IPsec安全隧道的機(jī)制,在IKEv1設(shè)計(jì)框架的基礎(chǔ)之上,對(duì)協(xié)商消息的構(gòu)造、載荷的構(gòu)造以及報(bào)文重傳機(jī)制進(jìn)行更改,同時(shí)增加了SA重協(xié)商機(jī)制、Cookie-challenge機(jī)制。通過(guò)對(duì)以上的更改,使IKEv2具有更強(qiáng)的抗攻擊能力,密鑰交換能力更強(qiáng),報(bào)文交互數(shù)量較少等特點(diǎn)。本文設(shè)計(jì)并實(shí)現(xiàn)了利用IKEv2方式建立IPsec安全隧道的機(jī)制,參考開(kāi)源程序openikev2,采用C編程語(yǔ)言,基于Linux平臺(tái)開(kāi)發(fā)設(shè)計(jì),并應(yīng)用在防火墻安全設(shè)備上,然后對(duì)IKEv2方式建立IPsec安全隧道進(jìn)行測(cè)試,測(cè)試結(jié)果表明IKEv2能夠完成IPsec安全隧道的建立,同等條件下相對(duì)于IKEv1具有更高的協(xié)商速率。
[Abstract]:With the development of Internet, frequent network attacks (such as DOS attacks) have caused immeasurable harm to enterprises and users. Therefore, network security has attracted more and more attention. In order to solve the problem of network security from IP layer. In 1998, IETF(Internet Engineering Task Force released the IPsec security standards. The new standard of IPsec protocol provides security for IP layer and its upper layer, including authentication, confidentiality and key management. Security alliance is the key of IPsec. Security alliance can be established by manually configuring the key, but for large network, because there are more nodes. It is easy to use manual configuration of key to lead to heavy workload. Ike protocol with high error rate can provide automatic key exchange for IPsec and set up security alliance service. In order to provide convenience for the use and management of IPsec, RFC2409 provides for the early IKE protocol standard, but because of the complexity of the standard, and part of the protocol function is limited. In 2005, IETF released the second version of IKE, which simplifies the negotiation process and enhances security. This paper proposes a mechanism to build IPsec secure tunnel based on IKEv2. Based on the design framework of IKEv1, the structure of negotiation message, the construction of load and the mechanism of message retransmission are changed, and the SA renegotiation mechanism is added. Cookie-challenge mechanism. Through the above changes, IKEv2 has a stronger ability to resist attacks, and the ability of key exchange is stronger. This paper designs and implements the mechanism of establishing IPsec secure tunnel by IKEv2, referring to open source program openikev2 and using C programming language. Based on Linux platform development and design, and applied to firewall security equipment, and then IKEv2 way to build IPsec security tunnel for testing. The test results show that IKEv2 can complete the construction of IPsec secure tunnel, and the negotiation rate is higher than that of IKEv1 under the same conditions.
【學(xué)位授予單位】:西安電子科技大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類(lèi)號(hào)】:TP393.08

【相似文獻(xiàn)】

相關(guān)期刊論文 前1條

1 葉潤(rùn)國(guó);范科峰;徐克超;蔡磊;;云安全聯(lián)盟安全信任和保證注冊(cè)項(xiàng)目研究[J];信息技術(shù)與標(biāo)準(zhǔn)化;2014年06期

相關(guān)碩士學(xué)位論文 前3條

1 張旭成;美國(guó)“亞太再平衡”戰(zhàn)略背景下的美澳安全聯(lián)盟研究[D];上海社會(huì)科學(xué)院;2015年

2 謝建豪;IPsec下IKEv2協(xié)議的研究與實(shí)現(xiàn)[D];西安電子科技大學(xué);2015年

3 肖波;基于IPSec協(xié)議的安全聯(lián)盟設(shè)計(jì)及其應(yīng)用[D];重慶大學(xué);2013年

,

本文編號(hào):1474141

資料下載
論文發(fā)表

本文鏈接:http://www.wukwdryxk.cn/guanlilunwen/ydhl/1474141.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶42806***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com
国产精品国产三级国快看| 99久久人妻无码精品系列| 亚洲精品少妇30P| 韩国三级90分钟无删减| 内射后入在线观看一区| 我们在线观看免费完整版日本 | 丰满少妇被猛烈进入高清APP| 国产精品亚洲综合色区韩国| 欧牲交a欧美牲交aⅴ| 久久精品久久精品中文字幕| 久久亚洲美女精品国产精品| 与岳乱lun第1部| 又粗又黄又猛又爽大片免费| 国产欧美在线观看不卡 | 皇帝狠狠进入太子h双性| 无码人妻丰满熟妇区毛片| 国产真实乱子伦精品视频| 水蜜桃av| 一个人免费观看视频www| 亚洲一区二区中文| 久久久久久逼| 免费A级毛片无码免费视频| 精品国产亚洲第一区二区三区 | 乱亲女H秽乱长久久久| 国产精品久久自在自线| 欧美夜夜爽| 少妇高潮毛片免费看| 亚洲一线二线三线suv| 天堂SV在线最新版在线| 亚洲人成网站18禁止人| 影院大全| 无码国产精品一区二区免费16| 久久tv| 亚洲av综合色一区二区三区| 一区二区三区日本久久九| 汶川县| 久久中文骚妇内射| 达孜县| 亚洲乱码日产精品BD在线| 国产品无码一区二区三区在线 | 午夜亚洲WWW湿好大|