基于IPv6的IPSec端到端自动配置方案研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:wang525659571
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
终端主机之间的安全服务可以在网络中的任一层实现,如在传输层、应用层使用SSL/TLS,在网络层使用IPSec。在这些安全措施中,IPSec最适合为终端主机之间的双向通信提供安全服务。IPSec实际上是一个端到端模式,而不是基于客户机——服务器模式设计的,因此所有的IP应用都可以使用IPSec来保护通信。另外,下一代网络层协议IPv6强制使用IPSec来提供安全服务,故IPSec应用将主要在IPv6网络中展开。IKE作为IPSec的密钥交换协议,IPSec/IKE的很多参数都需要在建立安全信道的两端事先协商好,要求主机两端配置建立安全信道时所需的参数,因此,IPSec安全信道建立过程比较复杂。目前,大多数主机之间的端到端IPSec信道仍需通信双方手动配置共享密钥和安全策略文件,这大大限制了主机之间端到端访问在实际中的应用。虽然已有研究方案提出了主机之间建立端到端IPSec安全信道的IPSec/IKE策略自动配置方法,然而这些解决方案都不完善,没能很好的解决IPSec/IKE策略自动协商配置方法的灵活性和效率问题,给系统引入了一些不必要的管理开销,所以需要对原有解决方案进行改进。新的方案既要能够实现IPSec策略的自动配置,同时还可以适应节点不同的分布特性,减少因管理网络节点带来的开销。本文在对现有方案分析研究的基础上,提出了一种改进的、状态管理开销更小、适用于移动IPv6网络的端到端IPSec策略自动配置方案。新方案沿用了原有方案的IPSec策略自动配置思想,基于组播对成员进行状态管理,采用按需驱动的思想改进了在线成员列表的获取方式,解决了已有方案消息报文数量大的问题。最后,通过仿真与原有方案对比分析表明,新方案的状态管理开销更小,建立安全策略用时更少,在减少状态消息报文数量方面具有明显的优势。
其他文献
高校的存在主要是为了培养新一代的人才,为国家培育人才,提高国家的经济效益,促进国家的快速发展,并且提高我国在国际上的经济地位.而创新是培养人才的一个关键手段,创新国家
老练的通讯员都懂得广交朋友出新闻的道理,然而以前我却忘却了这个“经”,总觉得出新闻靠自己的敏感。实践证明,广交朋友能丰富写作题材,增强新闻敏感性。 Experienced cor
随着社会的不断进步,高校学生从素质到接受能力、抗压能力等方面都在不断地发生着变化,高校思想政治教育如果一味地遵循老旧的教育方法不改变势必要落后于学生的发展,如何有
小波图像编码是一种具有很好发展前景的图像编码算法。小波分析具有时--频分析、多分辨率分析等优点,易与人眼视觉特性相结合,可获得较好的压缩效果,特别适合于图像这一类信号的
本研究在中国“一带一路”倡议的背景下,将中国的工程教育与“一带一路”沿线国家、欧洲和美国的工程教育发展情况进行对比,助于认识目前中国及“一带一路”国家工程教育发展
情感在人类的感知、决策等过程中扮演着重要角色。近年来随着人工智能的发展,情感智能与计算机技术结合产生了情感计算这一崭新的研究课题,这将大大地促进计算机技术的发展。
车联网和智能网联汽车的发展拓展了汽车的功能,为人们生活带来了许多便利,但互联互通的车联网使得汽车网络不再是传统的相对独立的封闭系统,从而引入了许多威胁与攻击。与此同时
伴随时代的稳定发展与创新,网球已经逐渐高校教学重要的组成部分,因此,相关高校教师在针对大学生开展网球教学的过程中,应该全方面分析各种因素,进而能够开展针对性与高质量
文章结合工程招投标课程探讨进行课程思政的思路和方法.通过改革探索,对于工程招投标与合同管理课程思政的融入点、融入方法和教学效果进行总结,为未来进行相关教学改革积累
纳溪县认真在再生稻上做文章,连续两年获得省奖。1986年蓄留再生稻10195亩,平均亩产113.4公斤,获得省专项奖励。1987年蓄留再生稻5.8万亩,平均亩产119公斤,获得了省政府“大