IPSec VPN动态密钥协商机制的设计与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:purplerain9112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec作为虚拟专用网(VPN)的实现技术之一,具有其他VPN实现技术不具备的诸多优点。IKE是IPSec体系的重要组成部分,它能够动态协商和管理IPSec SA,从而建立IPSec VPN之间安全的通讯隧道。而IKE的改进版本IKEv2进一步增强了通讯隧道的安全性。目前国内研发的同类VPN网关大都没有实现IKEv2动态密钥协商机制,国外成熟产品由于安全原因不能大规模地应用于我国的重要部门,所以研制适合我国国情的IPSec VPN系统具有很好的现实意义。 本文首先简要介绍了IPSec VPN的基本原理,阐述了IKE和IPSec VPN之间的关系,同时分析了国内外同类研究的现状,并且说明了课题的来源和意义。然后,分析了IKEv2及其相关技术,提出了本课题的IPSec VPN和IKEv2实现方案,建立了全新的模块架构。在此基础之上,对动态协商模块、内核通讯模块、加密认证算法模块分别进行了设计与实现。本文通过扩展IKEv2改进了动态IP地址环境下IKEv2协商的不足,并且通过BAN逻辑分析证明了扩展方案的可靠性。另外,通过提出增加新的消息类型和扩展项,本文对PF_KEY协议第二版本进行扩展,增加了IKEv2进程和内核中安全策略数据库以及ID-IP映射数据库之间的交互能力。然后,本文分析实现了IKEv2相关的密码学算法,提出了预共享密钥认证方式的整体改进思路。最后,本文对所做工作进行了总结,并讨论了VPN和IKE的发展趋势,提出了课题下一步扩展的若干思路。
其他文献
在现实生活中,优化的问题往往是一些多目标、非线性、高复杂的优化问题,这些问题用传统的优化方法无法获得决策者满意的解,而使用一些基于随机搜索策略的进化算法,特别是多目
在过去的几年中,构建、部署和运用软件的方式发生了一些有趣的变化。在不久前,最流行的时尚就是客户端/服务器端技术。随着 Internet 的出现,引进了瘦客户端模式。随着.NET
随着软件种类的日益增多和应用规模的不断增大,计算技术在保证计算系统能力持续增长的同时,也导致了计算系统复杂性的持续增加。这种情形促进了人们对计算机观念的改变,从原来的
由于现有的电信传输网络是一个设备厂家众多、传输制式多样、多种技术并存的复杂网络,给传输网管的运行维护和综合管理带来了很大的困难。以往传输网网管系统对电路的管理,往往
软件测试是软件开发的一个重要环节,成为实现软件质量控制过程中的关键工作,日益受到人们的重视。软件测试工作的性质和要求使得测试工作的自动化和规范程度越来越高。  国内
第一,随着科学技术的快速发展,网络在人们生活中扮演着一个不可或缺的角色。但是现实生活中使用网络会遇到很多的意外情况,会导致实际数据传输存在不确定性,并且随着技术的发
柔性制造系统(Flexible Manufacturing System,FMS)是由统一的信息控制系统、物料储运系统和一组数字控制加工设备组成,能适应加工对象变换的自动化机械制造系统。作为多品
无线传感器网络(Wireless Senior Network,WSN)经过多年的发展,形成了较为完善的理论体系,这些极大的方便了人们对地区的监测和对环境的感知。随着海洋资源开发、海洋环境监
本文对网络教学的背景及意义进行了介绍,分析了当前网络教学的特点,对当前国内外网络教学的发展现状做了一些论述,结合实际进行了系统的分析,设计出一种适用于校园网环境的网
IT应用领域的不断扩展,数据呈爆炸式增长;另外数据要每天24小时、每周7天、每年365天处于可使用状态,数据的备份变得非常之重要。如果存储资源以一种无序的方式连接到不同类