Linux操作系統(tǒng)下網絡認證密鑰交換協(xié)議IKE研究.pdf_第1頁
已閱讀1頁,還剩57頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、IPSec是IETF(因特網工程任務組)于1999年11月公布的IP安全標準。在IPv4和IPv6環(huán)境下,IPSec在IP層為傳輸提供多種基于密碼的安全服務。IKE(InternetKey Exchange Protocol)是IPSec協(xié)議中用于實現(xiàn)自動的密鑰交換和管理的安全協(xié)議。 論文首先介紹IPSec協(xié)議。主要關注IPSec體系結構及IKE與其他各部分之間的關系。IPSec協(xié)議是在IP層上對數(shù)據(jù)包進行高強度的安全處理,提供

2、包括訪問控制、無連接的完整性、數(shù)據(jù)源認證、抗重播保護、保密性和有限傳輸流保密性在內的服務。由于:IPSec以上的特性,目前IPSec被廣泛應用于實現(xiàn)端到端的安全、虛擬專用網和安全隧道。 然后深入分析IKE。IKE是IPSec協(xié)議中實現(xiàn)密鑰交換和管理的協(xié)議,它的安全性是整個IPSEC協(xié)議安全的基礎。IKE協(xié)議是一種混和協(xié)議,它沿用了ISAKMP協(xié)議的框架、Oakley密鑰確定協(xié)議的交換模式以及SKEME協(xié)議的密鑰共享和密鑰更新技術

3、,從而定義出自己獨一無二的驗證加密材料生成技術和協(xié)商共享策略。論文主要分析IKE協(xié)議的組成、IKE的協(xié)商過程、密鑰的生成和身份認證方式,最后一小結研究了幾種IKE的具體實施方案,并分析了各個方案的可行性和安全性方面的優(yōu)劣。 論文還分析了IKE在Linux系統(tǒng)下的具體應用Openswan軟件,并在深入分析了Openswan結構及工作原理的基礎上,基于Linux系統(tǒng)分別完成了對固定主機和移動主機的VPN配置。分別使用RSA公鑰認證方

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論