IKE协议分析与实现
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
IKE协议分析与实现
作者:陈文贵 Publish: 2005-8-16 Hits:-
【中文题名】 IKE协议分析与实现
【英文题名】 Analysis and Implementation of IKE Protocol
【学科专业】 计算机应用技术
【论文级别】 硕士论文
【投稿时间】 2005-8-16
【中关键词】 IPSec,VPN,IKE,SA,PF_KEY,
【英关键词】 IPSec VPN,IKE,SA,PF_KEY,
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>>
【论文摘要】 Internet是当今世界上最大的信息网络。它的应用已从军事、科研与学术领域进入商业、传播和娱乐等领域,成为发展最快的传播媒介。随着Internet的商业化,许多企业的局域网与Internet互联,这带来了重大的安全问题。目前Internet的安全问题已经严重限制了很多应用的广泛实施,如电子商务、电子交易。 虚拟专用网(Virtual Private Network,VPN)技术能够很好地解决这一安全问题,IPSec(IP Security)是构建VPN的主流技术。IPSec是一个与IP协议栈紧密结合的安全协议族,可以为IP层和IP层以上的数据传输提供统一的安全服务。Internet密钥交换(Intether Key Exchange,IKE)协议是IPSec协议族的重要组成部分,提供密钥协商、策略协商和身份验证的功能。 本论文首先介绍VPN技术的发展现状,同时比较L2TP VPN和IPSec VPN的优缺点,重点分析了IPSec协议的组成部分及IPSec的处理流程。 论文深入分析了IKE协议,包括IKE消息载荷的格式,IKE协商的阶段和模式。在此基础上对IKE进行了合理的...
【论文题纲】
第1章 绪论 8-13
1.1 研究背景 8-9
1.2 研究现状 9-10
1.2.1 L2TP VPN 9-10
1.2.2 IPSec VPN 10
1.3 项目背景 10-12
1.4 本文的主要工作 12-13
第2章 IPSec VPN协议 13-21
2.1 IPSec体系结构 13-14
2.2 安全关联(SA) 14-15
2.3 封装安全载荷(ESP) 15-17
2.3.1 ESP的消息格式 15-16
2.3.2 ESP的使用模式 16-17
2.4 验证头(AH) 17-18
2.4.1 AH的消息格式 17
2.4.2 AH的使用模式 17-18
2.5 IPSec处理流程 18-21
第3章 IKE协议 21-33
3.1 IKE概述 21
3.2 IKE协议使用的相关符号 21-22
3.3 基本概念 22-24
3.3.1 Diffie-Hellman密钥交换 22-23
3.3.2 协商的阶段和模式 23
3.3.3 验证方式和密钥生成 23-24
3.4 IKE报文格式 24-27
3.4.1 通用载荷头 25
3.4.2 载荷类型 25-27
3.5 阶段1协商创建ISAKMP SA 27-30
3.5.1 使用数字签名验证 27-28
3.5.2 使用公钥加密验证 28-29
3.5.3 使用改进后的公钥加密验证 29-30
3.5.4 使用预共享密钥验证 30
3.6 阶段2协商创建IPSec SA 30-32
3.7 新群模式 32-33
第4章 IKE系统框架 33-42
4.1 IKE管理模块设计思想 34-35
4.2 IKE消息处理模块 35-38
4.2.1 管理消息处理子模块 36-37
4.2.2 网络消息处理子模块 37
4.2.3 内核消息处理子模块 37-38
4.2.4 时钟消息处理子模块 38
4.3 IKE验证模块 38-40
4.4 内核接口 40-42
第5章 IKE协议具体实现 42-51
5.1 安全关联数据库的实现 42-43
5.2 IKE管理模块的实现 43-44
5.3 IKE消息处理模块的实现 44
5.4 IKE验证模块的实现 44-48
5.4.1 策略交换函数 44-46
5.4.2 公开值交换函数 46-47
5.4.3 身份验证函数 47
5.4.4 协商IPSec SA函数 47-48
5.5 IKE状态库的实现 48-51
第6章 IKE协议安全性分析 51-54
6.1 拒绝服务攻击 51-52
6.2 中间人攻击 52-54
第7章 IKE系统功能扩展考虑 54-58
7.1 DPD功能支持 54-55
7.2 IPSec NAT穿越 55-58
7.2.1 NAT产生的问题 55-56
7.2.2 IKE对NAT-T的修改 56-58
第8章 IKE协议的最新发展 58-60
8.1 IKEv2的初始化交换 58-59
8.2 IKEv2的创建子SA交换 59-60
结论 60-61
致谢 61-62
参考文献 62-66
攻读硕士学位期间所发表的论文 66
【DOI】 LunWen.ID:2.2008.371017
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:IPSec 论文 VPN IKE SA PF_KEY
互联网技术最新论文
互联网技术热门论文