VPN中IKE协议在Linux下的研究与实现
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
VPN中IKE协议在Linux下的研究与实现
作者:罗莉 Publish: 2005-9-23 Hits:-
【中文题名】 VPN中IKE协议在Linux下的研究与实现
【英文题名】 
【学科专业】 计算机应用技术
【论文级别】 硕士论文
【投稿时间】 2005-9-23
【中关键词】 VPN,IKE,协议,IPSec,协议,SA
【英关键词】 VPN,IKE protocol,IPSec protocol,Security Assocation Negotiate,
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题
【论文摘要】 IKE(Internet Key Exchange)协议是IPSec(IP Security)协议簇的重要协议之一,负责动态协商和管理IPSec SA(Security Association,安全关联)。IKE 代表IPSec 对SA 进行协商,并对SADB 数据库进行填充。由RFC2409 文档描述的IKE属于一种混合型协议。它沿用了ISAKMP 的基础、Oakley 的模式以及SKEME的共享和密钥更新技术,从而定义出自己独一无二的验证加密材料生成技术,以及协商共享策略。此外,IKE 还定义了它自己的两种密钥交换方式。IKE 使用了两个阶段的ISAKMP。在第一阶段,通信各方彼此间建立了一个已通过身份验证和安全保护的通道,即建立IKE 安全关联。在第二阶段,利用这个既定的安全关联,为IPSec 协商具体的安全关联。IKE 定义了阶段1 交换、阶段2 交换以及两个额外的交换(用于对安全关联进行正确的维护)。对阶段1 交换,IKE 采用的是身份保护交换(“主模式”交换),以及根据基本ISAKMP 文档制订的“野蛮模式”交换;对阶段2 交换,IKE 则定义了一种快速模式交换。IKE 定义的另外两种交换均属信息...
【论文题纲】
摘要 4-5
Abstract 5-7
目录 7-10
第一章 引言 10-14
1.1 课题背景 10-11
1.2 IPSec VPN 技术 11-12
1.3 工作内容 12-13
1.4 文章结构安排 13-14
第二章 IKE 协议的研究 14-39
2.1 IKE 协议组成 14-15
2.2 基本定义 15-18
2.2.1 安全关联(SA) 15-16
2.2.2 完美向前保密(pfs) 16
2.2.3 协商阶段和模式 16-17
2.2.4 Diffie-Hellman 交换 17-18
2.3 载荷结构和处理 18-24
2.3.1 ISAKMP 头格式 19-22
2.3.2 通用载荷头 22
2.3.3 数据属性 22-23
2.3.4 载荷类型 23-24
2.4 IKE 协议 24-39
2.4.1 协议介绍 24-25
2.4.2 协议要求 25-26
2.4.3 交换阶段 26
2.4.4 密钥信息的产生 26-27
2.4.5 交换消息的过程 27-39
第三章 IKE 协议的实现 39-70
3.1 总体设计框架 39-40
3.2 各模块的交互关系 40-41
3.2.1 系统模块与消息处理模块 40
3.2.2 消息处理模块与IKE 验证模块 40-41
3.3 模块的实现 41-51
3.3.1 系统管理模块的实现 41-42
3.3.2 事件处理模块的实现 42-46
3.3.3 IKE 验证模块的实现 46-48
3.3.4 IKE 状态库 48-49
3.3.5 面向内核接口的实现 49-51
3.4 IKE 动态协商安全关联的实现 51-60
3.4.1 ISAKMP SA 的建立过程(主模式) 51-57
3.4.2 IPsec SA 的建立(快速模式) 57-60
3.5 PF_KEY 接口的实现 60-66
3.5.1 PF_KEY 的消息机制 61-63
3.5.2 工作原理 63-64
3.5.3 主要函数说明 64-66
3.6 与内核 SADB 引擎交互模块的实现 66-70
3.6.1 删除sa 函数 67
3.6.2 创建半个sa 函数 67-68
3.6.3 删除半个sa 函数 68
3.6.4 安装ipsec _sa 函数 68-69
3.6.5 删除SA 函数 69-70
第四章 安全性分析 70-74
4.1 协议的安全机制 70-72
4.1.1 机密性保护 70
4.1.2 完整性验证及身份认证 70
4.1.3 抗拒绝服务攻击(DoS) 70-71
4.1.4 防止中间人(man-in-middle)攻击 71
4.1.5 PFS(完美向前保密) 71-72
4.2 实现方法 72-74
4.2.1 D_H 组的选择 72
4.2.2 cookie 的生成 72
4.2.3 防火墙策略 72-74
第五章 IKE 功能扩展 74-82
5.1 远程接入认证 74-75
5.2 PKI 75-79
5.2.1 X.509v3 证书 76-79
5.2.2 PKI 的实施 79
5.3 IKE 的发展 79-82
5.3.1 JFK(Just Fast Keying) 79-80
5.3.2 IKEv2 80-82
第六章 总结 82-83
附录1 83-86
附录2 86-87
参考文献 87-88
致谢 88-89
个人简历及发表论文情况 89
【DOI】 LunWen.ID:2.2008.371314
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:VPN 论文 IKE 协议 IPSec 协议 SA
互联网技术最新论文
互联网技术热门论文