一个改进的IPSec协议及其实现研究

网络安全协议论文 网际控制报文协议论文 虚拟专用网论文
论文详情
IP协议本身不具有任何的安全特性,易遭受如地址欺骗、内容窃听、数据篡改、重播等攻击。IPSec协议是一组开放网络安全协议,可以“无缝”地为IP引入安全特性,提供了包括访问控制、无连接的完整性、数据源的认证、抗重播和自动密钥管理等一系列安全服务。ICMP协议是IP层的一个组成部分,是TCP/IP协议族中用于网络管理和调试的协议,提供了从路由器或其他主机向主机传送控制信息的方法。IPSec和ICMP两种协议在实际中都得到广泛应用。但当IPSec协议工作在通道模式下却不能正确转发ICMP差错报文。这是一个急需解决的问题,也是研究的重点。尽管目前已有的一些VPN设备能够解决这个问题,但都处于探索阶段,并没有统一的规范。由分析这两种协议可知,IPSec在通道模式下不能正确转发ICMP报文的根本原因是:回传的ICMP报文中包含的转发信息不足。基于SA改进的IPSec协议是在分析冲突原因,并重点研究IPSec安全协议的基础上提出的。其方法是将用于ICMP转发的主机信息,如最终源、目的地址和源端口号作为SA的选择符添加到网关的SAD。当接收到ICMP差错报文时,ICMP差错报文包含产成ICMP报文的IP数据包的IP头以及前八个字节,对与通道模式下的数据包,因此无论是AH或ESP安全协议生成的ICMP报文中都包含标识SA的三元组:SPI、目的地址和协议类型。根据ICMP所携带的三元组查找安全网关的外出“SAD”,取得用于转发的主机信息,并根据这些信息修改ICMP报文,进行数据包的转发。改进后的协议能够在保持原IPSec特性的基础上解决IPSec与ICMP冲突的问题,并能够与已有的IPSec实施方案兼容。以改进的IPSec协议为基础,在Windows操作系统建立独立的VPN模块,可分为IPSec安全协议处理模块、策略管理模块以及IKE协商模块等。不仅能够实现原有IPSec功能,并且可以解决ICMP报文转发的问题。具有实现简单、扩展性好等优点,有很好的应用前景。
摘要第3-4页
ABSTRACT第4页
1 绪论第7-11页
    1.1 课题背景第7-9页
    1.2 国内外研究状况第9页
    1.3 课题主要研究工作第9-11页
2 IPSEC 与ICMP 协议及其冲突问题分析第11-26页
    2.1 IPSEC 体系结构第11-22页
    2.2 ICMP 协议第22-23页
    2.3 IPSEC 与ICMP 冲突的原因第23-25页
    2.4 本章小结第25-26页
3 一个改进的IPSEC 协议第26-34页
    3.1 现有的解决方案第26-28页
    3.2 改进的IPSEC 协议第28-29页
    3.3 改进的IPSEC 协议对ICMP 处理过程第29-30页
    3.4 改进的IPSEC 协议的处理过程第30-31页
    3.5 改进后IPSEC 协议与原协议的比较第31-32页
    3.6 改进方案可行性分析第32-33页
    3.7 本章小结第33-34页
4 IPSEC 改进协议的实现第34-56页
    4.1 虚拟专用网(VPN)概论第34-38页
    4.2 IPSEC VPN 网络结构模型第38-39页
    4.3 系统总体设计和模块划分第39-41页
    4.4 IPSEC 安全协议处理模块第41-45页
    4.5 安全策略管理处理模块第45-49页
    4.6 IKE 处理模块第49-53页
    4.7 IPSEC 管理模块第53-54页
    4.8 本章小结第54-56页
5 结束语第56-58页
    5.1 总结第56-57页
    5.2 展望第57-58页
致谢第58-59页
参考文献第59-62页
附录1 攻读硕士学位期间发表论文目录第62页
论文购买
论文编号ABS1774012,这篇论文共62页
会员购买按0.30元/页下载,共需支付18.6
不是会员,注册会员
会员更优惠充值送钱
直接购买按0.5元/页下载,共需要支付31
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文

点击收藏 | 在线购卡 | 站内搜索 | 网站地图
版权所有 艾博士论文 Copyright(C) All Rights Reserved
版权申明:本文摘要目录由会员***投稿,艾博士论文编辑,如作者需要删除论文目录请通过QQ告知我们,承诺24小时内删除。
联系方式: QQ:277865656