基于IPSec的IKE协议分析与改进

IPSec协议论文 IKE协议论文 AH协议论文 ESP协议论文
论文详情
IPv4 协议中没有为定义的IP 数据包提供任何安全机制。很容易便可伪造出IP包的源地址、修改其内容、重发以前的包以及在传输途中拦截并查看包的内容。IPSec协议是针对IPv4 存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可用它为IP 及上层协议(如UDP 和TCP)提供安全保证。但是IPSec 要得到广泛应用,必须解决如何在Internet 中进行密钥的自动协商问题,这是文章的重点。首先,介绍了网络安全现状、存在的安全隐患,通过对比在TCP/IP 协议簇各层实现网络安全服务的优缺点,指出在网络层提供安全服务的优越性。接着,详细地介绍了在网络层提供安全服务的IPSec 安全体系结构及其安全协议的工作原理,并对其中的AH 协议、ESP 协议、安全关联、安全策略及其处理过程进行了深入的研究。然后,重点分析了IPSec 协议簇中的因特网密钥交换协议(IKE协议),包括IKE 协议中定义的消息格式、载荷格式和交换模式,以及IKE 协议的两阶段协商中消息的交换过程。最后,系统地分析了IKE 协议存在的拒绝服务攻击的机制和攻击形式,指出IKE协议产生拒绝服务攻击的脆弱性在于该协议是基于Diffie-Hellman 密钥交换协议之上的认证机制。在深刻理解IKE 协议的前提下,提出了IKE 协议针对拒绝服务攻击的改进方案。同时,还针对协议存在的中间人攻击和身份保护问题给出了分析和解决办法。
摘要第4-5页
ABSTRACT第5页
1 绪论第8-10页
    1.1 项目的背景和意义第8-9页
    1.2 作者的主要工作第9-10页
2 网络安全概述第10-14页
    2.1 网络安全现状第10-11页
    2.2 网络安全实现途径比较第11-13页
    2.3 小结第13-14页
3 IPSEC 协议簇第14-27页
    3.1 IPSEC 概述第14-19页
    3.2 验证头部(AUTHENTIEATION HEADER)第19-22页
    3.3 封装安全载荷(ENCAPSULATING SECURITY PAYLOAD)第22-26页
    3.4 小结第26-27页
4 IKE 协议分析第27-49页
    4.1 IKE 协议相关背景第27-29页
    4.2 ISAKMP 介绍第29-36页
    4.3 IKE 协商第36-48页
    4.4 小结第48-49页
5 IKE 协议安全性探讨及改进第49-67页
    5.1 拒绝服务(DENIAL OF SERVICE,DOS)攻击及其改进第49-61页
    5.2 中间人攻击及其改进第61-64页
    5.3 针对身份保护的攻击及改进第64-66页
    5.4 小结第66-67页
致谢第67-68页
参考文献第68-71页
附录1 攻读学位期间发表的论文第71-72页
附录2 攻读学位期间参加的科研项目第72页
论文购买
论文编号ABS1631235,这篇论文共72页
会员购买按0.30元/页下载,共需支付21.6
不是会员,注册会员
会员更优惠充值送钱
直接购买按0.5元/页下载,共需要支付36
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文

点击收藏 | 在线购卡 | 站内搜索 | 网站地图
版权所有 艾博士论文 Copyright(C) All Rights Reserved
版权申明:本文摘要目录由会员***投稿,艾博士论文编辑,如作者需要删除论文目录请通过QQ告知我们,承诺24小时内删除。
联系方式: QQ:277865656