- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
因特网密钥交换协议的应用研究.pdf
NETWORKANDC0MMUNICAT10N 网络与通信
因特网密钥交换协议的应用研究
贺建伟
(宁波大红鹰学院,宁波 315175)
摘 要:介绍 IPSec协议,包括 IKE协议的安全体系结构、安全策略和 IKE协议的不足.重点研究了主模式下预共
享密钥认证一仅支持 固定IP用户的不足,对协议作了相应改进以支持动态IP。
关键词:IPSec协议;IKE协议 ;预共享密钥认证
TheApplicationResearchof]~ternetKeyExchangeProtocol
lieJiam~i
(NingboDahongyingUniversity,Ningbo315175)
Abstract:Inthisthesis,firstofall,IKE protocolisanalyzedindetail,includingthesecuritystructure,securitytacticsand
lackingofIKE.thentheweaknessinthemainmodeprotocolwithpre—sharedkeyforauthenticatio isexaInined—Theproto—
colcanonlybeusedbypeerswithfixedIPaddress.AminormodificationismadetosuppoanomadicIPusers。
Keywords:IPSecProtocol;IKEProtocol;Pre—ShaIeld—KeyAuthentication
1 IPSec协议简介 该丢弃或进行 IPSec处理。如果应该对数据包进行 IPSec处
1.1安全体系结构 理,则条 目中必须包含一个指向安全关联SA内容的指针,其
IPSec安全体系结构 田是所有具体实施方案的基础。定 中详细说明了应该用于匹配该策略条 目的数据包的IPSec协
义了IPSec提供的安全服务,它们如何使用以及在哪里使用, 议、操作模式以及密码算法。
数据包如何构建与处理以及IPSec处理与安全策略之间如何协 1.3IKE协议中的不足
调等。图 1简述了IPSec安全体系结构各部分的组成及相互 IKEvl作为一种混合型协议,其复杂性一直是争论较多的
之间的关系。 问题之一,突出表现以下三个方面。
1.2 安全策略 (1)从协议本身来看,原有标准所提供的某些功能实际
安全策略 SP[31fSecurityPolicy)是 IPSec结构中非常重 很少被使用,甚至根本不用 ,其数据结构存在进一步简化的
要的组件,它定义了两个通信实体之间的安全通信特性,在什 空间。
么模式下使用什么协议以及如何处理IP包。这些特性完全决 (2)从系统耗费来看,高强度的密钥在提供更高安全性
定了为通信数据提供的安全服务。所有IPSec实施方案都会将 的同时对计算机系统意味着更大的运算负担 ,有必要在实现
策略保存在安全策略数据库 SPD (SecurityPolicyDatabase) 时考虑尽量避免使用大强度的密钥计算。
中。安全策略数据库SPD指定了用于到达或者源 自特定主机/ (3)SA建立时需要多轮协商,为节约通信资源,应该减
网络的数据流的策略,它包含有一个策略条 目的有序列表,通 少传送的信息和交换次数,从而提高IKE的效率。
过选择符来确定每一个条 目。IPSec允许的选择符有:源 IP地 最后,应该注意到在公共互联网上普遍存在的安全隐患,
址、目的IP地址 、传输
文档评论(0)