- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipv4的udp协议安全研究
关键词:IPv4;IPSec协议;AH;封装安全载荷协议(ESP)
1 IPv4协议
1.1 IPv4的特点:
1.1.1 经过扩展的地址和路由选择功能。IP地址长度由32位增加到128位,可支持数量大得多的可寻址节点、更多级的地址层次和较为简单的地址自动配置。
1.1.2 定义了任意成员(any cast)的地址。用来标识一组接口,在不会引起混淆的情况下将简称“任一地址”,发往这种地址的分组将只发给由该地址所标识的一组接口中的一个成员。
1.1.3 简化的首部格式。IPv4首部的某些字段被取消或改为选项,以减少报文分组处理过程中常用情况的处理费用,并使得IPv4首部的带宽开销尽可能低,尽管地址长度增加了。虽然IPv4地址长度是IPv4地址的四倍,但IPv4首部的长度只有IPv4首部的两倍。
1.1.4 支持扩展首部和选项。IPv4的选项放在单独的首部中,位于报文分组中IPv4首部和传送层首部之间。因为大多数IPv4选项首部不会被报文分组投递路径上的任何路由器检查和处理,直至其到达最终目的地,这种组织方式有利于改进路由器在处理包含选项的报文分组时的性能。IPv4的另一改进,是其选项与IPv4不同,可具有任意长度,不限于40字节。
1.1.5 支持验证和隐私权。IPv4定义了一种扩展,可支持权限验证和数据完整性。这一扩展是IPv4的基本内容,要求所有的实现必须支持这一扩展。IPv4还定义了一种扩展,借助于加密支持保密性要求。
1.1.6 支持自动配置。IPv4支持多种形式的自动配置,从孤立网络节点地址的“即插即用”自动配置,到DHCP提供的全功能的设施。
1.1.7 服务质量能力。IPv4增加了一种新的能力,如果某些报文分组属于特定的工作流,发送者要求对其给予特殊处理,则可对这些报文分组加标号,例如非缺省服务质量通信业务或“实时”服务。
1.2 基于IPv4的网络
当代,全球互联网高度发展。由于通信和网络的日趋融合。基于IPv4网络地址编码方式已于2011年1月正式宣告枯竭。那么,IPv4便成为了能顺利解决地址耗尽问题的最好方法。将IPv4向IPv4转换成功的情况下,全世界所有的终端都能够拥有一个IP地址。
IPv4是下一版本的互联网地址编码方法,最初它的提出是由于随着互联网的高速发展,IPv4定义的有限地址将不能够满足需要。而地址空间的短缺一定程度上妨碍了互联网的进一步发展。所以,IPv4采用128位地址长度,可以不受限制地极大量提供IP地址,从而确保未来端到端连接发展的需要。
除了地址分配具有优势,IPv4还在高服务质量、整体吞吐量等享有优势,但在安全接入方面并没有得到显著提高。IPv4对于网络安全性没有质的飞跃。IPv4与IPv4也有同样的安全问题。
1.3安全联盟(Security Associations, SA )
安全联盟是IPSec的重要组成部分,AH和ESP协议都必须使用SA。IKE协议的主要功能之一就是建立和维护SA。IPSec规定所有的AH和ESP的实现都必须支持SA。一个安全联盟是一条能够对在其上传输的数据信号提供安全服务的单工(即单方向的传输)连接。也就是说,两个主机之间或者两个安全网关之间的认证通信将使用两个SA,分别用于通信的发送方和接收方。SA提供的安全服务取决于所选的安全协议(AH或ESP)、模式、SA作用的两端点和安全协议所要求的服务。如果要在同一个通信流中使用AH和ESP两个安全协议,那么需要创建两个(或者更多)的安全联盟来保护该通信流。
2 IPSec安全协议
2.1 IPSec的体系结构
在IPv4中,IPSec安全协议是一个协议族,主要包括:认证头(AH)、封装安全载荷(ESP)、密钥交换(ZKE)等四部分。它提供的安全服务包括有:无连接数据完整检查,身份验证,数据内容的安全性保证。有限数据流安全性保证以及抗重播保护。IPSec协议的体系结构可以参考图一所示。
图一 IPSec结构图
2.2认证头协议
认证头(AH)使用在为数据原始验证、提供数据完成性和部分有限的可选的抗重播服务。认证头定义了对数据所实施的安全保护的方法、头位置、输入和输出处理规则和身份验证的覆盖范围,但是不提供所用的身份验证算法进行具体定义。认证头(AH)有两种工作模式,即隧道模式和传输模式。隧道模式是对整个IP数据提供认证保护,而传输模式只对传输层数据和IP头中的固定字段提供认证保护,主要适合于主机实现。AH认证头的格式如图二所示。
下一包头
(1字节) 有效数据长度
(1字节) 保留字段
(2字节) 安全参数索引SPI(4字节) 序列号(4字节) 认证数据字段(可变) 图二 AH认证头的格式
IPv4的认证主要由认证头AH来完成。AH协议不仅可以对IP数据包的有效数据
您可能关注的文档
- ee企业服务总线的研究综述.pdf
- EMD与二阶循环平稳分析在电动机轴承故障诊断中应用.pdf
- Ep,品lJ电路板激光投影成像照明系统均匀性分析.pdf
- EPON培训资料-含组网.ppt
- FirstBPM金融客户案例分析.pdf
- Ford和PSA公司轻型商用车新型柴油机燃烧系统开发.pdf
- FRP在大型风力发电机叶片中应用.doc
- FSR6_Cisco 安全管理中心解决方案(喻超,Cisco高级安全顾问).pdf
- f医疗差错事故防范及应急预案.doc
- GA-BP神经网络PID控制器在BLDCM控制系统中应用.doc
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
文档评论(0)