动态IP环境下IKEv2扩展设计与改进.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 l8卷 第 l2期 计 算 机 技术 与发 展 VD】.J8 No.12 2008年 l2月 COMPUTERTECHNOLtXIY AND DEVE【)PMENT Dec. 2008 动态 IP环境下 IKEv2扩展设计与改进 高振栋 (无锡科技学院,江苏无锡 214026) 摘 要:IKEv2作为 IKE的替代者极大地增强了IPSecVPN网关之间隧道建立过程的安全性。但 IKEv2和IKE一样都不 能在动态 IP环境下进行密钥交换。介绍了IKEv2的协商过程,在此基础上讨论了文中提出的动态 IP环境下 IKEv2扩展 方案的设计与改进。经过改进的扩展方案可以很好地适应动态 IP环境下的协商过程,扩大了IKEv2的应用范围。 关键词 :IPSec;IKEv2;SA;动态 IP 中图分类号:TP393.08 文献标识码:A 文章编号:1673—629X(2o08)12—0162—04 Design andRealization ofIKEv2withDynamicIP Address GAO Zhen—dong (WuxiProfessionalCollegeofScienceandTechnology,Wuxi214026,China) Abstract:AsareplacerofIKE.IKB eilh~xlcesthesafetyoftheprocedureof~tablishingthetunnelbetween IPIsecVPN gateways greatly.ButnotonlyIKEbutalsoIKD cannotproceedthekeyexchangewithdynamicIPaddress.Firstintroducesthenegotiationpro— eedureofIKB .thendiscussesthedesignnadrealimtionofIKEv2extendde schemewithdynma icIP adrdessindetailonthebaseof standardIKEv2. Keywords:IPSec;IKEv2;SA;dynamicIP O 引 言 段[引。第一个阶段称为初始交换 阶段 ,主要协商 在现实的网络环境 中,安全问题举足轻重。IKE IKE—SA,第二阶段称为协商子 SA交换阶段,主要协 协议作为密钥交换协议可以在VPN网关之间(不安全 商CHILD—SA,即IPSecSA。另外,还有信息交换用来 的公共网络)建立安全的通讯隧道。IKE是一种混合 在 IKEv2协商双方之间通知一些出错、配置、删除等 型协议,其复杂性一直受到业界广泛的批评。IKE还 信息。 存在易受攻击、功能冗余等不足。目前,IKEv2[:]作为 1.1 初始交换 IKE的替代者 日益受到业界的普遍关注。 在第一阶段中协商双方主要进行两次消息交换, IKE和最新的 IKEv2都只能在固定 IP地址的情 一 共4条消息交互。第一次消息交换称为 IKE—SA— 况下进行安全关联(SA)的协商,IKEv2的扩展草案 INIT交换,而第二次称为IKE~AUTH交换 【。 MOBIKE[2]虽然提出了相应的扩展方案,但是草案只 IKE—SA—INIT交换过程如下所示。 是考虑了SA协商之后地址改变的情况,这极大地限 I一R:HDR,S 1,KEi,Ni 制了动态密钥协商机制的应用。为了解决 以上局限, I一R:HDR,SAt1,KEr,Nr,[

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档