- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IPSEC在IPV6環境下之效能分析
IPsec在IPv6環境下之效能分析
李鴻璋*、呂佐鴻
淡江大學資訊管管理學系
*Email:lhc0507@
摘要
IPsec是在IP層提供網路通訊安全,所以故稱為IPsec。在網路層實作安全時,不只是檢驗已有安全機制的應用程式資料,也對沒有安全機制的應用程式資料做安全檢驗。IPsec提供存取限制、資料來源證明和機密性等安全服務。IPsec主要是由認證標頭(Authentication Header,AH)、加密安全承載資料(Encrypted Security Payload,ESP和ISAKMP(Internet Security Association Key Management Protocol)。其中ISAKMP只會在連線協商階段進行,而AH和ESP會從開始連線到結束一直進行,而且對每個封包進行認證或加密動作。IPv6將是下一代主要網路協定,所以本論文將利用CPU整數運算能力分別為121.6MOps和46.1MOps的二台機器針對IPsec在於IPv6下來做效能分析。本研究結果發現:(1) 二個主機的效能比在TCP協定上相對於在UDP協定上套用IPsec少了4.2%。(2)在TCP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的效能比快了8.87%,甚至比二者都套用的效能比快了13.85%。(3) 在UDP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的效能比快了14.11%,甚至比二者都套用的效能比快了19.27%。(4)較高運算能力主機在TCP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput落差幅度比較低運算能力的主機小了1.58%。(5) 較高運算能力主機在UDP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput效能落差幅度比較低運算能力的主機小了4.95%。
緒論
IPsec是目前主要網路通訊安全技術之ㄧ,除了IPsec之外另一技術為SSL(Secure Socket Layer)。由於IPsec相對於SSL而言,有無法穿透NAT和繁複連線設定的缺點存在,但是在於IPsec使用較通用的安全連線設定下以及在IPv6網路環境下,即是擁有足夠的網路通訊位置下則會不需要NAT的情況存在。則IPsec又比SSL有較全面性的安全保護,所以IPsec在IPv6網路協定下會比SSL有更優異的表現。
從2000年由ARIGA、MINAMI、ESAKI和MURAI等四位學者,對於IPsec在IPv6下的效能分析論文中指出未應用IPsec和應用IPsec中的認證或加密演算法之間所產生的落差達到50%以上,會讓人對於IPsec的使用上產生卻步的動作基於以上研究背景及動機,本研究希望透過實驗的方式,來取得相關數據,並了解IPsec在IPv6下TCP協定和UDP協定的影響性,以及不同的運算能力對於IPsec各種演算法所產生的落差比較。藉由以上幾個比較分析來達到IPsec在未來的IPv6成熟環境下能夠有更彈性的選擇,不再望之卻步的情況。
文獻探討IPsec是被設計提供Interoperable、高品質與以密碼學為基礎的IPv4和IPv6安全技術。它提供的安全服務包括存取控制、Connectionless Integrity、資料來源的證明、機密性(加解密技術)及有限制的交通流量。IPsec提供安全服務包括:資料機密性、無連接模式的資料完整性、資料封包來源認證、存在控制以及防止重送攻擊。這些安全服務是經由認證標頭(Authentication Header,AH)和加密安全承載資料(Encrypted Security Payload,ESP)這二個安全協定來實作,除了安全協定之外,還有金鑰的交換標準(Internet Key Exchange,IKE)和安全關聯(Security Association,SA)等。
IPv6設計之初就將安全性問題納入考量,所以在封包格式內已內建資料加密的功能,IPsec已經成為IPv6 Protocol Stack的一部分,IPv6利用Next Header的Authentication Header(AH)及Encrypted Security Payload(ESP)對傳輸的資料進行認證和加密。IPv4封包格式並未有類似IPv6的安全性標頭欄位,所以在IPv4屬於額外選項的安全標準協定。圖2-1顯示IPv6 Packet傳送架構。
圖2-1:IPv6 Packet傳送架構
IPsec的運作需先經過以下的步驟:
在初始化時,雙方必須建立安全關聯(Security Associations)。這個步驟的主要目的是讓雙方對於如何使用IPsec的方式達成共識。例如,選擇何種安全功能、決定加密的演算法、使用金鑰的原則。
金
您可能关注的文档
- 2010年度温州市未成年人思想道德建设.doc
- 2010年换发《医疗机构制剂许可证》检查评定表.doc
- 2010年的第1个工作日,省政府在广州召开了广东企业走进东 ….doc
- 2010年第14期 - 嘉定党建.doc
- 2010年绍兴市区出租车油价补贴资金分配表.doc
- 2010年金华市中考语文试卷DOC.doc
- 2010年高考江苏卷政治考试题及参考答案DOC.doc
- 2010年高三语文总复习讲解(全) 第一部分 基础知识及运用.doc
- 2010执业护士内护考前辅导模拟试卷一DOC.doc
- 2010本科生银行卡发放说明 - 吉林大学 哲学社会学院.doc
- ISO经营质量控制程序.doc
- IRONMAN 鐵人三項國際邀請賽【個人組】報名表 活動聲明.doc
- I新建文件夹第九册美术DOC - 哆来咪.doc
- I延平区工商局第三季度主要数据统计分析DOC.doc
- JAVA五个最常用的集合类之间的区别和联系DOCX文档_IT168.docx
- JH攝影工作室兒童記錄服務合約書 - 就是紅婚攝攝影JAMES.doc
- JAVA作业黑白棋文档姓名:谢京雷学号:061221114.docx
- LEGON 33 - 法语学习网-法语沙龙 首页-免费法语歌曲,MP3.doc
- LESSON 49 THE END OF A DREAM 美梦告终.doc
- LN-D004标书DOC - 赣州市九鼎招标代理有限公司.doc
原创力文档


文档评论(0)