- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IPSec协议的Linux安全传输研究与实现-控制理论与控制工程专业论文
武汉科技大学硕士学位论文
武汉科技大学硕士学位论文 第1页
摘 要
随着Intemet的飞速增长,越来越多的企业和组织加入到Intemet中来,人们在对Internet 的依赖性增长的同时,对网络安全的需求也越来越强烈。但是以TCP/IP协议簇为基础的 Intemet网络,在其设计时,只考虑到了网络的连接性、开放性和兼容性,而没有考虑网 络的安全性,导致IP数据包在传输过程中完全可能被伪造或篡改,信息的完整性、机密 性、真实性得不到保证。IP安全协议IPSec(IP Security)的制定,则从根本上为毫无安全 性可言的“P网络”提供了安全保障。
IPSec协议是IETF安全工作组制定的一套可以用于IPv4和IPv6上的,具有互操作性 的,基于密码学的安全协议。它提供的安全服务包括访问控制、无连接的完整性、数据源 头的认证、防重放功能、数据保密和一定的数据流保密。IPSec通过使用两种通信安全协 议来提供上述安全服务:认证头AH和封装安全载荷ESP,以及像Intemet密钥交换IKE 协议这样的密钥管理过程和协议来提供安全服务。IPSec是专门为IP提供安全保障的,它 通过对IP数据包进行加密和认证,确保了IP数据包的机密性、完整性、真实性,从而保 证整个IP网络传输的安全性。
本文通过分析TCP/IP协议簇中目前常见的网络攻击和针对这些网络攻击采用的防御 技术和措施,提出从根本解决网络安全问题的技术——IPSec协议技术;认真研究了IPSec 协议体系结构:IPSec的传输模式、通道模式以及跟IPSec具体实现密切相关的安全关联 SA和密钥交换协议IKE等IPSec组成单元。在此基础上,讨论了建立在IP(IntemetProtoc01) 层上的基于IPSec的网络安全访问技术,包括端到端(peer to peer)的网络安全访问、网 关到网关(gateway to gateway)的网络安全访问(也就是虚拟专用网VPN)和主机到网关 (口eer to gateway)的网络安全访问三种安全访问模式。
在以上研究基础上,提出了基于P层的IPSec实现的结构模型和解决方法,并在开放
源码操作系统FreeBSD的内核中成功实现。通过数据监听、FTP网络服务等网络技术的测 试,证明所实现的IPSec模型,可在IP层中提供数据传输的机密性、完整性和真实性;解 决了IP数据报在网络中传输时的身份伪造、篡改、窃听等网络攻击问题,使网络传输安全 性得到很大的提高,在实际应用当中有广泛的实用前景。
关键词:网络安全,IPSec,安全通道,认证,加密,监听
第1I页
第1I页 武汉科技大学硕士学位论文
Abstract
Along wim the rapid development of the Intemet.more and more corporations enter the Intemet.Thc dependent of people for the Intemet becomes better.At the sanle time,the requirement of Intemet-security becomes stronger more and more.But the Internet protocol based on TCP/IP is only considered connection,opening and compatibility without security at the design phase.So the IP datagram is probably forged or juggled in transmission,the integrity, confidentiality and authenticity of the information are not assuring.The establishment of IPSec (IP Security)protocol offers security indemnificatory for unsecured IP network.
IP Security Protocol(IPSee)is the standard security IP protocols defined by the Intemet
Engineering Task Force(IETF),and it provides cryptographically-based security and interoperation at network l
您可能关注的文档
- 基于Internet的中央空调系统的远程维护研究-控制理论与控制工程专业论文.docx
- 基于Internet的C语言学习支撑平台的设计与实现-通信与信息系统专业论文.docx
- 基于Internet的ICT远程诊断-电子与通信工程专业论文.docx
- 基于Internet的FPGA局部动态可重配置的研究-电子与通信工程专业论文.docx
- 基于internet的中文文本过滤系统的研究与实践-通信与信息系统专业论文.docx
- 基于Internet的三峡库区水质在线监测系统-控制理论与控制工程专业论文.docx
- 基于Internet的ICAI系统研究与设计-计算机软件与理论专业论文.docx
- 基于Internet的产品CAD系统的设计与实现-机械设计与理论专业论文.docx
- 基于Internet的企业短信综合集成平台PMS的设计与实现-计算机软件与理论专业论文.docx
- 基于Internet的分布式考试系统-计算机软件与理论专业论文.docx
- 基于IPSec的VPN技术研究-计算机技术专业论文.docx
- 基于IPSEC的VPN系统的研究及IKE协议的改进实现-计算机应用专业论文.docx
- 基于IPSec的VPN网关的设计与实现-通信与信息系统专业论文.docx
- 基于IPSec的VPN网关的设计与实现-计算机技术专业论文.docx
- 基于Ipsec的IKE协议研究与实现-信号与信息处理专业论文.docx
- 基于IPSec的VPN网关设计与实现-信号与信息处理专业论文.docx
- 基于IPSec的VPN网关研究及实现-模式识别与智能系统专业论文.docx
- 基于IPSec的VPN网络管理的研究与实现-通信与信息系统专业论文.docx
- 基于IPSec的VPN的安全性分析-管理科学与工程专业论文.docx
- 基于IPsec的企业网络远程访问系统的设计与实现-软件工程专业论文.docx
最近下载
- 3.城镇燃气输配工程施工及验收标准GB_T 51455-2023.docx VIP
- 译林牛津版九A Unit 4Growing up reading I公开课教学课件共27张PPT.ppt VIP
- 公共危机管理(第2版)全套教学课件.pptx
- 《民航服务与沟通学》课件——第14讲 内部沟通.pptx VIP
- 道德与法治六年级上册统编版2+宪法是根本法第一课时+感受宪法日+课件.pptx VIP
- 口腔微生物学—牙菌斑和生物膜.pptx
- 池锐宏《民航服务沟通》项目六 有效的冲突应对.pptx VIP
- 初中英语校级教研课题(3).pptx VIP
- 小学体育与健康北京版(2024)三年级全一册教学设计含目录(2025秋编辑).docx
- T /SYLL 008—2025 榴莲鲜果技术标准.pdf
文档评论(0)