版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著INTERNET的發(fā)展,internet網(wǎng)容納了越來(lái)越多的業(yè)務(wù).由于原來(lái)的IP網(wǎng)絡(luò)不集成任何安全特性,所以在網(wǎng)絡(luò)上開展重要的數(shù)據(jù)業(yè)務(wù)是很不安全的.針對(duì)網(wǎng)絡(luò)安全出現(xiàn)了很多協(xié)議,IPsec協(xié)議就是其中之一.IPsec協(xié)議工作在網(wǎng)絡(luò)層,為網(wǎng)絡(luò)層以上的業(yè)務(wù)提供了安全保護(hù).本文首先分析了IPSEC協(xié)議的設(shè)計(jì)原理.IPSec協(xié)議由兩個(gè)部分組成,密鑰協(xié)商協(xié)議IKE和數(shù)據(jù)加密協(xié)議AH和ESP.IPsec又提供兩種模式:隧道模式和傳送模式,其中隧道模
2、式又可以用于實(shí)現(xiàn)VPN,傳送模式可以和其他協(xié)議相結(jié)合提供數(shù)據(jù)安全保護(hù).密鑰交換協(xié)議IKE通過(guò)兩階段協(xié)商,協(xié)商出用于保護(hù)IP數(shù)據(jù)流的安全聯(lián)盟(SA).SA中含有密鑰等相關(guān)信息.本文論述了IPSec協(xié)議在路由器上的設(shè)計(jì)方案.這里描述了IPSec在路由器協(xié)議棧中的實(shí)現(xiàn)方法,模塊劃分.描述了各個(gè)模塊在協(xié)議棧中的功能和實(shí)現(xiàn)內(nèi)容.說(shuō)明了路由器中數(shù)據(jù)流如何在這些模塊中流動(dòng).IPSec的路由器實(shí)現(xiàn)采用了三級(jí)密鑰體系,兩個(gè)階段協(xié)商過(guò)程來(lái)實(shí)現(xiàn)密鑰的安全交換
3、和使用.三級(jí)密鑰被保存在三個(gè)不同的數(shù)據(jù)庫(kù)中:主密鑰數(shù)據(jù)庫(kù),ISAKMP SA數(shù)據(jù)庫(kù),IPSec SA數(shù)據(jù)庫(kù).密鑰協(xié)商策略被保存在策略數(shù)據(jù)庫(kù)---ISAKMP SPD和IPSEC SPD中.本文描述了數(shù)據(jù)在IP數(shù)據(jù)加密模塊和IKE密鑰協(xié)商模塊中的數(shù)據(jù)流程圖.描述了IKE協(xié)商狀態(tài)機(jī)的設(shè)計(jì),每個(gè)狀態(tài)的數(shù)據(jù)通訊和處理,以及每個(gè)握手所產(chǎn)生的安全問(wèn)題并分析了如何避免遭受攻擊.文章還列舉了在路由器平臺(tái)上實(shí)現(xiàn)IPSEC協(xié)議模塊的關(guān)鍵技術(shù):VPN技術(shù),多
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于IPSec的路由器IP層安全協(xié)議實(shí)現(xiàn).pdf
- 路由器中IPSec的研究與實(shí)現(xiàn).pdf
- IPSec在高性能路由器上的實(shí)現(xiàn).pdf
- IPSec技術(shù)研究及其在路由器上的實(shí)現(xiàn).pdf
- 基于路由器的網(wǎng)絡(luò)測(cè)量協(xié)議的研究與實(shí)現(xiàn).pdf
- 路由器互連認(rèn)證協(xié)議的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于ATF的高端路由器測(cè)試平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于網(wǎng)絡(luò)處理器的雙協(xié)議棧路由器XScale平臺(tái)核模塊的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于PowerPC的空間路由器硬件平臺(tái)設(shè)計(jì)與實(shí)現(xiàn).pdf
- IPSec在3G無(wú)線路由器中的研究與實(shí)現(xiàn).pdf
- 多核路由器中點(diǎn)對(duì)點(diǎn)協(xié)議的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 華為路由器和防火墻配置ipsec
- 基于路由器平臺(tái)的EPON上行接口模塊設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于PowerPC的電力載波路由器的實(shí)現(xiàn).pdf
- 路由器中基于HTTP協(xié)議的應(yīng)用開發(fā).pdf
- 基于OpenWrt平臺(tái)的路由器軟件系統(tǒng)的設(shè)計(jì)優(yōu)化與實(shí)現(xiàn).pdf
- 3G無(wú)線路由器中IPSec VPN的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于多核分布式路由器的PPP協(xié)議研究與實(shí)現(xiàn).pdf
- 基于路由器的qos實(shí)現(xiàn)-畢業(yè)論文
- VRRP協(xié)議的研究改進(jìn)及其在路由器上的實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論