基于Ipsec的IKE协议研究与实现

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:caibo782
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动业务的不断增多对移动网络的安全性提出更高的要求,为实现移动节点的网络漫游,构建一个完善的网络体系势在必得。移动VPN技术由于自身的优良性能能有效的满足用户对移动环境的需求和提供安全的信息服务。IPSec协议作为移动VPN的网络层技术,且在IPv6中强制使用,其重要性不言而喻。它在IP层对数据包进行严格的加密和认证,提供了数据完整性检查、机密性保障以及身份认证等功能.IKE协议作为IPSec的核心,规定了对IP报文的处理方式。   本文首先介绍了VPN和IPSec的基本原理,认真研究了IKE协议,包括IKE协议的组成、载荷、IKE的交换阶段、交换过程以及各种密钥信息的生成,尤其对主模式下预共享密钥认证第一阶段IKE的协商进行了重点研究。针对IKE对移动网络中对动态IP地址的用户支持有限且对通信双方身份的保护和验证不足等方面,提出了当移动节点连入网络后应积极的向所属域核心路由器提供其节点信息,然后将身份标识信息与预共享密钥.PSK进行关联,完成在移动网络中安全的IKE SA协商,最后获得IPSec SA和一个虚拟网IP地址真实现移动节点访问企业内部资源的权限。   最后,将IKEv2与原IKE协议进行比较,指出了IKEv2的一些扩展功能如远程访问采集、PKI、NAT穿越。IKEv2认证方式采用预共享密钥认证和数字签名认证两种。并简单介绍了IKEv2的三种交换类型和另一种密钥交换协议JFK。在linux平台下,采用支持IKEv2协议的strongswan软件,设计了一个模拟实验来验证使用虚拟IP地址的远程工作者(Road Warrior)可以通过VPN网关安全访问子网资源.在此过程中对IKEv2密钥协商中不能确定通信双方是否已经真的建立连接的问题进行了改进,得出改进后的方案虽然增加了协商时间,却减少了系统不必要的资源浪费,这样更能增强对移动IP网络的支持。  
其他文献
随着人们对生活和工作环境安全问题的关注,微光智能监控系统成为军事、医学、安防、工业、天文等领域监控系统的发展方向。微光环境下的光信号较弱,容易被噪声淹没,因此成像
多用户检测能有效的抑制多址干扰,提高系统的容量,是CDMA系统的关键技术之一。盲多用户检测由于需要的先验知识非常的少,使其成为人们研究的热点。首先,重点分析了通信系统里
本文通过研究Windows网络体系结构和防火墙核心封包过滤技术,采用NDIS中间层驱动和Winsock2 SPI技术相结合的方案,实现了核心层和应用层的双重过滤,完成了Windows个人防火墙的设
随着计算机网络技术的迅猛发展,计算机网络的共享性、开放性和互联程度得以进一步扩大,互联网的影响范围和重要性也随之越来越大,人们对网络的依赖程度日益提高。网络已经成
从傅里叶变换到小波变换,再到现在比较流行的多尺度几何分析,图像处理的发展不断成熟和完善,小波变换与多尺度几何变换也如两场革命对图像处理等多个领域产生了深远的影响。小波
目前,我国信息化程度不断加快,尤其是各企事业单位对物资的管理,大多数都应用到了信息管理系统,可以说企业的信息化系统的建设程度将成为企业现代化的标志。本文研究的电子元
在数字化,智能化的今天,驾驶员疲劳状态检测是车辆驾驶智能化,安全化的关键技术之一。本文将以Magic vision公司的VMD642-C硬件开发板及CCS3.1开发软件作为开发平台,以TI的TM
随着计算机技术和通信技术的飞速发展,信息安全已成为通信过程中的主要问题,信息的保密变得迫在眉睫。然而在通信信道中存在着各种各样的信号干扰,使得收到的消息发生错误,这就需
本文主要研究移动WiMAX系统TDD直放站同步及相关技术。在粗同步时,传统的算法是利用前导的重复特性进行相关运算进行检测,如SC粗同步算法和Bhatt粗同步算法,本文分析了它们的
终端直通(device-to-device,D2D)技术,是一种针对蜂窝网络设计的无线直连通信技术。该技术可以使蜂窝网络中相距较近的两个或者多个终端设备直接进行通信,而不用经过基站连接。将D