【摘 要】
:
IPv6作为下一代互联网的基础协议,在互连的基础上考虑了安全的因素,IPv6利用IPSec(安全IP)实现了网络层的加密与认证,解决了现存IP协议的一些问题。但是IPSec的提出仍然替代
论文部分内容阅读
IPv6作为下一代互联网的基础协议,在互连的基础上考虑了安全的因素,IPv6利用IPSec(安全IP)实现了网络层的加密与认证,解决了现存IP协议的一些问题。但是IPSec的提出仍然替代不了传统安全设备,如防火墙和入侵检测系统,后者能够控制因管理配置不当、用户误操作、软件漏洞等造成的攻击。结合IPSec的保密认证机制与现有的安全解决方案,能够构造更加强健的安全体系。作为互连网体系结构的核心,IPv6协议的一个重要设计目标是与IPv4兼容。IPv6结点之间的通信依赖于现有IPv4网络的设施,而且IPv6结点也必不可少地要与IPv4结点通信,因此IPv6和IPv4共同存在共同运行的局面将持续相当长的时间。为了保障我国下一代互联网的信息安全,研究IPv4/IPv6过渡阶段下的新的安全体系设计是很现实的,也是非常有必要的。本文分析了IPv6协议的安全特征,包括IPv6报头字段的安全特性以及安全IP协议IPSec。结合IPv4/IPv6过渡阶段的需求,研究了过渡阶段对传统安全设备带来的挑战,在此基础上提出了防火墙和入侵检测系统的集成模型,并实现了原型系统。为了适应IPv6协议和未来高速网络的新环境,在设计过程中系统着重考虑提高整个安全体系的性能与效率,文中重点讨论了两种增强入侵检测系统性能的方案:负载均衡策略和优化分析引擎算法。考虑IPSec协议的保密认证机制,文中提出了结合防火墙和IPSec协议的几种解决方案,并针对防火墙实施认证这种比较理想的解决方案重新设计了密钥交换协议(IKE)。
其他文献
在军事、工业过程监视、医疗诊断、机器人控制、物流管理、金融经济管理等系统中,我们面临的都是复杂的多流时间序列数据,如何利用计算机技术对多流时间序列信息快速、准确地加
多Agent系统可以看作是多个独立自主的Agent通过相互通信、交互以及协作对同一个问题进行求解的分布式智能系统。由于通信的单个Agent具有动态性和自主性,如何保证多Agent系统
基于表格的数据采集器是一个办公自动化软件,利用计算机网络资源,为基于表格的信息采集、汇总和管理,提供了一个统一、高效的操作平台.它具有使用方便、应用灵活、表格信息管
该论文全面研究了面向城市工业灾害的GIS原理与建模、开发过程、技术实现和系统结构;以最常见的城市工业火灾为典型范例,结合火灾理论,对其中关键技术,包括GIS建模、物理现象
我们从数据库角度研究和开发了一个基于XML的Web数据管理原型系统.并对其中的一些关键技术,如何视化查询,查询重写和优化,索引技术等进行了研究.具体说来,该文的贡献如下:1.合
该文中,我们研究了带定常滞后的非线性系统,并提出一种基于灵敏度参数法的次优控制方案.对于由最优控制问题导出的两点边值问题,我们引入一个灵敏度参数ε,并进行变换,将这个
该文提出了一种新的以连通体分析为基础的自底向上的文档分析方法.该方法包括两个方面:其一是图文分割即文档图像中文字区域的提取;其二是文档图像中文字区域的几何结构分析.
随着信息技术与互联网的快速普及与迅猛发展,企业办公越来越离不开计算机。在极大的便利了工作,提高了生产效率的同时,关于员工上班时间滥用计算机资源、通过计算机造成资料
Mousava是一个以对象为基本管理单元的全新的嵌入式操作系统。我们大胆地运用了全新的软件构件模型理论来设计操作系统,建立了一套与传统截然不同的操作系统模式。 本文详
进入21世纪,随着信息数字化时代的到来,以“数字长江”为目标的信息化建设步伐也越来越快,作为长江最大的支流汉江上的关键水利枢纽—丹江口水库的三维模型的建立在为决策者提供