因特网密钥交换协议的研究与实现
文献类型:学位论文
作者 | 王斌 |
学位类别 | 博士 |
答辩日期 | 2000 |
授予单位 | 中国科学院软件研究所 |
授予地点 | 中国科学院软件研究所 |
关键词 | IPSec协议 IKE协议 安全关联(SA) |
其他题名 | Research and Implementation of Internet Key Exchange |
学位专业 | 计算机应用 |
中文摘要 | 该论文从介绍IPSec协议开始,重点论述了其中的解决密钥协商问题的IKE协议.并且结合具体的科研工作,描述了在Linux操作系统上如何实现IKE协议.全文共有六个章节.第一章介绍了Internet的发展现状,存在的安全隐患和Internet上典型的攻击,阐述了在TCP/IP协议族的各层实现安全机制的优缺点,并介绍了虚拟私用网的概念,以及目前实现虚拟私用网的两种隧道协议.第二章描述了IPSec协议族所包含的协议、IPSec的工作模式、建立安全关联的方法.然后重点介绍了IPSec协议族中的IKE协议,包括IKE协议的两阶段协商,IKE协议定义的负载格式,以及IKE协议定义的交换模式.第三章结合我们的科研工作,阐述了如何在Linux操作系统中设计和实现IKE协议.包括如何在内核中创建和管理安全关联数据库,如何实现PF_KEY套接字接口和PF_KEY消息,如何设计IKE协议的主模式和快速模式的状态机等等.第四章描述了安全路由器的实现,安全路由器的外部接口,以及硬件加密设备的实现,并对安全路由器进行了测试.第五章对全文进行了简单的总结,并给出了一些可用于提高虚拟私用网效率的技术. |
语种 | 中文 |
公开日期 | 2011-03-17 |
页码 | 65 |
源URL | [http://ir.iscas.ac.cn/handle/311060/6554] ![]() |
专题 | 软件研究所_中科院软件所_中科院软件所 |
推荐引用方式 GB/T 7714 | 王斌. 因特网密钥交换协议的研究与实现[D]. 中国科学院软件研究所. 中国科学院软件研究所. 2000. |
入库方式: OAI收割
来源:软件研究所
浏览0
下载0
收藏0
其他版本
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。