中国科学院机构知识库网格
Chinese Academy of Sciences Institutional Repositories Grid
因特网密钥交换协议的研究与实现

文献类型:学位论文

作者王斌
学位类别博士
答辩日期2000
授予单位中国科学院软件研究所
授予地点中国科学院软件研究所
关键词IPSec协议 IKE协议 安全关联(SA)
其他题名Research and Implementation of Internet Key Exchange
学位专业计算机应用
中文摘要该论文从介绍IPSec协议开始,重点论述了其中的解决密钥协商问题的IKE协议.并且结合具体的科研工作,描述了在Linux操作系统上如何实现IKE协议.全文共有六个章节.第一章介绍了Internet的发展现状,存在的安全隐患和Internet上典型的攻击,阐述了在TCP/IP协议族的各层实现安全机制的优缺点,并介绍了虚拟私用网的概念,以及目前实现虚拟私用网的两种隧道协议.第二章描述了IPSec协议族所包含的协议、IPSec的工作模式、建立安全关联的方法.然后重点介绍了IPSec协议族中的IKE协议,包括IKE协议的两阶段协商,IKE协议定义的负载格式,以及IKE协议定义的交换模式.第三章结合我们的科研工作,阐述了如何在Linux操作系统中设计和实现IKE协议.包括如何在内核中创建和管理安全关联数据库,如何实现PF_KEY套接字接口和PF_KEY消息,如何设计IKE协议的主模式和快速模式的状态机等等.第四章描述了安全路由器的实现,安全路由器的外部接口,以及硬件加密设备的实现,并对安全路由器进行了测试.第五章对全文进行了简单的总结,并给出了一些可用于提高虚拟私用网效率的技术.
语种中文
公开日期2011-03-17
页码65
源URL[http://ir.iscas.ac.cn/handle/311060/6554]  
专题软件研究所_中科院软件所_中科院软件所
推荐引用方式
GB/T 7714
王斌. 因特网密钥交换协议的研究与实现[D]. 中国科学院软件研究所. 中国科学院软件研究所. 2000.

入库方式: OAI收割

来源:软件研究所

浏览0
下载0
收藏0
其他版本

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。