資料介紹
目前的INTERNET通信協(xié)議TCP/IP存在諸多安全缺陷,無法滿足越來越高的INTERNET
通信安全要求,本文針對IPV4協(xié)議的通信安全問題,論述在網(wǎng)絡(luò)層實施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問題,主要包括:對網(wǎng)絡(luò)單元的訪問控制、數(shù)據(jù)源認證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測和拒絕(抗重播),并對IPSEC的實施方案進行探討和設(shè)計。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴展,人們越來越依賴它進行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計之初側(cè)重于效率而忽略信息的保密、認證等安全性問題,網(wǎng)上傳送的信息可能被偷看(無法保密),可能被篡改(無法保證完整性),人們對接收到的信息無法驗證它是否真的來自于可信任的發(fā)送者(無身份驗證),人們也無法限制非法或未授權(quán)用戶侵入自己的主機等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機發(fā)動各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時也無法滿足人們對網(wǎng)絡(luò)傳送信息越來越高的安全要求(比如個人電子郵件、信用卡號的保密,電子商務(wù)活動中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問控制等)。為了彌補TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實施(如EMAIL客戶端使用PGP來保障電子郵件安全),有的在傳輸層實施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗證、完整性校驗和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實施IPSEC可以實現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對INTERNET傳送信息的安全要求。
通信安全要求,本文針對IPV4協(xié)議的通信安全問題,論述在網(wǎng)絡(luò)層實施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問題,主要包括:對網(wǎng)絡(luò)單元的訪問控制、數(shù)據(jù)源認證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測和拒絕(抗重播),并對IPSEC的實施方案進行探討和設(shè)計。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴展,人們越來越依賴它進行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計之初側(cè)重于效率而忽略信息的保密、認證等安全性問題,網(wǎng)上傳送的信息可能被偷看(無法保密),可能被篡改(無法保證完整性),人們對接收到的信息無法驗證它是否真的來自于可信任的發(fā)送者(無身份驗證),人們也無法限制非法或未授權(quán)用戶侵入自己的主機等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機發(fā)動各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時也無法滿足人們對網(wǎng)絡(luò)傳送信息越來越高的安全要求(比如個人電子郵件、信用卡號的保密,電子商務(wù)活動中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問控制等)。為了彌補TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實施(如EMAIL客戶端使用PGP來保障電子郵件安全),有的在傳輸層實施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗證、完整性校驗和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實施IPSEC可以實現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對INTERNET傳送信息的安全要求。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- RFID安全認證協(xié)議 4次下載
- IPSec基本原理 8次下載
- 網(wǎng)絡(luò)信息安全問題研究及防護策略設(shè)計與研究 17次下載
- 基于IPSEC安全協(xié)議的網(wǎng)絡(luò)通信安全 23次下載
- IPsec協(xié)議的研究和分析 23次下載
- ipsec:新一代因特網(wǎng)安全標準
- 基于L2TP/IPSEC的安全隧道技術(shù)方案
- OpenSSL在電子商務(wù)安全中的應(yīng)用
- 幀中繼環(huán)境下IPSec VPN的配置實現(xiàn)
- 嵌入式Internet安全通信系統(tǒng)的設(shè)計研究
- 使用IPSec保護網(wǎng)絡(luò)安全的研究和實踐
- 基于WPKI的無線局域網(wǎng)安全復合解決方案設(shè)計
- 基于IPSec 的嵌入式網(wǎng)絡(luò)安全應(yīng)用研究
- 淺析IPSec安全機制
- 基于SoC 的IPSec 協(xié)議實現(xiàn)技術(shù)
- 量子加密:安全通信的未來 242次閱讀
- IPSec的基本知識 954次閱讀
- 淺談常見的隧道技術(shù)之IPSec 2661次閱讀
- 如何實現(xiàn)S7-1500F安全PLC和S120的安全通信 1684次閱讀
- 使用安全配套IC保護TLS實現(xiàn) 469次閱讀
- Linux上建立SSH安全連接的10種方法 5885次閱讀
- QUIC通信協(xié)議到底講了什么? 780次閱讀
- 嵌入式Interet安全通信機制EISCM的應(yīng)用探討 1721次閱讀
- IPSec協(xié)議的基本工作原理是什么 1.4w次閱讀
- 基于TH-PPM的RFID安全認證是怎樣的 957次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 1306次閱讀
- MCS-51單片機實現(xiàn)與Internet交互的設(shè)計 1732次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實現(xiàn)詳解 1870次閱讀
- 關(guān)于Linux的Internet安全漏洞與防范措施詳解 878次閱讀
- 通信協(xié)議標準FlexRay總線的功能安全性詳解 9545次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多