資料介紹
目前的INTERNET通信協(xié)議TCP/IP存在諸多安全缺陷,無(wú)法滿足越來(lái)越高的INTERNET
通信安全要求,本文針對(duì)IPV4協(xié)議的通信安全問(wèn)題,論述在網(wǎng)絡(luò)層實(shí)施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問(wèn)題,主要包括:對(duì)網(wǎng)絡(luò)單元的訪問(wèn)控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測(cè)和拒絕(抗重播),并對(duì)IPSEC的實(shí)施方案進(jìn)行探討和設(shè)計(jì)。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴(kuò)展,人們?cè)絹?lái)越依賴它進(jìn)行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計(jì)之初側(cè)重于效率而忽略信息的保密、認(rèn)證等安全性問(wèn)題,網(wǎng)上傳送的信息可能被偷看(無(wú)法保密),可能被篡改(無(wú)法保證完整性),人們對(duì)接收到的信息無(wú)法驗(yàn)證它是否真的來(lái)自于可信任的發(fā)送者(無(wú)身份驗(yàn)證),人們也無(wú)法限制非法或未授權(quán)用戶侵入自己的主機(jī)等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機(jī)發(fā)動(dòng)各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時(shí)也無(wú)法滿足人們對(duì)網(wǎng)絡(luò)傳送信息越來(lái)越高的安全要求(比如個(gè)人電子郵件、信用卡號(hào)的保密,電子商務(wù)活動(dòng)中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問(wèn)控制等)。為了彌補(bǔ)TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實(shí)施(如EMAIL客戶端使用PGP來(lái)保障電子郵件安全),有的在傳輸層實(shí)施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗(yàn)證、完整性校驗(yàn)和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對(duì)IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過(guò)IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無(wú)縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實(shí)施IPSEC可以實(shí)現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對(duì)INTERNET傳送信息的安全要求。
通信安全要求,本文針對(duì)IPV4協(xié)議的通信安全問(wèn)題,論述在網(wǎng)絡(luò)層實(shí)施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問(wèn)題,主要包括:對(duì)網(wǎng)絡(luò)單元的訪問(wèn)控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測(cè)和拒絕(抗重播),并對(duì)IPSEC的實(shí)施方案進(jìn)行探討和設(shè)計(jì)。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴(kuò)展,人們?cè)絹?lái)越依賴它進(jìn)行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計(jì)之初側(cè)重于效率而忽略信息的保密、認(rèn)證等安全性問(wèn)題,網(wǎng)上傳送的信息可能被偷看(無(wú)法保密),可能被篡改(無(wú)法保證完整性),人們對(duì)接收到的信息無(wú)法驗(yàn)證它是否真的來(lái)自于可信任的發(fā)送者(無(wú)身份驗(yàn)證),人們也無(wú)法限制非法或未授權(quán)用戶侵入自己的主機(jī)等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機(jī)發(fā)動(dòng)各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時(shí)也無(wú)法滿足人們對(duì)網(wǎng)絡(luò)傳送信息越來(lái)越高的安全要求(比如個(gè)人電子郵件、信用卡號(hào)的保密,電子商務(wù)活動(dòng)中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問(wèn)控制等)。為了彌補(bǔ)TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實(shí)施(如EMAIL客戶端使用PGP來(lái)保障電子郵件安全),有的在傳輸層實(shí)施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗(yàn)證、完整性校驗(yàn)和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對(duì)IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過(guò)IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無(wú)縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實(shí)施IPSEC可以實(shí)現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對(duì)INTERNET傳送信息的安全要求。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- RFID安全認(rèn)證協(xié)議 4次下載
- IPSec基本原理 8次下載
- 網(wǎng)絡(luò)信息安全問(wèn)題研究及防護(hù)策略設(shè)計(jì)與研究 17次下載
- 基于IPSEC安全協(xié)議的網(wǎng)絡(luò)通信安全 23次下載
- IPsec協(xié)議的研究和分析 23次下載
- ipsec:新一代因特網(wǎng)安全標(biāo)準(zhǔn)
- 基于L2TP/IPSEC的安全隧道技術(shù)方案
- OpenSSL在電子商務(wù)安全中的應(yīng)用
- 幀中繼環(huán)境下IPSec VPN的配置實(shí)現(xiàn)
- 嵌入式Internet安全通信系統(tǒng)的設(shè)計(jì)研究
- 使用IPSec保護(hù)網(wǎng)絡(luò)安全的研究和實(shí)踐
- 基于WPKI的無(wú)線局域網(wǎng)安全復(fù)合解決方案設(shè)計(jì)
- 基于IPSec 的嵌入式網(wǎng)絡(luò)安全應(yīng)用研究
- 淺析IPSec安全機(jī)制
- 基于SoC 的IPSec 協(xié)議實(shí)現(xiàn)技術(shù)
- 量子加密:安全通信的未來(lái) 486次閱讀
- IPSec的基本知識(shí) 1236次閱讀
- 淺談常見(jiàn)的隧道技術(shù)之IPSec 3573次閱讀
- 如何實(shí)現(xiàn)S7-1500F安全PLC和S120的安全通信 2778次閱讀
- 使用安全配套IC保護(hù)TLS實(shí)現(xiàn) 629次閱讀
- Linux上建立SSH安全連接的10種方法 6172次閱讀
- QUIC通信協(xié)議到底講了什么? 991次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 1869次閱讀
- IPSec協(xié)議的基本工作原理是什么 1.4w次閱讀
- 基于TH-PPM的RFID安全認(rèn)證是怎樣的 1051次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 1408次閱讀
- MCS-51單片機(jī)實(shí)現(xiàn)與Internet交互的設(shè)計(jì) 1796次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實(shí)現(xiàn)詳解 2057次閱讀
- 關(guān)于Linux的Internet安全漏洞與防范措施詳解 951次閱讀
- 通信協(xié)議標(biāo)準(zhǔn)FlexRay總線的功能安全性詳解 9706次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開(kāi)發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開(kāi)發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開(kāi)源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論