资料介绍
目前的INTERNET通信协议TCP/IP存在诸多安全缺陷,无法满足越来越高的INTERNET
通信安全要求,本文针对IPV4协议的通信安全问题,论述在网络层实施IPSEC安全协议以解决目前INTERNET通信的部分安全问题,主要包括:对网络单元的访问控制、数据源认证、数据完整性和保密、重播数据包的监测和拒绝(抗重播),并对IPSEC的实施方案进行探讨和设计。
关 键 词:IPSEC ;AH ;ESP ;MAC
随着INTERNET在全世界范围内的迅速扩展,人们越来越依赖它进行方便、快捷的信息交流,INTERNET使用TCP/IP协议将各种信息封装成IP包在网络上传递,然而,目前流行的TCP/IP(IPV4)协议在设计之初侧重于效率而忽略信息的保密、认证等安全性问题,网上传送的信息可能被偷看(无法保密),可能被篡改(无法保证完整性),人们对接收到的信息无法验证它是否真的来自于可信任的发送者(无身份验证),人们也无法限制非法或未授权用户侵入自己的主机等等。TCP/IP的安全缺陷让网络黑客有可乘之机发动各种攻击(比如地址欺骗攻击、拒绝服务攻击等)[1],同时也无法满足人们对网络传送信息越来越高的安全要求(比如个人电子邮件、信用卡号的保密,电子商务活动中商家、客户及银行的各种敏感信息的安全,分散办公的企业内部信息的保密和安全访问控制等)。为了弥补TCP/IP的安全缺陷,人们制定了各种安全措施,有的在应用层实施(如EMAIL客户端使用PGP来保障电子邮件安全),有的在传输层实施(如WWW目前使用TLS协议在TCP顶端提供身份验证、完整性校验和保密性安全服务。IPSEC则是在网络层针对IP包提供数据保密性、数据完整性、数据源认证和抗重播的安全服务,由于INTERNET上所有信息都通过IP包传送,因此IPSEC是目前唯一一种能为任何形式的INTERNET通信提供安全保障的协议,任何上层应用协议和传输层协议可以不用修改“无缝”地从网络层获得安全保障,共享IPSEC提供的安全服务,实施IPSEC可以实现端到端安全、虚拟专用网VPN,满足人们对INTERNET传送信息的安全要求。
通信安全要求,本文针对IPV4协议的通信安全问题,论述在网络层实施IPSEC安全协议以解决目前INTERNET通信的部分安全问题,主要包括:对网络单元的访问控制、数据源认证、数据完整性和保密、重播数据包的监测和拒绝(抗重播),并对IPSEC的实施方案进行探讨和设计。
关 键 词:IPSEC ;AH ;ESP ;MAC
随着INTERNET在全世界范围内的迅速扩展,人们越来越依赖它进行方便、快捷的信息交流,INTERNET使用TCP/IP协议将各种信息封装成IP包在网络上传递,然而,目前流行的TCP/IP(IPV4)协议在设计之初侧重于效率而忽略信息的保密、认证等安全性问题,网上传送的信息可能被偷看(无法保密),可能被篡改(无法保证完整性),人们对接收到的信息无法验证它是否真的来自于可信任的发送者(无身份验证),人们也无法限制非法或未授权用户侵入自己的主机等等。TCP/IP的安全缺陷让网络黑客有可乘之机发动各种攻击(比如地址欺骗攻击、拒绝服务攻击等)[1],同时也无法满足人们对网络传送信息越来越高的安全要求(比如个人电子邮件、信用卡号的保密,电子商务活动中商家、客户及银行的各种敏感信息的安全,分散办公的企业内部信息的保密和安全访问控制等)。为了弥补TCP/IP的安全缺陷,人们制定了各种安全措施,有的在应用层实施(如EMAIL客户端使用PGP来保障电子邮件安全),有的在传输层实施(如WWW目前使用TLS协议在TCP顶端提供身份验证、完整性校验和保密性安全服务。IPSEC则是在网络层针对IP包提供数据保密性、数据完整性、数据源认证和抗重播的安全服务,由于INTERNET上所有信息都通过IP包传送,因此IPSEC是目前唯一一种能为任何形式的INTERNET通信提供安全保障的协议,任何上层应用协议和传输层协议可以不用修改“无缝”地从网络层获得安全保障,共享IPSEC提供的安全服务,实施IPSEC可以实现端到端安全、虚拟专用网VPN,满足人们对INTERNET传送信息的安全要求。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- RFID安全认证协议 4次下载
- IPSec基本原理 8次下载
- 网络信息安全问题研究及防护策略设计与研究 17次下载
- 基于IPSEC安全协议的网络通信安全 23次下载
- IPsec协议的研究和分析 23次下载
- ipsec:新一代因特网安全标准
- 基于L2TP/IPSEC的安全隧道威廉希尔官方网站 方案
- OpenSSL在电子商务安全中的应用
- 帧中继环境下IPSec VPN的配置实现
- 嵌入式Internet安全通信系统的设计研究
- 使用IPSec保护网络安全的研究和实践
- 基于WPKI的无线局域网安全复合解决方案设计
- 基于IPSec 的嵌入式网络安全应用研究
- 浅析IPSec安全机制
- 基于SoC 的IPSec 协议实现威廉希尔官方网站
- 量子加密:安全通信的未来 242次阅读
- IPSec的基本知识 954次阅读
- 浅谈常见的隧道威廉希尔官方网站 之IPSec 2661次阅读
- 如何实现S7-1500F安全PLC和S120的安全通信 1684次阅读
- 使用安全配套IC保护TLS实现 469次阅读
- Linux上建立SSH安全连接的10种方法 5885次阅读
- QUIC通信协议到底讲了什么? 780次阅读
- 嵌入式Interet安全通信机制EISCM的应用探讨 1721次阅读
- IPSec协议的基本工作原理是什么 1.4w次阅读
- 基于TH-PPM的RFID安全认证是怎样的 957次阅读
- 在贴片加工厂中有哪些安全防护需要了解 1306次阅读
- MCS-51单片机实现与Internet交互的设计 1732次阅读
- 关于IPSec网络安全协议在嵌入式系统中的应用与实现详解 1870次阅读
- 关于Linux的Internet安全漏洞与防范措施详解 878次阅读
- 通信协议标准FlexRay总线的功能安全性详解 9545次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多