資料介紹
目前的INTERNET通信協議TCP/IP存在諸多安全缺陷,無法滿足越來越高的INTERNET
通信安全要求,本文針對IPV4協議的通信安全問題,論述在網絡層實施IPSEC安全協議以解決目前INTERNET通信的部分安全問題,主要包括:對網絡單元的訪問控制、數據源認證、數據完整性和保密、重播數據包的監測和拒絕(抗重播),并對IPSEC的實施方案進行探討和設計。
關 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內的迅速擴展,人們越來越依賴它進行方便、快捷的信息交流,INTERNET使用TCP/IP協議將各種信息封裝成IP包在網絡上傳遞,然而,目前流行的TCP/IP(IPV4)協議在設計之初側重于效率而忽略信息的保密、認證等安全性問題,網上傳送的信息可能被偷看(無法保密),可能被篡改(無法保證完整性),人們對接收到的信息無法驗證它是否真的來自于可信任的發送者(無身份驗證),人們也無法限制非法或未授權用戶侵入自己的主機等等。TCP/IP的安全缺陷讓網絡黑客有可乘之機發動各種攻擊(比如地址欺騙攻擊、拒絕服務攻擊等)[1],同時也無法滿足人們對網絡傳送信息越來越高的安全要求(比如個人電子郵件、信用卡號的保密,電子商務活動中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業內部信息的保密和安全訪問控制等)。為了彌補TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應用層實施(如EMAIL客戶端使用PGP來保障電子郵件安全),有的在傳輸層實施(如WWW目前使用TLS協議在TCP頂端提供身份驗證、完整性校驗和保密性安全服務。IPSEC則是在網絡層針對IP包提供數據保密性、數據完整性、數據源認證和抗重播的安全服務,由于INTERNET上所有信息都通過IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協議,任何上層應用協議和傳輸層協議可以不用修改“無縫”地從網絡層獲得安全保障,共享IPSEC提供的安全服務,實施IPSEC可以實現端到端安全、虛擬專用網VPN,滿足人們對INTERNET傳送信息的安全要求。
通信安全要求,本文針對IPV4協議的通信安全問題,論述在網絡層實施IPSEC安全協議以解決目前INTERNET通信的部分安全問題,主要包括:對網絡單元的訪問控制、數據源認證、數據完整性和保密、重播數據包的監測和拒絕(抗重播),并對IPSEC的實施方案進行探討和設計。
關 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內的迅速擴展,人們越來越依賴它進行方便、快捷的信息交流,INTERNET使用TCP/IP協議將各種信息封裝成IP包在網絡上傳遞,然而,目前流行的TCP/IP(IPV4)協議在設計之初側重于效率而忽略信息的保密、認證等安全性問題,網上傳送的信息可能被偷看(無法保密),可能被篡改(無法保證完整性),人們對接收到的信息無法驗證它是否真的來自于可信任的發送者(無身份驗證),人們也無法限制非法或未授權用戶侵入自己的主機等等。TCP/IP的安全缺陷讓網絡黑客有可乘之機發動各種攻擊(比如地址欺騙攻擊、拒絕服務攻擊等)[1],同時也無法滿足人們對網絡傳送信息越來越高的安全要求(比如個人電子郵件、信用卡號的保密,電子商務活動中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業內部信息的保密和安全訪問控制等)。為了彌補TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應用層實施(如EMAIL客戶端使用PGP來保障電子郵件安全),有的在傳輸層實施(如WWW目前使用TLS協議在TCP頂端提供身份驗證、完整性校驗和保密性安全服務。IPSEC則是在網絡層針對IP包提供數據保密性、數據完整性、數據源認證和抗重播的安全服務,由于INTERNET上所有信息都通過IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協議,任何上層應用協議和傳輸層協議可以不用修改“無縫”地從網絡層獲得安全保障,共享IPSEC提供的安全服務,實施IPSEC可以實現端到端安全、虛擬專用網VPN,滿足人們對INTERNET傳送信息的安全要求。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- RFID安全認證協議 4次下載
- IPSec基本原理 8次下載
- 網絡信息安全問題研究及防護策略設計與研究 17次下載
- 基于IPSEC安全協議的網絡通信安全 23次下載
- IPsec協議的研究和分析 23次下載
- ipsec:新一代因特網安全標準
- 基于L2TP/IPSEC的安全隧道技術方案
- OpenSSL在電子商務安全中的應用
- 幀中繼環境下IPSec VPN的配置實現
- 嵌入式Internet安全通信系統的設計研究
- 使用IPSec保護網絡安全的研究和實踐
- 基于WPKI的無線局域網安全復合解決方案設計
- 基于IPSec 的嵌入式網絡安全應用研究
- 淺析IPSec安全機制
- 基于SoC 的IPSec 協議實現技術
- 量子加密:安全通信的未來 242次閱讀
- IPSec的基本知識 954次閱讀
- 淺談常見的隧道技術之IPSec 2661次閱讀
- 如何實現S7-1500F安全PLC和S120的安全通信 1684次閱讀
- 使用安全配套IC保護TLS實現 469次閱讀
- Linux上建立SSH安全連接的10種方法 5885次閱讀
- QUIC通信協議到底講了什么? 780次閱讀
- 嵌入式Interet安全通信機制EISCM的應用探討 1721次閱讀
- IPSec協議的基本工作原理是什么 1.4w次閱讀
- 基于TH-PPM的RFID安全認證是怎樣的 957次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 1306次閱讀
- MCS-51單片機實現與Internet交互的設計 1732次閱讀
- 關于IPSec網絡安全協議在嵌入式系統中的應用與實現詳解 1870次閱讀
- 關于Linux的Internet安全漏洞與防范措施詳解 878次閱讀
- 通信協議標準FlexRay總線的功能安全性詳解 9545次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多