資料介紹
目前的INTERNET通信協(xié)議TCP/IP存在諸多安全缺陷,無(wú)法滿足越來(lái)越高的INTERNET
通信安全要求,本文針對(duì)IPV4協(xié)議的通信安全問(wèn)題,論述在網(wǎng)絡(luò)層實(shí)施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問(wèn)題,主要包括:對(duì)網(wǎng)絡(luò)單元的訪問(wèn)控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測(cè)和拒絕(抗重播),并對(duì)IPSEC的實(shí)施方案進(jìn)行探討和設(shè)計(jì)。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴(kuò)展,人們?cè)絹?lái)越依賴它進(jìn)行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計(jì)之初側(cè)重于效率而忽略信息的保密、認(rèn)證等安全性問(wèn)題,網(wǎng)上傳送的信息可能被偷看(無(wú)法保密),可能被篡改(無(wú)法保證完整性),人們對(duì)接收到的信息無(wú)法驗(yàn)證它是否真的來(lái)自于可信任的發(fā)送者(無(wú)身份驗(yàn)證),人們也無(wú)法限制非法或未授權(quán)用戶侵入自己的主機(jī)等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機(jī)發(fā)動(dòng)各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時(shí)也無(wú)法滿足人們對(duì)網(wǎng)絡(luò)傳送信息越來(lái)越高的安全要求(比如個(gè)人電子郵件、信用卡號(hào)的保密,電子商務(wù)活動(dòng)中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問(wèn)控制等)。為了彌補(bǔ)TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實(shí)施(如EMAIL客戶端使用PGP來(lái)保障電子郵件安全),有的在傳輸層實(shí)施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗(yàn)證、完整性校驗(yàn)和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對(duì)IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過(guò)IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無(wú)縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實(shí)施IPSEC可以實(shí)現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對(duì)INTERNET傳送信息的安全要求。
通信安全要求,本文針對(duì)IPV4協(xié)議的通信安全問(wèn)題,論述在網(wǎng)絡(luò)層實(shí)施IPSEC安全協(xié)議以解決目前INTERNET通信的部分安全問(wèn)題,主要包括:對(duì)網(wǎng)絡(luò)單元的訪問(wèn)控制、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性和保密、重播數(shù)據(jù)包的監(jiān)測(cè)和拒絕(抗重播),并對(duì)IPSEC的實(shí)施方案進(jìn)行探討和設(shè)計(jì)。
關(guān) 鍵 詞:IPSEC ;AH ;ESP ;MAC
隨著INTERNET在全世界范圍內(nèi)的迅速擴(kuò)展,人們?cè)絹?lái)越依賴它進(jìn)行方便、快捷的信息交流,INTERNET使用TCP/IP協(xié)議將各種信息封裝成IP包在網(wǎng)絡(luò)上傳遞,然而,目前流行的TCP/IP(IPV4)協(xié)議在設(shè)計(jì)之初側(cè)重于效率而忽略信息的保密、認(rèn)證等安全性問(wèn)題,網(wǎng)上傳送的信息可能被偷看(無(wú)法保密),可能被篡改(無(wú)法保證完整性),人們對(duì)接收到的信息無(wú)法驗(yàn)證它是否真的來(lái)自于可信任的發(fā)送者(無(wú)身份驗(yàn)證),人們也無(wú)法限制非法或未授權(quán)用戶侵入自己的主機(jī)等等。TCP/IP的安全缺陷讓網(wǎng)絡(luò)黑客有可乘之機(jī)發(fā)動(dòng)各種攻擊(比如地址欺騙攻擊、拒絕服務(wù)攻擊等)[1],同時(shí)也無(wú)法滿足人們對(duì)網(wǎng)絡(luò)傳送信息越來(lái)越高的安全要求(比如個(gè)人電子郵件、信用卡號(hào)的保密,電子商務(wù)活動(dòng)中商家、客戶及銀行的各種敏感信息的安全,分散辦公的企業(yè)內(nèi)部信息的保密和安全訪問(wèn)控制等)。為了彌補(bǔ)TCP/IP的安全缺陷,人們制定了各種安全措施,有的在應(yīng)用層實(shí)施(如EMAIL客戶端使用PGP來(lái)保障電子郵件安全),有的在傳輸層實(shí)施(如WWW目前使用TLS協(xié)議在TCP頂端提供身份驗(yàn)證、完整性校驗(yàn)和保密性安全服務(wù)。IPSEC則是在網(wǎng)絡(luò)層針對(duì)IP包提供數(shù)據(jù)保密性、數(shù)據(jù)完整性、數(shù)據(jù)源認(rèn)證和抗重播的安全服務(wù),由于INTERNET上所有信息都通過(guò)IP包傳送,因此IPSEC是目前唯一一種能為任何形式的INTERNET通信提供安全保障的協(xié)議,任何上層應(yīng)用協(xié)議和傳輸層協(xié)議可以不用修改“無(wú)縫”地從網(wǎng)絡(luò)層獲得安全保障,共享IPSEC提供的安全服務(wù),實(shí)施IPSEC可以實(shí)現(xiàn)端到端安全、虛擬專用網(wǎng)VPN,滿足人們對(duì)INTERNET傳送信息的安全要求。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- RFID安全認(rèn)證協(xié)議 4次下載
- IPSec基本原理 8次下載
- 網(wǎng)絡(luò)信息安全問(wèn)題研究及防護(hù)策略設(shè)計(jì)與研究 17次下載
- 基于IPSEC安全協(xié)議的網(wǎng)絡(luò)通信安全 23次下載
- IPsec協(xié)議的研究和分析 23次下載
- ipsec:新一代因特網(wǎng)安全標(biāo)準(zhǔn)
- 基于L2TP/IPSEC的安全隧道技術(shù)方案
- OpenSSL在電子商務(wù)安全中的應(yīng)用
- 幀中繼環(huán)境下IPSec VPN的配置實(shí)現(xiàn)
- 嵌入式Internet安全通信系統(tǒng)的設(shè)計(jì)研究
- 使用IPSec保護(hù)網(wǎng)絡(luò)安全的研究和實(shí)踐
- 基于WPKI的無(wú)線局域網(wǎng)安全復(fù)合解決方案設(shè)計(jì)
- 基于IPSec 的嵌入式網(wǎng)絡(luò)安全應(yīng)用研究
- 淺析IPSec安全機(jī)制
- 基于SoC 的IPSec 協(xié)議實(shí)現(xiàn)技術(shù)
- 量子加密:安全通信的未來(lái) 1.6k次閱讀
- IPSec的基本知識(shí) 2.1k次閱讀
- 淺談常見(jiàn)的隧道技術(shù)之IPSec 4.9k次閱讀
- 如何實(shí)現(xiàn)S7-1500F安全PLC和S120的安全通信 6.4k次閱讀
- QUIC通信協(xié)議到底講了什么? 1.6k次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 2.4k次閱讀
- IPSec協(xié)議的基本工作原理是什么 1.6w次閱讀
- 基于TH-PPM的RFID安全認(rèn)證是怎樣的 1.4k次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 2k次閱讀
- MCS-51單片機(jī)實(shí)現(xiàn)與Internet交互的設(shè)計(jì) 2.1k次閱讀
- 在Linux上如何配置基于密鑰認(rèn)證的SSH? 4.1k次閱讀
- 關(guān)于IPSec網(wǎng)絡(luò)安全協(xié)議在嵌入式系統(tǒng)中的應(yīng)用與實(shí)現(xiàn)詳解 2.6k次閱讀
- 關(guān)于Linux的Internet安全漏洞與防范措施詳解 1.2k次閱讀
- 工業(yè)控制系統(tǒng)的信息安全分析及解決方案 9.2k次閱讀
- 通信協(xié)議標(biāo)準(zhǔn)FlexRay總線的功能安全性詳解 1.1w次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說(shuō)明書(shū)
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛(ài)華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說(shuō)明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書(shū)
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論