版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、IPSEC中密鑰交換協(xié)議的 研究與實(shí)現(xiàn),許晶,研究背景和意義,作為IPSEC VPN的重要技術(shù)之一的IKE協(xié)議 對(duì)IPSEC VPN的安全性有著非常重要的作用。但 IKE協(xié)議包含了太多的可選項(xiàng)和靈活性,系統(tǒng)過(guò)于 復(fù)雜??梢哉f(shuō),安全最大的敵人是復(fù)雜性,系統(tǒng) 越復(fù)雜,存在的安全漏洞就可能越多,安全評(píng)估 就越困難。,IPSEC協(xié)議體系結(jié)構(gòu),IKE協(xié)議的組成,ISAKMP協(xié)議:它是一種密鑰交換框架,獨(dú)立 于具體的密鑰交換協(xié)議。它定義了消息交換的 體系結(jié)構(gòu)。 OAKLEY協(xié)議:提出了基于模式的機(jī)制在兩個(gè) IPSEC對(duì)等體之間達(dá)成相同加密密鑰。 SKEME協(xié)議:描述了一種通用的密鑰交換技 術(shù)。這種技術(shù)提供
2、了基于公鑰的身份認(rèn)證和快 速密鑰刷新。,IKE交換模式,IKE定義了4種可能的交換模式:主模式、野蠻模 式、快速模式和新群模式。前兩個(gè)模式協(xié)商SA,用于 第1階段的交換;后兩個(gè)用于第2階段的交換過(guò)程。無(wú) 論是主模式還是野蠻模式都包含4種認(rèn)證方式: 預(yù)共享密鑰認(rèn)證(Pre_shared Key); 公鑰加密認(rèn)證(Public Encryption); 改進(jìn)的公鑰加密認(rèn)證(Revised Public Encryption); 數(shù)字簽名認(rèn)證(Public Signature)。,對(duì)DOS攻擊的分析與改進(jìn),CKY_I= MD5 (secret_i,源IP目的IP源UDP 端口號(hào)目的UDP端口號(hào)時(shí)間i
3、) CKY_I= SHA(secret_i,源IP目的IP源UDP 端口號(hào)目的UDP端口號(hào)時(shí)間i),對(duì)DOS攻擊的分析與改進(jìn),CKY_R= MD5 (secret_r,源IP目的IP源UDP端口號(hào) 目的UDP端口號(hào)時(shí)間r CKY_I) CKY_R= MD5 (secret_r,源IP目的IP 時(shí)間r CKY_I),IKE模塊的總體框架,系統(tǒng)管理模塊,系統(tǒng)管理模塊負(fù)責(zé)整個(gè)系統(tǒng)的運(yùn)行環(huán) 境和監(jiān)控。它為用戶顯示系統(tǒng)的運(yùn)行狀態(tài)、 提供狀態(tài)設(shè)置服務(wù),為IKE守護(hù)進(jìn)程提供 運(yùn)行需要的參數(shù)。,消息服務(wù)器模塊框架,管理消息處理子模塊,內(nèi)核消息處理子模塊,Device Control ( ); # define
4、 WAIT_SA_NEGOTIATION_REQUEST # define SA_NEGOTIATION_REQUUEST # define STOP_IKE_LISTEN_THREAD # define SA_DOWNLOAD_FOR_SPDENTRY,網(wǎng)絡(luò)消息處理子模塊,網(wǎng)絡(luò)消息處理模塊負(fù)責(zé)與協(xié)商的對(duì)方進(jìn)行協(xié)商 信息的交換,它既充當(dāng)服務(wù)器又充當(dāng)客戶端角色。 當(dāng)監(jiān)聽(tīng)UDP / 500端口時(shí)它是服務(wù)器,作為協(xié)商的 響應(yīng)者。當(dāng)它發(fā)出協(xié)商請(qǐng)求時(shí),它作為協(xié)商的發(fā)起 者充當(dāng)客戶端。監(jiān)聽(tīng)和發(fā)送都使用UDP/500端口。,時(shí)鐘事件處理子模塊,IKE驗(yàn)證模塊,根據(jù)IKE協(xié)議的RFC文檔,每種模式的協(xié)商過(guò) 程
5、都有固定的消息條數(shù)且每條消息的內(nèi)容都作明確 的規(guī)定。有差別的就是在不同的認(rèn)證方式下,載荷 的加密/解密方式有所不同。這樣按照協(xié)商過(guò)程中接 收到的消息來(lái)劃分協(xié)商狀態(tài),每種狀態(tài)都有對(duì)應(yīng)的 狀態(tài)遷移函數(shù)。當(dāng)協(xié)商過(guò)程中下一條消息到來(lái),就 調(diào)用此時(shí)狀態(tài)所對(duì)應(yīng)的遷移函數(shù)進(jìn)行分析處理,驗(yàn) 證通過(guò)就躍遷到下一個(gè)狀態(tài)。,IKE狀態(tài)庫(kù),IKE在協(xié)商時(shí)必須要構(gòu)建一個(gè)協(xié)商隧道, 而且在協(xié)商期間還需要記錄每個(gè)SA的狀態(tài)、 協(xié)商的密鑰、算法等參數(shù)。所以在設(shè)計(jì)中采 用了兩個(gè)重要的數(shù)據(jù)結(jié)構(gòu)來(lái)表示協(xié)商遂道和 SA的狀態(tài),分別是connection和state。,IKE模塊的整體實(shí)現(xiàn)思路,主要函數(shù),啟動(dòng)模塊:main.cpp 監(jiān)
6、聽(tīng)模塊:sever.cpp Whack命令控制模塊:whack.cpp 應(yīng)用層與內(nèi)核通信模塊:kernel.cpp,測(cè)試結(jié)果,initiating Main Mode STATE_MAIN_I1:initiate STATE_MAIN_I2:sent MI2,expecting MR2 STATE_MAIN_I3:sent MI3,expecting MR3 STATE_MAIN_I4:ISAKMP SA established initiating Quick Mode PSK+ENCRYPT+TUNNEL STATE_QUICK_I1:initiate TEST Quick_Int1 is succeed STATE_QUICK_I2:sent QI2, IPSEC SA established,結(jié)論,本文對(duì)IKE的安全性進(jìn)行了分析,重點(diǎn)闡述了 IKE模塊的設(shè)計(jì)和實(shí)現(xiàn)。該系統(tǒng)能夠?yàn)镮PSEC動(dòng)態(tài) 協(xié)商SA,且可以更新維護(hù)。改進(jìn)后的協(xié)議相對(duì)于 原來(lái)的IKE協(xié)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 人工智能安全審計(jì)協(xié)議
- 綠色物流倉(cāng)儲(chǔ)服務(wù)合作協(xié)議
- 2026清華附中大興學(xué)校教師招聘筆試考試參考題庫(kù)及答案解析
- 2025廣東女子職業(yè)技術(shù)學(xué)院招聘9人(第三批)筆試考試參考試題及答案解析
- 委托軟件開(kāi)發(fā)合同協(xié)議
- 2026江蘇連云港東??h部分事業(yè)單位赴高校招聘高層次人才8人考試筆試備考題庫(kù)及答案解析
- 2025廣東珠海市育德學(xué)校招聘教師5人(第二輪)考試筆試備考試題及答案解析
- 變電所電氣測(cè)試施工方案分析
- 人才尋訪委托協(xié)議
- 貨物安全保險(xiǎn)處理協(xié)議
- 2025年及未來(lái)5年市場(chǎng)數(shù)據(jù)中國(guó)拖拉機(jī)制造市場(chǎng)競(jìng)爭(zhēng)態(tài)勢(shì)及投資戰(zhàn)略規(guī)劃研究報(bào)告
- 廣東省廣州市越秀區(qū)2024-2025學(xué)年八年級(jí)上學(xué)期期末考試英語(yǔ)試題
- 地震波速反演方法-洞察及研究
- 百年未有之大變局課件
- 2025年時(shí)事政治考試100題及答案
- 應(yīng)急救援電源
- 電力行業(yè)電力工程設(shè)計(jì)師崗位招聘考試試卷及答案
- 2025年北京市建筑施工作業(yè)人員安全生產(chǎn)知識(shí)教育培訓(xùn)考核試卷E卷及答案
- 2024年云南省第一人民醫(yī)院招聘考試真題
- 2025急性高甘油三酯血癥胰腺炎康復(fù)期多學(xué)科管理共識(shí)解讀
- 2025年事業(yè)單位面試熱點(diǎn)題目及答案解析
評(píng)論
0/150
提交評(píng)論