999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPv6的安全協議IP sec的研究與實現

2012-12-31 00:00:00陶莎陳麗娜肖軍艷
都市家教·下半月 2012年12期

【摘 要】IPv6是新型網絡互聯協議,比IPv4有更多的IP地址,提供的服務更加安全。在IP網絡廣泛應用的同時,各種非法攻擊導致的危害非常大。IP sec是給IP提供的安全體系結構,其對IP層提供的安全性服務給予了更加明確的定義,不僅適用于IPv4,而且同樣適用于IPv6。本篇文章就基于IPv6的安全協議IP sec進行了深入的研究。

【關鍵詞】IPv6;安全協議IP sec;研究與實現

與IPv4相比較,IPv6 的優勢還是非常多的。IPv6不僅將IPv4地址數量不足的問題有效解決,而且改進了許多IPv4協議中的欠缺之處,其中最顯著的就是IP sec集成到協議內部,使得IP sec成為了IPv6協議內部固有的一部分。IPv6能夠有效利用IP sec提供的安全機制來對網絡傳送的數據進行有效保護。本篇文章就四個IP sec的安全機制進行詳細的敘述。

一、安全關聯(SA)

安全關聯是IP sec的基本概念之一,其中包括驗證,以及加密的算法與密鑰。安全關聯屬于單項連接,要想實現對兩臺主機,或者兩個網關的雙向通信,就必須要建立起兩個安全關聯。安全關聯是通過ESP安全協議或者AH安全協議來提供安全服務的。假如想要在一個通信流中使用ESP安全協議與AH安全協議,那就必須要至少建立兩個安全關聯來對通信流起到良好的保護作用。建立一個安全關聯通常需要三個參數識別,主要由安全參數索引、目的IP,以及ESP安全協議或者AH安全協議組合而成。下圖為在傳送模式與隧道模式下的ESP安全協議報頭與AH安全協議報頭的區別。

二、報頭驗證(AH)

所謂報頭驗證是指在所有的數據包頭都要添加一個密碼,只有持有密鑰的人在能夠得到認證。數字簽名是將數據包使用特別的算法得到的結果。報頭驗證能夠保持數據的完整性。數據包在傳輸的過程中,無論被加載了多小的數據,只要有變化,就會被數字簽證給檢測到。IPv6的驗證是通過驗證報頭來實現的,這里的驗證報頭是IPv6的一個擴展報頭,其能夠給數據包提供非常完整的數據驗證,能夠有效防止IP的欺騙攻擊。下圖為IPv6驗證報頭的格式與驗證數據包的整個過程。

三、封裝安全有效載荷數據(ESP)

ESP是通過對所有數據包的數據和內容進行加密,來保證信息數據機密的。只有得到信任的用戶才可以將具有打開內容的密鑰。ESP能夠有效避免其他用戶對信息進行監聽。與此同時,ESP還能夠保證數據與認證過程的完整性。ESP報頭與AH報頭既可以單獨使用,也可以二者綜合使用,如果是綜合使用,那么ESP要在AH的保護之下。下圖為ESP的數據包格式與ESP的數據包壓縮工作整個過程。

四、密鑰管理(KM)

密鑰管理主要包括密鑰的確定與分發兩個方面,在最多的時候是需要四個密鑰的,即AH的發送與接收密鑰、ESP的發送與接收密鑰。密鑰實質上是一個二進制的字符串,使用十六進制來表示,比如一個密鑰為5F25DA892E045C2。密鑰的總長度為六十四位,其中八位是奇偶校驗。

(一)Oakley協議

Oakley協議的基本機理是Diffie—Hellman密鑰算法,對于轉發的安全性完全支持。用戶通常通過使用Diffie—Hellman密鑰算法來對群結構進行抽象的定義,也可以使用帶外機制來對密鑰集進行分發,Oakley協議同時也能夠實現對ISAKMP協議的管理。

(二)ISAKMP協議

ISAKMP協議通過對信息包與程序的格式進行定義,來建立、協商、刪除,以及修改等安全連接。安全連接主要包括IP層的服務與傳輸、應用層的服務與流通傳輸等各種網絡協議需要的信息。ISAKMP協議同時還對密鑰交換產生的數據與載荷進行集中管理,進而實現復制函數數量的減少,而且還能夠減少連接建立需要的時間。

五、結束語

隨著計算機網絡的普及,IP地址的使用量越來越高。IPv6不僅將IPv4的地址短缺問題有效緩解,而且安全性和可移動性越來越強。IP sec協議的IPv6中的應用近年來得到了相當廣泛的認可,其不僅保障了日常網絡信息的安全與完整,而且對于一些諸如軍事、經濟等國家的重要信息也給予了有效的保護。對于基于IPv6的安全協議IP sec的研究與實現有著現實的意義,其不僅需要網絡工程師們不斷加強研究,更需要網絡安全知識的普及與宣傳,使得更多的人認識到網絡安全的重要性。

參考文獻:

[1]王心.沈琴.網絡安全協議IP Sec及其應用淺析[J].北京廣播學院學報(自然科學版).2002.9(3)

[2]步登輝.基于IP Sec協議的IPv6安全機制[J].天中學刊.2005.20(05)

[3]周虹.IPV6安全機制分析[J].網絡與信息.2011.25(12)

主站蜘蛛池模板: 国产在线精品美女观看| 日韩欧美色综合| 在线视频亚洲欧美| 99激情网| 欧美激情首页| 国产最新无码专区在线| 激情無極限的亚洲一区免费| 免费毛片a| 久久a毛片| 欧美日韩国产在线观看一区二区三区| 国产精品污视频| 爱色欧美亚洲综合图区| 久久国产成人精品国产成人亚洲 | 亚洲日韩日本中文在线| 日韩福利在线观看| 粉嫩国产白浆在线观看| 日本不卡在线视频| 91免费片| 日韩精品高清自在线| 一本色道久久88综合日韩精品| 国产精品视频免费网站| 99成人在线观看| 亚洲第一成年网| 精品久久久久成人码免费动漫| 亚洲无限乱码一二三四区| 久久综合丝袜长腿丝袜| 国产国产人成免费视频77777| 国产精品三级专区| 亚洲视屏在线观看| 国产制服丝袜无码视频| 国产91蝌蚪窝| 日韩小视频在线观看| a级毛片毛片免费观看久潮| 福利姬国产精品一区在线| 91在线无码精品秘九色APP | 国产成人精品视频一区视频二区| 亚洲美女一区| 亚洲第一国产综合| 日韩精品无码一级毛片免费| 天天综合网在线| 国产精品成人一区二区不卡 | www.亚洲一区| 狠狠做深爱婷婷综合一区| 亚洲午夜福利精品无码不卡| 国产精品亚洲一区二区三区z| 午夜精品一区二区蜜桃| 欧美在线视频不卡| 91久久偷偷做嫩草影院精品| 久久无码高潮喷水| 欧美a网站| 91久久精品国产| 日韩视频免费| 91青青视频| 欧美成人a∨视频免费观看| 久久国产高潮流白浆免费观看| P尤物久久99国产综合精品| 久久免费精品琪琪| 亚洲中文在线看视频一区| 久久国产精品麻豆系列| 亚洲精品无码高潮喷水A| 欧美一区国产| 中美日韩在线网免费毛片视频| 欧美在线观看不卡| 国产精品自拍露脸视频| 天天综合网色| 色婷婷电影网| 日韩在线播放欧美字幕| 久久精品国产精品一区二区| 乱码国产乱码精品精在线播放| 亚洲欧美h| 无码'专区第一页| 色播五月婷婷| a色毛片免费视频| 国产精品无码作爱| 国产区成人精品视频| 久久伊人色| 狠狠做深爱婷婷综合一区| 免费人成网站在线观看欧美| 99精品国产高清一区二区| 伦伦影院精品一区| 国产成人高清精品免费5388| 国产一区二区三区免费观看|