999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

路由協(xié)議中密鑰管理協(xié)議的研究與實(shí)現(xiàn)

2011-08-15 00:48:29永城職業(yè)學(xué)院電子信息工程系張偉民
河南科技 2011年10期
關(guān)鍵詞:設(shè)計(jì)管理

永城職業(yè)學(xué)院電子信息工程系 于 童 張偉民

路由協(xié)議中密鑰管理協(xié)議的研究與實(shí)現(xiàn)

永城職業(yè)學(xué)院電子信息工程系 于 童 張偉民

隨著移動(dòng)通信網(wǎng)絡(luò)的發(fā)展,基于網(wǎng)際協(xié)議化的應(yīng)用趨勢(shì)也更加明顯,從而使路由設(shè)備的地位和作用越來(lái)越重要。而早期的網(wǎng)絡(luò)設(shè)計(jì)者偏重于實(shí)現(xiàn)網(wǎng)絡(luò)的基本功能,卻忽略了網(wǎng)絡(luò)的安全要素,在設(shè)計(jì)路由設(shè)備及路由協(xié)議時(shí)缺少對(duì)安全的考慮,從而導(dǎo)致安全機(jī)制的缺失和不足。

一、路由安全設(shè)計(jì)

1.路由安全的重要性。針對(duì)路由安全問(wèn)題的重要性及其存在的問(wèn)題,相關(guān)的國(guó)際標(biāo)準(zhǔn)組織將路由安全研究提上了日程,并積極制定和推動(dòng)相關(guān)標(biāo)準(zhǔn)來(lái)實(shí)現(xiàn)路由的安全。IETF互聯(lián)網(wǎng)架構(gòu)組認(rèn)為使用最小的代價(jià)達(dá)到最大破壞效果的攻擊是對(duì)路由基礎(chǔ)設(shè)施的高效攻擊。由此可見(jiàn)路由安全在網(wǎng)絡(luò)架構(gòu)中的重要性。

2.路由安全的研究目標(biāo)。路由協(xié)議在因特網(wǎng)中的地位十分關(guān)鍵且重要,路由協(xié)議的安全是保證因特網(wǎng)穩(wěn)定的重要基礎(chǔ)。本研究的目標(biāo)是根據(jù)路由協(xié)議的特點(diǎn),設(shè)計(jì)路由協(xié)議中的自動(dòng)化密鑰管理協(xié)議,為路由協(xié)議的身份認(rèn)證機(jī)制提供加密密鑰。

3.路由安全的具體工作。具體的工作包括:分析路由協(xié)議的脆弱性及目前已有的安全機(jī)制,找出路由協(xié)議目前安全機(jī)制部署的不足;研究IPsec協(xié)議族中使用的密鑰管理協(xié)議IKEv2和GDOI,考慮路由協(xié)議中所需的SA(安全聯(lián)盟)以及路由協(xié)議所處的網(wǎng)絡(luò)架構(gòu)的特點(diǎn),對(duì)這2種密鑰管理協(xié)議進(jìn)行擴(kuò)展,設(shè)計(jì)出針對(duì)路由協(xié)議的密鑰管理協(xié)議。

二、路由協(xié)議中密鑰管理協(xié)議的設(shè)計(jì)

1.密鑰管理協(xié)議的設(shè)計(jì)。目前,IKEv2主要用于單播協(xié)議的密鑰管理,GDOI主要用于組播協(xié)議的密鑰管理。可以看出,由于單播協(xié)議和組播協(xié)議的區(qū)別,它們所需要的SA也存在著區(qū)別。因此,針對(duì)不同的網(wǎng)絡(luò)架構(gòu)需要設(shè)計(jì)不同的密鑰管理協(xié)議。在路由協(xié)議中,既有發(fā)送單播報(bào)文的BGP協(xié)議,又有發(fā)送組播報(bào)文的RIP協(xié)議,還有既發(fā)送單播報(bào)文又發(fā)送組播報(bào)文的OSPF協(xié)議。考慮并不針對(duì)特定的路由協(xié)議來(lái)設(shè)計(jì)方案,而是對(duì)所有的路由協(xié)議設(shè)計(jì)統(tǒng)一的方案。因此,在設(shè)計(jì)時(shí)需要同時(shí)考慮到單播和組播的情況,要分別設(shè)計(jì)出適用于單播和組播的密鑰管理協(xié)議。

2.RPKMP。由于重新設(shè)計(jì)一個(gè)新的協(xié)議過(guò)于復(fù)雜,本文,筆者提出的方案主要是在IKEv2和GDOI協(xié)議的基礎(chǔ)上進(jìn)行改動(dòng),設(shè)計(jì)出適用于路由協(xié)議的密鑰管理協(xié)議RPKMP。

三、RPKMP的設(shè)計(jì)

1.基于單播的RPKMP的設(shè)計(jì)。設(shè)計(jì)針對(duì)IKEv2的擴(kuò)展包括2個(gè)部分工作:第一部分工作,在IKEv2的原有SA載荷中增加與路由協(xié)議相關(guān)的字段;第二部分工作,在IKEv2報(bào)頭中的ExchangeType(交換類(lèi)型)字段中增加交換類(lèi)型。基于單播的RPKMP的設(shè)計(jì)主要適用于點(diǎn)對(duì)點(diǎn)(Point-to-point)、非廣播多點(diǎn)傳送(NonbroadcastMultiaccess,NBMA)和點(diǎn)到多點(diǎn)(Point-to-multipoint)等網(wǎng)絡(luò)類(lèi)型。

2.基于組播的RPKMP的設(shè)計(jì)。路由協(xié)議中密鑰管理協(xié)議的設(shè)計(jì)不能僅考慮端對(duì)端密鑰的協(xié)商,還需要考慮組密鑰的協(xié)商。只有當(dāng)一個(gè)組共享一個(gè)會(huì)話密鑰并在一端發(fā)起加密的組播報(bào)文時(shí),該組的其他成員才能使用該共享密鑰驗(yàn)證加密報(bào)文。組密鑰的協(xié)商是一個(gè)十分復(fù)雜的過(guò)程,目前現(xiàn)有的組密鑰管理協(xié)議大多是基于IETFmsec工作組提出的組播組安全架構(gòu)來(lái)設(shè)計(jì)的,通過(guò)一個(gè)中心點(diǎn)控制器GC/KS(組控制器/密鑰服務(wù)器)向組員發(fā)送組密鑰加密密鑰和組會(huì)話密鑰。由于重新設(shè)計(jì)一個(gè)協(xié)議較為復(fù)雜,且需要較長(zhǎng)的時(shí)間來(lái)測(cè)試該設(shè)計(jì)的可用性,因此,本文,筆者所提出的基于路由協(xié)議組播報(bào)文發(fā)送的RPKMP的設(shè)計(jì),仍然使用現(xiàn)有的協(xié)議。

3.路由協(xié)議中密鑰管理協(xié)議RPKMP的設(shè)計(jì)。主要包括路由協(xié)議密鑰管理協(xié)議框架的設(shè)計(jì),基于單播的RPKMP的設(shè)計(jì),基于組播的RPKMP的設(shè)計(jì)等。基于組播的RPKMP的設(shè)計(jì)是在現(xiàn)有的組播密鑰管理協(xié)議GDOI的基礎(chǔ)上添加了1個(gè)GC/KS選舉協(xié)議,使得GDOI協(xié)議可以在路由協(xié)議所處的廣播網(wǎng)絡(luò)中使用。在本文中,筆者對(duì)路由協(xié)議的實(shí)現(xiàn)使用了開(kāi)源quagga軟件包,quagga軟件包也可以實(shí)現(xiàn)目前常用的路由協(xié)議,由于它的開(kāi)源性,對(duì)其中路由協(xié)議的實(shí)現(xiàn)可做任何的改動(dòng)。這就方便工作人員在路由協(xié)議中添加新的接口,從而與RPSA數(shù)據(jù)庫(kù)和KMP進(jìn)程進(jìn)行交互。

四、測(cè)試環(huán)境

1.測(cè)試環(huán)境。由于實(shí)驗(yàn)條件所限,要在1臺(tái)物理機(jī)上構(gòu)造多個(gè)虛擬機(jī)來(lái)完成基本測(cè)試。每臺(tái)虛擬機(jī)上都運(yùn)行FreeBSD8.0系統(tǒng)。在測(cè)試單播RPKMP系統(tǒng)時(shí),同時(shí)運(yùn)行2臺(tái)虛擬機(jī),一臺(tái)虛擬機(jī)的IP地址設(shè)為192.168.64.128,另一臺(tái)虛擬機(jī)的IP地址設(shè)為192.168.64.129。在測(cè)試GC/KS選舉模塊時(shí),又添加了1臺(tái)新虛擬機(jī),IP地址設(shè)為192.168.64.130,可使3臺(tái)虛擬機(jī)運(yùn)行在一個(gè)廣播網(wǎng)絡(luò)上,實(shí)現(xiàn)一個(gè)基本的廣播網(wǎng)絡(luò)環(huán)境。

2.基于單播RPKMP系統(tǒng)的測(cè)試。通過(guò)配置文件可以看出,此時(shí)OSPF協(xié)議運(yùn)行在非廣播網(wǎng)絡(luò)中,并配置鄰居路由器的IP地址為192.168.64.128,在配置中運(yùn)行OSPF協(xié)議的路由器發(fā)送單播報(bào)文。

3.GC/KS選舉模塊的測(cè)試。由于wireshake協(xié)議分析軟件不能對(duì)新設(shè)計(jì)的協(xié)議報(bào)文進(jìn)行分析,所以需要通過(guò)在程序中添加調(diào)試信息來(lái)觀察GC/KS的選舉過(guò)程,對(duì)完成GC/KS選舉模塊的測(cè)試。

猜你喜歡
設(shè)計(jì)管理
棗前期管理再好,后期管不好,前功盡棄
何為設(shè)計(jì)的守護(hù)之道?
《豐收的喜悅展示設(shè)計(jì)》
流行色(2020年1期)2020-04-28 11:16:38
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
瞞天過(guò)海——仿生設(shè)計(jì)萌到家
設(shè)計(jì)秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計(jì)叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國(guó)國(guó)企中的應(yīng)用
主站蜘蛛池模板: 在线观看欧美国产| 亚洲天堂久久久| 日本免费福利视频| 欧美a级在线| 激情乱人伦| 国产精品一区二区不卡的视频| 欧美成人午夜视频| 伊人久久青草青青综合| 国产无吗一区二区三区在线欢| 久久五月天国产自| 99这里只有精品在线| 国产视频自拍一区| 日本影院一区| 精品一区二区无码av| 亚洲嫩模喷白浆| 欧洲欧美人成免费全部视频| 国产精品久久久久无码网站| 亚洲人成网站在线观看播放不卡| 免费观看成人久久网免费观看| 中文字幕亚洲另类天堂| 国产乱子伦视频三区| 国产另类视频| 国产一区二区三区在线观看视频| 亚洲va视频| 喷潮白浆直流在线播放| 青青热久麻豆精品视频在线观看| 国产精品成人观看视频国产| 国产精品一老牛影视频| Jizz国产色系免费| 国产三级精品三级在线观看| a毛片在线免费观看| 国产h视频免费观看| 国产乱人免费视频| 欧美中文字幕第一页线路一| 99伊人精品| 美女视频黄又黄又免费高清| 亚洲国产成熟视频在线多多| 国产成人在线无码免费视频| 欧美a级完整在线观看| 黄色网页在线播放| 精品视频一区在线观看| 久久婷婷五月综合色一区二区| 九色在线视频导航91| 九色视频线上播放| 国产一二三区在线| 久久久国产精品无码专区| 亚洲日韩图片专区第1页| 日韩高清欧美| 91精品小视频| 99人妻碰碰碰久久久久禁片| 日韩毛片基地| 久久精品免费看一| 国产办公室秘书无码精品| 九色视频一区| 国产成人欧美| 欧美午夜一区| 人妻夜夜爽天天爽| 久久久噜噜噜久久中文字幕色伊伊| 午夜精品福利影院| 亚洲AV电影不卡在线观看| 成人夜夜嗨| 国产精选自拍| a级毛片在线免费观看| 黄色a一级视频| 99久久国产综合精品2020| 午夜成人在线视频| 美女一级毛片无遮挡内谢| 五月婷婷丁香综合| 亚洲高清中文字幕| 黄色网站在线观看无码| 欧美午夜理伦三级在线观看| 精品国产一区二区三区在线观看| 久草网视频在线| 国产流白浆视频| 日韩无码真实干出血视频| 丰满人妻被猛烈进入无码| 欧美日本在线观看| 东京热av无码电影一区二区| 国产精品黑色丝袜的老师| 亚洲成A人V欧美综合天堂| 东京热av无码电影一区二区| 亚洲综合极品香蕉久久网|