999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPSEC協(xié)議的網(wǎng)絡(luò)安全技術(shù)應(yīng)用分析

2016-03-16 05:50:36王歡
中國新通信 2016年3期
關(guān)鍵詞:網(wǎng)絡(luò)安全

王歡

【摘要】 IPSEC協(xié)議為一組網(wǎng)絡(luò)安全協(xié)議集合,具有更高靈活性、透明性以及安全性特點,能夠為網(wǎng)絡(luò)上所傳輸?shù)母黜椥畔⑻峁┍Wo,實現(xiàn)IP數(shù)據(jù)運行使用的安全性。本文對IPSEC協(xié)議在網(wǎng)絡(luò)安全技術(shù)中的應(yīng)用進行了簡要分析。

【關(guān)鍵詞】 IPSEC協(xié)議 網(wǎng)絡(luò)安全 密鑰

面對網(wǎng)絡(luò)信息安全問題,針對IP網(wǎng)絡(luò)通信安全性與保密性,可以基于IPSEC協(xié)議進行研究,其為安全協(xié)議的集合,可以提供對傳送、接收端數(shù)據(jù)認證,以及完整性檢查,對提高網(wǎng)絡(luò)安全具有重要意義。

一、IPSEC協(xié)議工作原理分析

IPSEC協(xié)議工作原理與包過濾防火墻運行相似,在獲得一個IP數(shù)據(jù)包以后,利用包過濾防火墻頭部實施匹配處理,將此數(shù)據(jù)包放置在規(guī)格表內(nèi)。再次找到一個規(guī)則且可以與該數(shù)據(jù)包進行匹配,則以制定規(guī)則的基本原則為依據(jù),對前面獲得數(shù)據(jù)包進行丟棄或轉(zhuǎn)發(fā)操作。對于IPSEC協(xié)議來說,運行時主要是通過查詢SD相關(guān)信息,并將查詢到的結(jié)果作為處理數(shù)據(jù)包的依據(jù),與包過濾防火墻處理相比,IPSEC對數(shù)據(jù)包的處理,除了丟棄與轉(zhuǎn)發(fā)兩種操作外,還具有第三種處理方式,即IPSEC操作[2]。

二、基于IPSEC協(xié)議安全技術(shù)應(yīng)用分析

2.1系統(tǒng)設(shè)計目標

系統(tǒng)內(nèi)要保證數(shù)據(jù)加、解密流程以及算法的獨立性,且可以實現(xiàn)用戶自己對加密、認證算法的擴展。對于AH協(xié)議與ESP協(xié)議間要保持相互獨立,可以結(jié)合實際需求選擇獨立或者聯(lián)合運行方式。還需要保證加密流程與解密流程的獨立性、秘鑰管理流程以及IPSEC流程的獨立性。同時,系統(tǒng)應(yīng)同時支持軟件與硬件加密技術(shù)要求,且預(yù)留出擴展加密/認證算法阿玉硬件加密方式接口。為提高數(shù)據(jù)傳輸效率,應(yīng)支持對報文先進行壓縮后加密傳輸方式。用戶在實際應(yīng)用中,能夠根據(jù)自身需求來選擇是否選擇應(yīng)用安全訪問服務(wù),以及安全協(xié)議與加密/認證算法等。

2.2系統(tǒng)結(jié)構(gòu)框架

IPSEC安全系統(tǒng)主要包括IEK模塊、接口模塊、用戶配置管理模塊、ASD數(shù)據(jù)庫、SA管理模塊、IPSEC處理模塊等,對于不同模塊其所具有的功能不同。其中,IPSEC處理模塊主要完成ESP協(xié)議與AH協(xié)議的實施,可以對外出包增加一個或者多個IPSEC頭,且對于隧道模式與傳送模式下的數(shù)據(jù)包進行有效處理,且可以根據(jù)IPSEC包荷載類型,將其傳送到與操作系統(tǒng)相對應(yīng)的內(nèi)核處理程序。

2.3系統(tǒng)模塊功能

1、IKE模塊。此模塊主要負責(zé)通信雙方間SA的建立,確保能夠?qū)崿F(xiàn)與SADB和IPSEC基本協(xié)議的交互,且用戶可以手動啟動IKE協(xié)商。IKE模塊為用戶級進程,其與內(nèi)核空間交互較少,只需要在IPSEC SA建立時啟動,且作為后臺守護程序運行。

2、接口模塊。用戶管理配置模塊與IKE模塊為系統(tǒng)應(yīng)用層,SA管理模塊在系統(tǒng)核心層,且通過接口模塊來實現(xiàn)之間的交互,采用IPSEC協(xié)議規(guī)定的PE-KEY協(xié)議接口通信,其為PF-ROUTE協(xié)議衍生而來的Socket協(xié)議,進程只需要調(diào)用接口建立一個Socket即收發(fā)消息,并不使用任何Socket地址。

3、用戶配置管理模塊。此模塊可以顯示系統(tǒng)運行狀態(tài),且為用戶提供狀態(tài)設(shè)置服務(wù),為IKE模塊守護進程的正常運行提供所有所需參數(shù)。其中,狀態(tài)設(shè)置服務(wù)包括協(xié)商隧道的啟閉,以及協(xié)商和刪除SA,系統(tǒng)運行所需參數(shù)包括用戶自身以及對方身份信息、協(xié)商策略、秘鑰信息、協(xié)商時機等。在用戶實際應(yīng)用中可以通過此模塊來傳達各項指令

4、SAD模塊。主機系統(tǒng)進入或外出的數(shù)據(jù)包,均需要搜索相應(yīng)的SAD,查詢數(shù)據(jù)包頭中解析出相匹配的條目,查詢到后對該SA參數(shù)與AH或者ESP頭中相關(guān)參數(shù)進行對比,如果對比結(jié)果一致,選擇處理操作,否則丟棄該數(shù)據(jù)包。如果未從SAD中查詢到相匹配條目,如果進入的為數(shù)據(jù)包,則將其丟棄;如果輸出的為數(shù)據(jù)包,則由IKE模塊來創(chuàng)建SA,且將其輸入到SAD內(nèi)。

2.4實現(xiàn)驅(qū)動引擎

一方面,接受包進行處理,如果鏈路層數(shù)據(jù)達到網(wǎng)卡,將其傳輸給內(nèi)核標準IP處理程序,通過IP分片重組處理,調(diào)用IPSEC進入到處理模塊。經(jīng)過IPSEC處理后,對IP包進行重新組裝,并將其發(fā)送到內(nèi)核標準IP處理入口。再次IP處理后,最終到達傳輸層進行處理。另一方面,發(fā)送包處理。在接收到傳輸層數(shù)據(jù)后,首先將其傳輸給內(nèi)核標準IP處理程序,經(jīng)過IP分片外出包處理后,調(diào)用IPSEC外出處理模塊。然后經(jīng)過IPSEC外出處理,將數(shù)據(jù)包發(fā)送到內(nèi)核標準IP層外出處理入口。最后進行IP分片以及層外處理,重新路由后將其發(fā)送到鏈路層并進入網(wǎng)卡。此種處理方式中,IPSEC處理模塊于內(nèi)核處理來說為一個完全獨立的部分,IPSEC處理程序在運行時基本上不會對內(nèi)核內(nèi)容進行修改。

結(jié)束語:IPSEC協(xié)議為安全協(xié)議的集合,對提高數(shù)據(jù)包傳輸安全性具有重要意義。將其應(yīng)用到安全技術(shù)中,在研究時需要基于其所具有的技術(shù)特點,以滿足實際運行需求為目的,詳細分析不同模塊功能,建立安全運行系統(tǒng)。

參 考 文 獻

[1] 王妍.基于IPSec的VPN系統(tǒng)設(shè)計與實現(xiàn)[D].電子科技大學(xué),2013.

[2] 劉幫濤.基于IPSec網(wǎng)絡(luò)安全協(xié)議的研究及實現(xiàn)[D].電子科技大學(xué),2010.

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項基金 促進人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 欧美中文字幕一区| 青青草91视频| 九九香蕉视频| 亚洲欧美不卡视频| 成人在线综合| 激情综合网址| 免费毛片视频| 国产日韩欧美精品区性色| 99热这里只有精品国产99| 国产理论精品| 国内精品久久九九国产精品| 91国内视频在线观看| 亚洲有无码中文网| 亚洲欧美日韩中文字幕在线| 亚洲第一视频免费在线| 欧美第一页在线| 国产另类视频| 国产精品手机视频一区二区| 97se亚洲综合不卡| 91久久国产热精品免费| 国产永久在线视频| 91av成人日本不卡三区| 精品91视频| 日韩欧美一区在线观看| 日韩精品亚洲精品第一页| 国产福利小视频在线播放观看| 国产成人亚洲无吗淙合青草| 国产一区二区三区在线观看免费| 日本不卡在线播放| 日韩国产高清无码| 欧美人与性动交a欧美精品| 看国产毛片| 在线免费不卡视频| 国产精品美女网站| 精品国产福利在线| 波多野结衣视频网站| 四虎永久在线精品国产免费| 不卡无码h在线观看| 五月天久久综合国产一区二区| 亚洲欧美极品| 99性视频| 日韩精品免费一线在线观看| 欧美日韩一区二区三区在线视频| 2021无码专区人妻系列日韩| 中文字幕精品一区二区三区视频| 亚洲国产91人成在线| 国产精品久久久久久久久kt| 无码日韩人妻精品久久蜜桃| 国产中文在线亚洲精品官网| 色综合中文| 欧美高清日韩| 久久精品中文字幕免费| 久久免费精品琪琪| 久久综合色播五月男人的天堂| 国产精品亚洲综合久久小说| 国产精品页| 国产第八页| 国产欧美高清| 动漫精品啪啪一区二区三区| 午夜性刺激在线观看免费| 色悠久久久久久久综合网伊人| 日韩毛片免费| 欧美三级视频在线播放| 中文字幕乱码二三区免费| 日韩中文无码av超清| 成人字幕网视频在线观看| 日韩欧美色综合| 国产精品一区在线观看你懂的| 国产男人的天堂| 中文精品久久久久国产网址| 一级毛片免费不卡在线| 久久精品人人做人人爽97| 中国美女**毛片录像在线| 亚洲成人精品在线| 在线日本国产成人免费的| 国产成人AV大片大片在线播放 | 国产福利一区在线| 久久精品国产国语对白| 久久毛片基地| 国产va在线| 亚洲欧美日韩色图| 国产亚洲精品97在线观看|