首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

IPSec VPN动态密钥协商机制的设计与实现

引言第1-12页
第一章 课题概述第12-21页
   ·IPSec VPN概述第12-13页
   ·IKE与IPSec VPN的关系第13-14页
   ·国内外研究现状第14-17页
   ·课题来源和意义第17-19页
   ·本文主要工作和贡献第19-20页
   ·小结第20-21页
第二章 协议分析和总体设计第21-30页
   ·基本概念第21-23页
     ·安全关联(SA)第21页
     ·安全关联数据库(SAD)第21-22页
     ·安全策略数据库(SPD)第22-23页
   ·AH幂口ESP协议第23页
   ·IKE协议第23-24页
   ·IKEv2协议第24-25页
   ·PF_KEY协议第25-26页
     ·PF_KEY与IKEv2的关系第25页
     ·PF_KEY的优势第25-26页
   ·VPN与动态密钥协商机制总体结构设计第26-29页
   ·小结第29-30页
第三章 动态密钥协商过程第30-60页
   ·相关消息格式第30-34页
     ·IKEv2协商消息格式第30-31页
     ·消息头和通用载荷头第31-33页
     ·载荷类型第33-34页
   ·IKEv2协商过程第34-37页
     ·初始交换第34-36页
     ·协商子SA交换第36-37页
     ·信息交换第37页
   ·IKEv2协商的扩展设计第37-48页
     ·扩展方案总体思路第37-42页
     ·提交阶段第42-44页
     ·协商主阶段第44-46页
     ·BAN逻辑分析证明第46-48页
   ·IKEv2的实现第48-59页
     ·总体实现思路第48-51页
     ·提交阶段的实现第51-53页
     ·协商主阶段的实现第53-59页
   ·小结第59-60页
第四章 内核通讯机制第60-80页
   ·PF_KEY协议简介第60-62页
   ·针对IDPD的扩展设计第62-64页
     ·扩展项类型扩充第62-63页
     ·消息类型扩充第63-64页
   ·针对SPD的扩展设计第64-72页
     ·扩展项类型扩充第65-67页
     ·消息类型扩充第67-69页
     ·扩展方案应用第69-72页
   ·PF_KEY的实现第72-79页
     ·PF_KEY协议注册第72页
     ·套接字的创建和关闭第72-76页
     ·应用层向内核发送消息第76-77页
     ·内核向应用层发送消息第77-78页
     ·应用层接收内核反馈消息第78-79页
   ·小结第79-80页
第五章 加密认证算法第80-88页
   ·Diffie-Hellman算法第80-82页
   ·预共享密钥认证算法第82-83页
   ·RSA数字签名认证算法第83-87页
   ·小结第87-88页
第六章 系统测试第88-101页
   ·网络拓扑结构第88-89页
   ·IKEv2协商测试第89-94页
     ·功能测试第89-93页
     ·性能测试第93-94页
   ·IPSec VPN整体测试第94-98页
     ·功能测试第94-95页
     ·性能测试第95-98页
     ·安全性测试第98页
   ·与国内外同类系统的比较第98-99页
   ·测试结论第99页
   ·小结第99-101页
第七章 总结与展望第101-105页
   ·总结第101-103页
   ·展望第103-105页
     ·VPN的发展趋势第103页
     ·IKE的发展趋势第103-104页
     ·椭圆曲线密码体制第104-105页
参考文献第105-109页
附录 缩略语第109-110页
致谢第110-111页
攻读硕士学位期间公开发表的论文第111-112页
详细摘要第112-114页

论文共114页,点击 下载论文
上一篇:基于XML的数据交换中间件的研究与实现
下一篇:基于J2ME的企业Web信息系统的增值服务研究