中文摘要 | 第1-4页 |
ABSTRACT | 第4-10页 |
第一章 绪论 | 第10-15页 |
·研究背景 | 第10-11页 |
·研究现状及课题意义 | 第11-12页 |
·论文内容与相关工作 | 第12-13页 |
·论文贡献 | 第13页 |
·论文组织结构 | 第13-15页 |
第二章 技术背景及相关概念 | 第15-31页 |
·最新IKEv2 的研究与分析 | 第15-26页 |
·消息头部变化 | 第15-16页 |
·项目涉及的主要IKEv2 载荷 | 第16-19页 |
·IKEv2 消息交互 | 第19-22页 |
·重协商(Rekeying) | 第22-23页 |
·IKEv2 的安全性分析 | 第23-26页 |
·公钥基础设施PKI | 第26-27页 |
·PKI | 第26页 |
·数字证书 | 第26-27页 |
·EAP | 第27-28页 |
·AAA 与RADIUS | 第28-31页 |
·RADIUS 体系结构 | 第29页 |
·RADIUS 数据包格式 | 第29-31页 |
第三章 基于EAP/AAA 的IPSEC VPN 系统设计与IKEV2 概要设计 | 第31-37页 |
·基于EAP/AAA 的IPSEC VPN 安全网关系统设计 | 第31-33页 |
·基于EAP/AAA 的IPsec VPN 安全网关系统需求分析 | 第31-32页 |
·基于EAP/AAA 的IPsec VPN 安全网关系统设计 | 第32-33页 |
·基于EAP/AAA 的IKEV2 协议总体设计 | 第33-37页 |
·IKEv2 系统设计思想 | 第33-34页 |
·各子模块功能描述 | 第34-37页 |
第四章 密钥协商及身份认证模块设计与实现 | 第37-46页 |
·IKEv2 中密钥协商设计与实现 | 第37-38页 |
·身份认证设计与实现 | 第38-46页 |
·预共享密钥PSK | 第38-39页 |
·数字证书 | 第39-44页 |
·EAP | 第44-45页 |
·身份认证统一接口设计 | 第45-46页 |
第五章 EAP 认证方法及AAA 接口设计与实现 | 第46-54页 |
·EAP 认证方法的选取及接口设计 | 第46-47页 |
·EAP-SIM 认证算法简述 | 第47-49页 |
·EAP 与AAA 接口设计 | 第49-54页 |
·EAP_SIM 认证方法客户端实现 | 第50-51页 |
·EAP 服务器端处理 | 第51-52页 |
·AAA 认证服务器端处理 | 第52-54页 |
第六章 任务处理及重协商模块设计 | 第54-59页 |
·基于EAP/AAA 的IKEV2 任务模块设计与实现 | 第54-56页 |
·task 任务类设计 | 第54-55页 |
·ike_sa 、task_manager 和child_sa 结构 | 第55-56页 |
·重协商IKE_SA 任务设计 | 第56-59页 |
·IKE SA 定时处理 | 第56-57页 |
·重协商IKE_SA 与重认证设计 | 第57-59页 |
第七章 基于EAP/AAA 的IKEV2 协商设计与实现 | 第59-74页 |
·IKEV2 状态库模块设计与实现 | 第59-62页 |
·IKE_SA 状态迁移 | 第59-60页 |
·CHILD_SA 状态迁移 | 第60页 |
·消息和任务的构建流程 | 第60-62页 |
·IKE_SA_INIT 交互消息设计 | 第62-67页 |
·IKE_SA_INIT 交互第一条消息设计 | 第63-65页 |
·IKE_SA_INIT 交互第二条消息设计 | 第65-67页 |
·支持EAP 的IKE_AUTH 交互消息设计 | 第67-74页 |
·第三条消息设计 | 第68-69页 |
·第四条消息设计 | 第69-71页 |
·第五条消息设计 | 第71-72页 |
·第六条消息设计 | 第72页 |
·第七条消息设计 | 第72-73页 |
·第八条消息设计 | 第73页 |
·发起方处理收到的消息 | 第73-74页 |
第八章 原型系统测试 | 第74-86页 |
·课题系统的开发环境 | 第74-75页 |
·IKEv2 交互过程 | 第75-77页 |
·重协商与重认证测试 | 第77-79页 |
·EAP-SIM 认证测试 | 第79-81页 |
·性能测试 | 第81-82页 |
·响应时间测试与分析 | 第81-82页 |
·网络吞吐量测试与分析 | 第82页 |
·保密性测试 | 第82-83页 |
·IPSEC 安全数据库信息 | 第83-85页 |
·测试结论 | 第85-86页 |
第九章 结束语 | 第86-88页 |
·论文总结 | 第86-87页 |
·下一步的工作 | 第87-88页 |
附录1 IKEV2 与IKEV1 载荷对比列表 | 第88-89页 |
附录2 课题中使用的重要数据结构 | 第89-93页 |
参考文献 | 第93-96页 |
作者在攻读硕士学位期间参加的科研项目 | 第96页 |
作者在攻读硕士学位期间公开发表的论文 | 第96-97页 |
致谢 | 第97-98页 |
详细摘要 | 第98-103页 |