第1章 Internet上的安全性分析 | 第1-11页 |
1.1 引言 | 第7-8页 |
1.2 Internet安全 | 第8-11页 |
1.2.1 Internet安全的脆弱性 | 第8-9页 |
1.2.2 Internet常见攻击类型 | 第9页 |
1.2.3 Internet安全技术 | 第9-10页 |
1.2.4 Internet安全发展趋势 | 第10-11页 |
第2章 TCP/IP协议的安全性分析 | 第11-19页 |
2.1 TCP/IP协议概述 | 第11-13页 |
2.2 TCP/IP安全脆弱性 | 第13-14页 |
2.3 网络接口层 | 第14页 |
2.4 IP层 | 第14-16页 |
2.5 TCP/UDP层 | 第16-17页 |
2.5.1 TCP的安全问题 | 第16页 |
2.5.2 UDP的安全问题 | 第16-17页 |
2.6 应用层 | 第17页 |
2.7 针对TCP/IP协议的安全解决方案 | 第17-19页 |
2.7.1 TCP/IP各层已实现的安全机制 | 第18页 |
2.7.2 安全解决方案实现功能的比较 | 第18-19页 |
第3章 解析IPSec | 第19-41页 |
3.1 IPsec的提出 | 第19页 |
3.2 IPsec体系结构 | 第19-21页 |
3.3 安全联结(Security Association,SA) | 第21-27页 |
3.3.1 定义 | 第21-22页 |
3.3.2 模式 | 第22-23页 |
3.3.3 安全联结数据库 | 第23-25页 |
3.3.3.1 介绍 | 第23页 |
3.3.3.2 安全策略数据库 | 第23-24页 |
3.3.3.3 选择符 | 第24页 |
3.3.3.4 安全联结库 | 第24-25页 |
3.3.4 安全联结和密钥管理 | 第25-27页 |
3.3.4.1 人工方式 | 第25页 |
3.3.4.2 自动方式 | 第25-27页 |
3.3.5 SA与多播 | 第27页 |
3.4 认证头协议规范 | 第27-31页 |
3.4.1 认证头协议介绍 | 第27页 |
3.4.2 报文格式 | 第27-28页 |
3.4.3 协议首部处理 | 第28-31页 |
3.4.3.1 位置 | 第29页 |
3.4.3.2 算法一致性要求 | 第29-30页 |
3.4.3.3 认证值的计算 | 第30页 |
3.4.3.4 填充处理 | 第30-31页 |
3.5 安全封装协议规范 | 第31-34页 |
3.5.1 安全封装协议介绍 | 第31页 |
3.5.2 报文格式 | 第31-32页 |
3.5.3 报文处理 | 第32-34页 |
3.6 SA的使用 | 第34-37页 |
3.6.1 SA的组合方式 | 第34-35页 |
3.6.2 使用SA实例 | 第35-37页 |
3.7 IPsec协议处理过程 | 第37-38页 |
3.8 AH协议与ESP协议比较 | 第38-39页 |
3.9 IPsec的实现机制 | 第39-41页 |
第4章 IPSec常用的密码学算法 | 第41-45页 |
4.1 认证算法 | 第41-42页 |
4.1.1 MD5 | 第41-42页 |
4.1.2 HMAC | 第42页 |
4.2 加密算法 | 第42-45页 |
4.2.1 DES | 第43-44页 |
4.2.1.1 DES-CBC | 第43-44页 |
4.2.2 ESP协议中的DES-CBC加密 | 第44-45页 |
第5章 IPSec安全性分析 | 第45-62页 |
5.1 加密模式特性引起的安全问题 | 第45-48页 |
5.1.1 加密模式的特点 | 第45-46页 |
5.1.2 攻击方法 | 第46-47页 |
5.1.2.1 读懂密文 | 第46-47页 |
5.1.2.2 会话注入 | 第47页 |
5.1.3 结论 | 第47-48页 |
5.2 可能明文攻击 | 第48-49页 |
5.3 IP载荷压缩协议(PCP) | 第49-50页 |
5.4 ESP压缩思想的提出 | 第50-57页 |
5.4.1 ESP压缩的可行性 | 第50-52页 |
5.4.2 带密钥的LZS数据压缩算法(keyed-LZS) | 第52-53页 |
5.4.3 增加压缩机制后的转换工作流程 | 第53-57页 |
5.5 基于ESP的压缩思想与PCP的比较 | 第57-58页 |
5.6 IPsec在多点传送中的安全问题 | 第58-61页 |
5.6.1 源验证问题以及改进建议 | 第58-60页 |
5.6.2 抗重放问题以及解决建议 | 第60-61页 |
5.7 IPsec的定址问题 | 第61-62页 |
第6章 IPSec的应用 | 第62-71页 |
6.1 IPSec与其它安全机制的联系与比较 | 第62-64页 |
6.2 IPSec的实施 | 第64-68页 |
6.2.1 实施方式 | 第64-66页 |
6.2.2 分片和ICMP问题 | 第66-68页 |
6.3 实用的IPSec安全技术 | 第68-71页 |
结束语 | 第71-72页 |
参考文献 | 第72页 |