摘要 | 第1-5页 |
ABSTRACT | 第5-7页 |
缩略词表 | 第7-11页 |
第一章 绪论 | 第11-14页 |
·引言 | 第11-12页 |
·相关研究工作 | 第12-13页 |
·本文的工作 | 第13页 |
·本文组织 | 第13-14页 |
第二章 路由协议的脆弱性和安全机制 | 第14-25页 |
·路由协议概述 | 第14-18页 |
·RIP 协议概述 | 第14-15页 |
·OSPF 协议概述 | 第15-16页 |
·BGP 协议概述 | 第16-18页 |
·路由协议威胁分析 | 第18-21页 |
·影响路由协议的威胁行为 | 第18-21页 |
·路由协议的脆弱性 | 第21页 |
·路由协议现有的安全机制 | 第21-24页 |
·路由协议传输保护措施的不足 | 第24页 |
·本章小结 | 第24-25页 |
第三章 密钥管理基础及相关协议 | 第25-38页 |
·密钥管理基础 | 第25-27页 |
·密钥管理中的密钥层次结构 | 第25-26页 |
·Diffie-Hellman 算法 | 第26页 |
·身份认证 | 第26-27页 |
·IPSec 协议 | 第27-29页 |
·IKEv2 协议 | 第29-33页 |
·IKEv2 协议的协商过程 | 第29-31页 |
·IKEv2 协议中密钥的计算 | 第31-32页 |
·安全关联的重协商(SA Rekeying) | 第32-33页 |
·组安全关联管理协议(GDOI) | 第33-37页 |
·组安全关联GSA | 第33-35页 |
·GROUPKEY-PULL 交换和GROUPKEY-PUSH 交换 | 第35-37页 |
·本章小结 | 第37-38页 |
第四章 路由协议中密钥管理协议RPKMP 的设计 | 第38-53页 |
·RPKMP 的架构 | 第38-39页 |
·基于单播的RPKMP 的设计 | 第39-43页 |
·基于组播的RPKMP 的设计 | 第43-52页 |
·GC/KS 选取方式比较 | 第45-48页 |
·GC/KS 选举协议的设计 | 第48-51页 |
·GDOI 协议在RPKMP 中的应用 | 第51-52页 |
·本章小结 | 第52-53页 |
第五章 路由协议中密钥管理协议RPKMP 的实现 | 第53-76页 |
·RPKMP 系统总体设计 | 第53-54页 |
·路由协议进程的实现 | 第54-59页 |
·quagga 源码分析 | 第54-57页 |
·路由协议进程与其它模块的接口实现 | 第57-58页 |
·路由协议进程与KMP 进程通信的实现 | 第58-59页 |
·IKEv2 模块的实现 | 第59-64页 |
·IKEv2 模块结构 | 第60-61页 |
·接口模块的实现 | 第61页 |
·消息协商模块的实现 | 第61-62页 |
·消息处理模块的实现 | 第62-64页 |
·GC/KS 选举模块的实现 | 第64-68页 |
·选举消息的定义 | 第65-66页 |
·选举状态机的实现 | 第66-68页 |
·系统测试 | 第68-75页 |
·测试环境 | 第68-69页 |
·基于单播的RPKMP 系统的测试 | 第69-73页 |
·GC/KS 选举模块的测试 | 第73-75页 |
·本章小结 | 第75-76页 |
第六章 总结与展望 | 第76-77页 |
致谢 | 第77-78页 |
参考文献 | 第78-80页 |