IPSec协议分析研究--IPSec基础CA的扩展与IKE协议分析与实现
| 摘要 | 第1-4页 |
| ABSTRACT | 第4-8页 |
| 第一章 绪论 | 第8-14页 |
| ·网络安全概念 | 第8-9页 |
| ·网络安全现状 | 第9-11页 |
| ·本文研究的背景和主要工作 | 第11-14页 |
| 第二章 VPN技术介绍 | 第14-18页 |
| ·VPN的典型应用 | 第14-15页 |
| ·VPN相关技术 | 第15-18页 |
| 第三章 扩展CA模型研究与实现 | 第18-46页 |
| ·密码学探讨 | 第18-24页 |
| ·对称密码技术 | 第19-20页 |
| ·公钥密码技术 | 第20-22页 |
| ·散列函数 | 第22-23页 |
| ·数字签名 | 第23页 |
| ·Diffie-Hellman密钥交换 | 第23-24页 |
| ·公钥基础设施(PKI) | 第24-27页 |
| ·PKI概念 | 第24-25页 |
| ·PKI的核心服务 | 第25-27页 |
| ·扩展CA模型 | 第27-46页 |
| ·数字证书概念 | 第27页 |
| ·经典CA服务器 | 第27-28页 |
| ·扩展CA模型的提出 | 第28-29页 |
| ·扩展CA模型描述 | 第29-34页 |
| ·扩展CA模型的核心机制 | 第34-37页 |
| ·应用扩展CA模型的优势 | 第37-38页 |
| ·扩展CA模型的实现 | 第38-46页 |
| 第四章 IKE分析与实现 | 第46-58页 |
| ·IKE原理 | 第46页 |
| ·IKE交换模式 | 第46-49页 |
| ·阶段1实现 | 第47-48页 |
| ·阶段2实现 | 第48-49页 |
| ·IKE安全性分析 | 第49页 |
| ·机密性保护 | 第49页 |
| ·完整性保护及身份验证 | 第49页 |
| ·抵抗拒绝服务攻击 | 第49页 |
| ·IKE实现 | 第49-58页 |
| ·IKE实现模型 | 第49-51页 |
| ·IKE模块实现 | 第51-58页 |
| 第五章 结束语 | 第58-60页 |
| ·扩展CA模型的实现特点 | 第58页 |
| ·IKE的实现特点 | 第58-60页 |
| 参考文献 | 第60-64页 |
| 致谢 | 第64-66页 |