首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

互联网密钥交换协议IKEv2的分析与改进

摘要第1-7页
Abstract第7-11页
第一章 绪论第11-15页
   ·IKEv2协议的研究背景第11-12页
   ·IKEv2协议研究意义第12-13页
   ·本论文的研究目标及主要内容第13-15页
第二章 IPSEC协议简介第15-21页
   ·IPSEC概述第15-16页
   ·IPSEC工作模式第16-18页
   ·IPSEC安全协议第18-19页
     ·认证头协议(AH)第18-19页
     ·封装安全有效载荷(ESP)第19页
   ·安全关联(SA)第19-21页
第三章 IKE协议分析第21-39页
   ·引言第21-22页
   ·IKEv1第一阶段工作原理第22-23页
   ·IKEv1第二阶段工作原理第23-24页
   ·IKEv1存在的问题第24-26页
     ·拒绝服务攻击第24-25页
     ·中间人攻击第25-26页
   ·JFK协议第26-27页
   ·ARCANUM协议第27-28页
   ·HOSSEIN HADDAD提出的改进方案第28-30页
   ·IKEv2协议第30-39页
     ·概述第30-31页
     ·交互过程第31-33页
     ·密钥的衍生第33-34页
     ·安全关联的重协商第34-35页
     ·IKEv2消息头与载荷的重定义第35-36页
     ·抵御DoS攻击的机制第36-39页
第四章 对IKEV2协议的改进第39-51页
   ·IKEv2的缺陷第39-41页
   ·CLIENT PUZZLE协议第41-43页
   ·改进方案第43-45页
     ·利用client puzzle进行的改进第43-44页
     ·针对IP分片攻击的防御第44-45页
     ·重用Diffie-Hellman公私钥对第45页
   ·测试和检验第45-51页
第五章 IKEV2协议的实现第51-70页
   ·概述第51-54页
     ·入站报文处理第52-53页
     ·出站报文处理第53-54页
   ·系统结构第54-55页
   ·管理模块的实现第55-56页
   ·消息协商模块的实现第56-57页
   ·消息处理模块的实现第57-61页
     ·初始交换阶段协商第60-61页
     ·CREATE_CHILD_SA交换阶段协商第61页
   ·内核通信模块的实现第61-64页
   ·系统测试第64-70页
     ·运行IKEv2系统前的状态第64-66页
     ·运行IKEv2系统后的状态第66-70页
结论第70-71页
致谢第71-72页
参考文献第72-76页
攻读硕士学位期间发表的论文第76页

论文共76页,点击 下载论文
上一篇:基于统计特性的SYN Flood攻击防御方法研究
下一篇:基于SUPANET的虚拟专用LAN研究