首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--国际互联网论文

基于协处理器的IKEv2的设计和实现

摘要第1-6页
Abstract第6-7页
第一章 概述第7-11页
 1.1 密钥交换协议历史背景简介第7页
 1.2 IKE第一版本面临的主要问题第7-8页
 1.3 IKEv2的主要改进工作第8-11页
  1.3.1 单一文档的定义第8页
  1.3.2 简化IKE的会话消息交换第8页
  1.3.3 降低IKE的延时第8页
  1.3.4 载荷的变化第8-9页
  1.3.5 防御DoS攻击第9-10页
  1.3.6 与IKE第一版本的兼容第10-11页
第二章 IKEv2密钥交换协议第11-19页
 2.1 IKEv2的消息交换过程第11-14页
  2.1.1 初始化消息交换第11-12页
  2.1.2 创建Child_SA交换第12-13页
  2.1.3 信息交换第13-14页
 2.2 SA中密钥的计算第14-15页
  2.2.1 IKE_SA中密钥的计算第14页
  2.2.2 CHILD_SA中密钥的计算第14-15页
 2.3 AUTH载荷的计算第15页
 2.4 IKEv2保证协议可靠的措施第15-17页
  2.4.1 超时重传第16页
  2.4.2 错误处理第16-17页
 2.5 使用Cookie防御DoS攻击第17-19页
第三章 安全协处理器第19-36页
 3.1 安全协处理器介绍第19-22页
  3.1.1 安全/压缩模块第20页
  3.1.2 共钥处理器第20-21页
  3.1.3 私有内存(Private Memory)第21页
  3.1.4 芯片上的SRAM第21页
  3.1.5 输入/输出DMA单元第21页
  3.1.6 PCI接口第21页
  3.1.7 Streaming接口第21页
  3.1.8 私有 CPU接口第21-22页
  3.1.9 寄存器第22页
  3.1.10 GPDMA单元第22页
  3.1.11 随机数生成器第22页
  3.1.12 EEPROM接口第22页
 3.2 PCI/DMA消息和描述符ring第22-24页
  3.2.1 PCI/DMA描述符ring第22-23页
  3.2.2 寄存器第23-24页
 3.3 安全/压缩core第24-28页
  3.3.1 数据包和会话(session)第24-25页
  3.3.2 包处理总述第25-26页
  3.3.3 详细描述第26-27页
  3.3.4 DPU操作概述第27-28页
 3.4 公共密钥处理器第28-36页
  3.4.1 模块体系结构第28页
  3.4.2 PK调度器(PK Dispatcher)第28-29页
  3.4.5 PK Cores第29-30页
  3.4.6 PK Cores的功能单元第30-32页
  3.4.7 命令和程序第32-36页
第四章 SDK第36-48页
 4.1 SDK概述第36-37页
 4.2 可移植的模块第37-39页
  4.2.1 系统(System)第37页
  4.2.2 设备(Device)第37页
  4.2.3 HAL第37页
  4.2.4 包处理第37-38页
  4.2.5 公钥第38页
  4.2.6 随机数产生器 RNG第38页
  4.2.7 Trap Queue Manager第38页
  4.2.8 通知处理器(Notification Manager)第38-39页
 4.3 不可移植的模块第39页
  4.3.1 实时操作系统抽象层第39页
 4.4 各子系统实现的功能和运作方式第39-40页
  4.4.1 SDK系统处理(Sys Processing)第39页
  4.4.2 通知处理器(Notification Manager)第39-40页
  4.4.3 包处理(PP)第40页
  4.4.4 硬件抽象层(Hardware Abstraction Layer)第40页
  4.4.5 PK和 RNG第40页
 4.5 公共密钥第40-45页
  4.5.1 公钥描述第40-41页
  4.5.2 函数列表第41页
  4.5.3 应用第41-42页
  4.5.4 PK Primitives第42-43页
  4.5.5 PK Utility Layer第43-45页
 4.6 RNG第45页
 4.7 包处理(PP)第45-48页
  4.7.1 Raw会话和算法加速第45-46页
  4.7.2 函数列表第46页
  4.7.3 应用第46-48页
第五章 基于协处理器的IKEv2的系统实现第48-59页
 5.1 系统功能模块介绍第48-54页
  5.1.1 界面管理子系统第48-49页
  5.1.2 消息发送接收子系统第49页
  5.1.3 消息处理子系统第49-50页
  5.1.4 IKEv2状态库第50-51页
  5.1.5 SDK和协处理器的应用第51-54页
 5.2 IKEv2的实现流程图第54-59页
  5.2.1 Nonce的产生第55-56页
  5.2.2 DH密钥对和共享密钥的产生第56-57页
  5.2.3 认证载荷(auth payload)的签名和验证第57页
  5.2.4 密钥材料(key material)的生成以及包的编码解码第57-59页
参考文献第59-60页
致谢第60页

论文共60页,点击 下载论文
上一篇:现代汉语与现代维吾尔语名词对比研究
下一篇:昇源公司面向二十一世纪的人力资源问题与对策研究