首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于扩展认证机制的IKEv2研究

致谢第1-6页
中文摘要第6-7页
ABSTRACT第7-12页
1 引言第12-15页
   ·选题背景和意义第12-13页
   ·国内外研究现状第13-14页
   ·本文所做的工作第14-15页
2 IKEv2协议研究第15-39页
   ·IPsec体系概述第15-20页
     ·IPsec体系结构第15-16页
     ·IPsec工作模式第16页
     ·安全联盟和相关数据库第16-18页
     ·IPsec安全协议第18-20页
     ·Internet密钥交换协议第20页
   ·IKEv2协议分析第20-33页
     ·IKEv2的消息协商第20-23页
     ·密钥的衍生第23-25页
     ·安全联盟的重协商第25-26页
     ·IKEv2消息头与载荷的定义第26-33页
   ·IKEv2功能扩展第33-35页
     ·扩展身份认证第33页
     ·远程地址获取第33-34页
     ·对NAT穿越的支持第34-35页
   ·IKEv2安全性改进第35-39页
     ·通信可靠性第35-36页
     ·抵御中间人攻击第36页
     ·抵御DOS攻击第36-38页
     ·强身份认证第38页
     ·完美向前保护第38-39页
3 扩展认证机制的研究第39-56页
   ·扩展认证协议第39-44页
     ·EAP协议第39-40页
     ·EAP对底层的需求第40页
     ·EAP数据包格式第40-42页
     ·初始EAP请求/应答类型第42-44页
   ·EAP在IEEE 802.1x认证中的使用第44-49页
     ·IEEE 802.1x协议介绍第44-45页
     ·802.1x体系结构第45-46页
     ·802.1x中不同的EAP认证方式第46-47页
     ·802.1x的认证流程第47-49页
   ·EAP对IKEv2密钥协商过程的影响第49-51页
     ·基本IKEv2密钥协商过程第49页
     ·使用EAP后的IKEv2密钥协商过程第49-51页
   ·RADIUS协议第51-56页
     ·RADIUS数据报文结构第51-54页
     ·RADIUS对EAP的支持第54-56页
4 基于EAP的IKEv2设计与实现第56-87页
   ·系统设计第56-59页
     ·设计思想第56-57页
     ·总体设计第57-59页
   ·密钥协商模块的设计与实现第59-65页
     ·状态机设计第61页
     ·处理过程设计与实现第61-65页
   ·其余模块的设计与实现第65-79页
     ·配置管理模块第65-67页
     ·载荷处理模块第67-68页
     ·算法处理模块第68-70页
     ·网络通信模块第70-71页
     ·线程控制模块第71-72页
     ·IPsec通信模块第72-79页
   ·扩展认证的设计与实现第79-82页
     ·采用扩展认证后的初始交换流程设计与实现第79-81页
     ·网络协议栈层次设计第81-82页
   ·系统测试第82-87页
     ·测试环境第82页
     ·IKEv2初始交换测试第82-84页
     ·IKEv2信息交换与创建子SA交换测试第84-85页
     ·采用EAP-MD5的IKEv2初始交换测试第85-87页
5 总结与展望第87-88页
参考文献第88-90页
作者简历第90-92页
学位论文数据集第92页

论文共92页,点击 下载论文
上一篇:三电平SVPWM算法研究及仿真
下一篇:移动数据增值业务平台纵向关系问题研究