首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于NAT-PT的转换网络的安全机制的研究

中文摘要第1-5页
英文摘要第5-11页
1 绪论第11-14页
   ·论文背景及意义第11-12页
     ·国内外研究的现状第12页
     ·论文研究的内容和意义第12页
   ·论文的主要任务和论文结构安排第12-14页
     ·论文的主要任务第12-13页
     ·论文的结构安排第13-14页
2 IPv6 协议和过渡策略第14-24页
   ·IPv4 的危机第14页
   ·IPv6 协议第14-17页
     ·IPv6 的发展第14-15页
     ·IPv4/IPv6 的地址第15页
     ·IPv4/IPv6 的报头格式第15-16页
     ·IPv6 的安全性第16-17页
   ·IPv4/IPv6 的过渡方式第17-19页
     ·转换中遵循的基本原则第18页
     ·IPv4/IPv6 基本过渡策略第18页
     ·双协议栈(Dual stack)和隧道(Tunneling)第18-19页
   ·地址协议转换(NAT-PT)第19-22页
     ·地址协议转换的原理第19-20页
     ·NAT-PT 的分类第20页
     ·NAT-PT 实现机制第20-22页
   ·本章小结第22-24页
3 IPsec 安全协议集第24-37页
   ·引言第24页
   ·IPv4 的安全问题第24-26页
     ·IP 地址欺骗第24-25页
     ·数据源非认证第25页
     ·电子窃听第25页
     ·源路由选择欺骗第25-26页
     ·TCP 序列号欺骗第26页
     ·会话窃听第26页
     ·拒绝服务第26页
   ·IPsec 安全协议第26-30页
     ·IPsec 安全协议体系第26-27页
     ·IPsec 的模式第27-28页
     ·安全联盟(SA)第28页
     ·验证头(AH)第28-29页
     ·封装安全有效载荷( SP)第29-30页
   ·IKE 密钥交换协议第30-35页
     ·ISAKMP 协议第31-32页
     ·IKE SA 的建立第32-34页
     ·IPsec SA 的建立第34-35页
   ·IPsec 提供的安全服务第35-36页
     ·不可否认性第35页
     ·抗重放第35页
     ·数据可靠性(加密)第35页
     ·源认证第35页
     ·访问控制第35-36页
   ·本章小结第36-37页
4 集成 IPsec 的 NAT-PT 转换网关的设计第37-54页
   ·引言第37页
   ·IPsec 和NAT-PT 的兼容性第37-40页
     ·AH 与NAT-PT 的兼容性第38页
     ·ESP 和NAT-PT 的兼容性第38页
     ·IKE 和NAT-PT 的兼容性第38-39页
     ·其他的不兼容第39-40页
   ·NAT-PT 的安全困扰第40-43页
     ·存在的安全问题第40-41页
     ·集成IPsec 的NAT-PT 转换网关的设想第41-42页
     ·集成IPsec 的NAT-PT 的方案的选择第42-43页
   ·改进的IKE 协议第43-48页
     ·对IKE 改进的考虑第43-44页
     ·转换网关实施AH 认证的检测第44页
     ·检测路径中NAT-PT 的存在第44-46页
     ·转换网关查询载荷(NATPT-Q)第46页
     ·转换网关应答载荷(NATPT-R)第46-47页
     ·转换网关对阶段1 交换信息的处理第47页
     ·转换网关对通信报文的处理第47-48页
     ·改进的协议的安全性分析第48页
   ·主机安全策略库SPD 的标识第48-50页
   ·集成IPsec 具有AH 认证转换网关的模型第50-52页
     ·模块功能和算法流程第50-51页
     ·IPsec 模块的处理流程算法第51-52页
   ·本章小结第52-54页
5 基于 Linux 集成 IPsec 的转换网关原型的实现第54-70页
   ·引言第54页
   ·Linux 平台netfilter 框架第54-57页
     ·netfilter 的工作原理第54-56页
     ·netfilter 模块化的实现原理第56-57页
   ·集成IPsec 的转换网关的netfilter 框架第57-58页
     ·集成IPsec 的转换网关的钩子点分布第57-58页
     ·系统的模块划分第58页
   ·功能模块的实现第58-65页
     ·数据报预处理第58-59页
     ·IPSec 进入处理第59-60页
     ·IPsec 外出处理第60-61页
     ·策略库(SPD)的实现第61页
     ·安全关联库(SADB)的实现第61-62页
     ·NAT-PT 的实现第62-63页
     ·IKE 的实现第63-64页
     ·应用程序与内核的通讯接口实现第64-65页
   ·系统的实现第65-69页
   ·本章小结第69-70页
6 结论与展望第70-72页
   ·主要结论第70-71页
   ·后续研究工作和展望第71-72页
致谢第72-73页
参考文献第73-76页
附录第76-77页
独创性声明第77页
学位论文版权使用授权书第77页

论文共77页,点击 下载论文
上一篇:建立和完善农村土地承包经营权流转机制的思考--以重庆市为例
下一篇:中国农村劳动力转移对农民的收入效应研究