基于IPSec的IKE协议研究与实现
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第一章 绪论 | 第10-14页 |
| ·课题研究背景及意义 | 第10-11页 |
| ·国内外发展状况 | 第11-12页 |
| ·论文组织结构 | 第12-14页 |
| 第二章 IPSec VPN | 第14-28页 |
| ·虚拟专用网简述 | 第14-18页 |
| ·IPSec概述 | 第18-20页 |
| ·IPSec协议和工作模式 | 第20-24页 |
| ·密钥保护 | 第24-25页 |
| ·IPSec处理数据包的流程 | 第25-27页 |
| ·本章小结 | 第27-28页 |
| 第三章 IKE安全性分析及在移动VPN中的实现 | 第28-46页 |
| ·IKE协议组成 | 第28-29页 |
| ·IKE密钥协商 | 第29-33页 |
| ·预共享密钥认证 | 第33-36页 |
| ·主模式下预共享密钥认证交换过程 | 第33页 |
| ·安全性分析 | 第33-34页 |
| ·改进方法 | 第34-36页 |
| ·改进方案在移动网络中的实现 | 第36-45页 |
| ·移动网络拓扑 | 第36-37页 |
| ·客户端设置 | 第37-40页 |
| ·IPSec策略配置与IKE | 第40-42页 |
| ·IKE第一阶段的协商 | 第42-43页 |
| ·NAT-T | 第43-44页 |
| ·业务请求及响应 | 第44页 |
| ·VPN连接断开 | 第44-45页 |
| ·本章小结 | 第45-46页 |
| 第四章 IKEv2分析及模拟实验实现 | 第46-62页 |
| ·原IKKE与IKEv2对比 | 第46页 |
| ·IKEv2密钥协商过程 | 第46-48页 |
| ·初始交换 | 第46-47页 |
| ·协商子SA交换 | 第47页 |
| ·信息交换 | 第47-48页 |
| ·IKEv2功能 | 第48-49页 |
| ·远程接入采集 | 第48页 |
| ·PKI | 第48-49页 |
| ·JFK | 第49页 |
| ·Linux下的模拟实验 | 第49-61页 |
| ·实验简述 | 第49-50页 |
| ·实验设计 | 第50-52页 |
| ·移动用户的VPN隧道建立 | 第52-53页 |
| ·配置信息 | 第53-55页 |
| ·认证方式 | 第55-56页 |
| ·配置载荷 | 第56-58页 |
| ·性能测试 | 第58-61页 |
| ·实验结果分析 | 第61页 |
| ·本章小结 | 第61-62页 |
| 第五章 总结与展望 | 第62-64页 |
| ·总结 | 第62页 |
| ·展望 | 第62-64页 |
| 参考文献 | 第64-68页 |
| 致谢 | 第68-70页 |
| 攻读学位期间发表的学术论文 | 第70页 |