第一章 引言 | 第1-8页 |
第二章 TCP/IP协议的安全性简述 | 第8-13页 |
2.1 TCP/IP协议的一些安全问题 | 第8-9页 |
2.2 TCP/IP各层的安全技术 | 第9-10页 |
2.3 Internet层安全性的特色及应用 | 第10-11页 |
2.4 透明网络安全机制的实现层次 | 第11-13页 |
第三章 网络安全协议及变换算法 | 第13-30页 |
3.1 Internet层的安全协议(IPSEC)概述 | 第13-14页 |
3.2 IP载荷安全封装的传输模式 | 第14-16页 |
3.3 ESP的数据加/解密算法 | 第16-17页 |
3.4 ESP的数据源的身份认证 | 第17-19页 |
3.5 ISAKMP密钥协商、交换及安全关联 | 第19-27页 |
3.5.1 人工静态关联 | 第19页 |
3.5.2 Internet安全关联与密钥管理协议 | 第19-20页 |
3.5.3 基于共享口令的自动关联协商 | 第20-23页 |
3.5.4 密钥的自动刷新机制 | 第23-24页 |
3.5.5 基于公钥证书的自动关联协商 | 第24-25页 |
3.5.6 安全关联参数数据库(SAD)设计 | 第25-27页 |
3.6 Montgomery大数模幂快速算法 | 第27-28页 |
3.7 IP的反重放攻击机制 | 第28-30页 |
第四章 Windows体系中的IPSEC方案 | 第30-39页 |
4.1 Windows内核程序模式 | 第30-31页 |
4.2 WDM设备驱动程序体系规范 | 第31-32页 |
4.3 NDIS中间网络驱动程序及IPSEC的实现 | 第32-35页 |
4.3.1 协议栈编程接口 | 第32-33页 |
4.3.2 IPSEC实现方案 | 第33页 |
4.3.3 NDIS中间驱动程序实现IPSEC | 第33-35页 |
4.4 包的MDL描述及IPSEC处理中的特性变异 | 第35-36页 |
4.5 数据的分割封装及MTU值 | 第36-37页 |
4.6 IP包的路由及切片分段 | 第37页 |
4.7 IPSEC任务下移到链路层 | 第37-38页 |
4.8 网络广播及组播专用包 | 第38-39页 |
第五章 软件设计及编程实现的关键技术 | 第39-50页 |
5.1 IPsec系统的模块及程序结构框架 | 第39-40页 |
5.2 IPsec内核功能模块的编程实现 | 第40-46页 |
5.2.1 截取IP包的NDIS中间驱动程序的编程框架 | 第40-44页 |
5.2.2 包的加/解密、认证、过滤的处理流程 | 第44-45页 |
5.2.3 IPSEC的事件处理及通信线程的设计 | 第45-46页 |
5.3 用户—内核中间通信模块设计 | 第46-47页 |
5.4 密钥的交换和管理模块的设计 | 第47-49页 |
5.5 IPsec配置的用户界面模块 | 第49页 |
5.6 内核模式编程中优化策略 | 第49-50页 |
第六章 软件的安装、调试及测试结果 | 第50-54页 |
6.1 软件安装 | 第50-51页 |
6.2 软件调试 | 第51-53页 |
6.3 软件运行测试 | 第53-54页 |
结束语 | 第54-55页 |
致 谢 | 第55-56页 |
参 考 文 献 | 第56-57页 |