网络层身份验证机制的设计与实现

来源 :南京邮电学院 南京邮电大学 | 被引量 : 0次 | 上传用户:pengtao0615
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究现有的网络层安全服务框架IPSec,肯定其在网络层提供安全服务的优势,针对抵御报文假冒攻击所提供的数据源验证服务,分析其中不足之处,如无法提供安全的IP地址等。在面向网络基础设施的安全模型基础上,提出一种新的网络层身份验证机制。即在主机接入网络时建立安全域,形成站点间验证关系,主控站提供其他站点的身份标识和安全验证信息,通信过程中利用基于主机安全信息的报文源身份验证机制有效避免假冒报文攻击。这个机制提供了安全的点到点身份验证服务。在详细描述设计思想和实现方法之后,从理论上对设计机制进行分析评价,并且通过测试结果说明实现模块的站点身份切换和假冒报文监控两个功能以及性能影响。
其他文献
社会网络的快速发展和普及,吸引了各个研究领域的科研人员从事社会网络的分析和研究,并在进行社会网络分析过程中提出并解决了很多具有重要应用与研究价值的问题。然而,社会
无线局域网的发展使人们能够更方便、快捷、灵活地访问网络,随着无线局域网的迅速发展,以及在社会生活中的应用越来越广泛,无线局域网的缺点也逐渐显现出来。由于无线局域网是通
  智能代理利用自身的智能性,不但可以自主的检测到网络故障,还可根据“经验”(自动更新数据库,进行自学习),处理一些故障,将结果保存,以备它回到管理工作站时,将结果带回;如果检测
本文深入分析了IP网络多播安全问题,归纳出IP网络多播安全威胁的特点,目前IP网络针对多播技术缺乏有效的保护和控制。然后介绍利用IP多播发起的拒绝服务攻击,并对现有的解决方
  本文研究了服务器集群系统中的一些关键技术,并针对数字图书馆服务请求中对服务器资源与网络带宽耗用比较大的特点,以负载平衡算法中较优的加权最小连接数调度算法为原型,设
  由于网络的开放性和不可信任性,移动代理系统面临的种种安全问题已成为移动代理走向广泛应用的瓶颈。其中,恶意主机或执行平台对执行代理的攻击最为广泛亦最难防御。为了解
二十世纪八十年代以来,人们开始借助大规模计算机来求解各类复杂问题。在科学、工程和商业计算领域,还有很多问题难以用现有的超级计算机解决,如需要处理的海量数据资源分布
随着存储空间的增大和存储价格的下降,即使是一个较小的P2P用户群也会共享大量的数据。大量的共享资源使得P2P系统吸引了大量的用户,但困难的是如何在大量的共享资源中寻找用户
本文对MPLS BGP/VPN在路由器上的实现及多层VPN在企业网中的应用进行研究,内容如下:第一章为前占部分,主要是简单介绍与本论文相关的课题背景、工作内容以及工作成果和论文结构
传统的网络设备大多采用基于GPP或ASIC的嵌入式处理器。随着网络流量的迅速增长和网络业务的日益多样,它们在性能或灵活性上已难以满足应用需要。在这种背景下,兼具高速处理