版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、在今天,我們已經(jīng)步入了信息的時代,網(wǎng)絡(luò)成為了連接各個角落成千上萬人的紐帶,讓人們能隨時隨地?zé)o縫迅速的接入信息網(wǎng)絡(luò)。隨著各種異質(zhì)網(wǎng)絡(luò)的逐步融合,將IP技術(shù)引入GPRS和UMTS的骨干網(wǎng)絡(luò)中,引入的不僅僅只是分組交換的技術(shù)轉(zhuǎn)變,更將GPRS和UMTS變成一個更加開放和更容易接入的網(wǎng)絡(luò),同時也使整個網(wǎng)絡(luò)面臨更大的風(fēng)險和遭受更多的攻擊,已經(jīng)影響了網(wǎng)上電子商務(wù)和對安全要求較高的業(yè)務(wù)的開展。因此,安全將會是一個越來越值得關(guān)注的問題。
2、IP安全(IPSec)是一種非常成功的網(wǎng)絡(luò)安全協(xié)議,處于IP層之下與IP協(xié)議結(jié)合來提供數(shù)據(jù)的完整性、機密性、抗重放攻擊、對數(shù)據(jù)源進(jìn)行認(rèn)證等服務(wù),提供端對端的IP包安全服務(wù)。和其他的加密一樣,IPSec協(xié)議也需要在數(shù)據(jù)傳輸?shù)膬啥私⒐蚕淼拿荑€,在協(xié)議中定義了網(wǎng)絡(luò)密鑰交換協(xié)議來完成IPSec的密鑰建立,在IKE協(xié)議中強制定義了3DES算法來提供數(shù)據(jù)機密性。
分組加密算法3DES具有以下優(yōu)點,分組長度達(dá)到了64bit,有效防止明
3、文窮舉攻擊,使生日攻擊下用232組密文成功概率只有0.5;密鑰長度足夠大,達(dá)到了168bit,可以防止密鑰窮舉攻擊;充分實現(xiàn)了明文與密鑰的擴散和混淆,能有效抵抗差分攻擊和線形攻擊;加密和解密運算簡單,易于用軟件和硬件實現(xiàn);在同態(tài)置換和隨機化加密技術(shù)時引入了數(shù)據(jù)擴展;差錯傳播盡可能小。正因為有諸多有點,所以在IKE協(xié)議中,強制采用3DES算法來保證數(shù)據(jù)的機密性。
本文首先對通信系統(tǒng)網(wǎng)絡(luò)域中引入IP的概念和由此產(chǎn)生的安全問題做
4、了簡要的說明,并闡述了網(wǎng)絡(luò)域安全的關(guān)鍵技術(shù)密鑰交換協(xié)議的發(fā)展歷程。
然后對密鑰交換協(xié)議IKE和加密算法3DES作了深入的理論分析,在此基礎(chǔ)上發(fā)現(xiàn)了IKE協(xié)議中的不足,比如存在拒絕服務(wù)攻擊、中間人攻擊和缺乏身份保護(hù)等問題。并結(jié)合理論知識提出了適當(dāng)?shù)母倪M(jìn)措施。
最后說明了ARM與FPGA組合設(shè)計,利用ARM處理器接口豐富和FPGA的快速處理速度以及編程實現(xiàn)簡單的特點,在ARM中實現(xiàn)密鑰交換功能,得到3DES加密密
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 安全網(wǎng)關(guān)基于量子加密算法VPN系統(tǒng)的研究與實現(xiàn).pdf
- IPSec安全網(wǎng)關(guān)中的密鑰交換與消息通信機制設(shè)計.pdf
- DES加密算法IP模塊實現(xiàn).pdf
- 安全網(wǎng)關(guān)中流量采集和監(jiān)控代理的設(shè)計與實現(xiàn).pdf
- 基于3DES算法IP核的視頻圖像加密系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 一種VPN安全網(wǎng)關(guān)中的IPSEC實現(xiàn)及應(yīng)用.pdf
- 嵌入式安全網(wǎng)關(guān)實現(xiàn)研究.pdf
- 基于FPGA的高速3DES加密芯片的設(shè)計與實現(xiàn).pdf
- 實時智能安全網(wǎng)關(guān)的設(shè)計與實現(xiàn).pdf
- 安全網(wǎng)關(guān)管理系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 電子政務(wù)內(nèi)網(wǎng)安全網(wǎng)關(guān)研究與實現(xiàn).pdf
- 基于IPSec協(xié)議的安全網(wǎng)關(guān)研究與實現(xiàn).pdf
- des加密算法的設(shè)計與實現(xiàn)---畢業(yè)論文
- 基于FPGA的DES混沌加密算法實現(xiàn)與改進(jìn).pdf
- 基于IPSec的VPN安全網(wǎng)關(guān)的研究與實現(xiàn).pdf
- 基于XML引擎的安全網(wǎng)關(guān)的研究與實現(xiàn).pdf
- XML Engine安全網(wǎng)關(guān)語義過濾的研究與實現(xiàn).pdf
- 支持QoS的IPSec安全網(wǎng)關(guān)的研究與實現(xiàn).pdf
- 電力無線專網(wǎng)安全網(wǎng)關(guān)的研究與實現(xiàn).pdf
- Linux下VPN安全網(wǎng)關(guān)實現(xiàn)技術(shù)研究.pdf
評論
0/150
提交評論