基于IPv6网络安全接口模块的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:nightdie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机技术和网络通信技术发展速度逐年加快,整个世界已被网络连为一体,互联网已成为国家的经济基础和命脉。然而由于互联网建立在相对开放的环境当中,必然面临着监听信息、仿冒用户身份、篡改已发送的信息、拒绝承认已发送的信息和对发送信息进行重复发送等许多安全问题,个人、团体甚至国家的切身利益遭到安全威胁。为实现在互联网通信当中信息传输的安全,必须提出一种安全的通信技术,而这正是近几年来在网络安全领域研究的热点问题。  在对当前支持IPv4和IPv6网络安全接口模块技术进行调研分析的基础上,全方面查阅和学习了关于网络安全通信方面的理论知识和加解密算法,提出了基于支持 IPv6的网络安全认证和安全通信的工作机制,并设计了加密卡。该机制提出的基本出发点是解决用户间的透明化认证与数据安全传输,它主要实现用户网口间双向身份认证与密钥协商以及通信数据安全传输的功能。本文首先实现了基于IPv6下网络安全接口模块的硬件平台;并对加密卡分硬件模块和软件模块分别进行了系统设计,最终在 IPv6网络环境下进行功能和性能的测试。  本文基于SM2,SM3,SM4等加密算法,实现了基于双向身份认证的密钥交换、数据加密传输和密钥管理三个模块。其中身份认证与密钥交换的实现可以抵抗伪装、消息篡改攻击、可以抵抗窃听、重放攻击;数据传输中的数据加密采用硬件和软件加密结合的方式;密钥管理分七个步骤进行密钥安全管理,安全性得到了保证。  本课题的研究解决了客户与服务端通信网口间的透明双向认证问题,确定了会话密钥,确保了在通信过程当中用户的透明通信,进一步增强了对密钥的安全管理。为IPv6网络通信环境提供安全的通信机制,具有广阔的应用前景。
其他文献
VAR综合多业务光传输交换系统是为了满足目前市场上日益庞大且指标日益高涨多级联网监控的要求而提出,它将取代传统监控系统的众多设备,使系统简洁实用,并能满足未来监控网络
人脸识别研究包括人脸检测、人脸跟踪、人脸识别和表情分析四个主要领域,其中人脸的检测是人脸信息处理领域中的一项关键技术,在自动人脸识别系统、基于内容的检索、视觉监测、
图像分割是模式识别和计算机视觉中的一个经典问题,尤其在图像处理、分析和理解等领域中是一项关键技术,其分割结果的好坏直接影响到视觉系统的性能。由于成像中各种因素的影
在过去的十几年中,国际标准化组织制定了一系列的国际视频编码标准并广泛应用到各种领域。其中,ITU-T制定了满足实时视频通信应用的标准,例如H.261、H.263、H.263+、H.263++;
随着信息化产业的发展,网络技术的不断普及,网络已经成为了我们生活交流的一种新型平台。小至一个家庭单个用户,大到一个企商业运作,网络在社会中都起着重要的作用。我国的通信网
H.264/AVC是由ITU-T视频编码专家组和ISO/IEC运动图像专家成立的联合视频专家组制定的最新视频编码标准。作为新一代视频编解码标准的H.264/AVC标准,H.264/AVC采用了许多成熟的技
随着网络资源的不断扩展和所提供业务的不断增加,电信网、广播电视网和计算机通信网之间的相互渗透、相互融合,实现三网合一,为用户提供综合业务是必然的发展趋势。在新型HFC
无线多媒体传感器网络(Wireless Multimedia Sensor Networks,WMSN)是一种具有计算能力、存储能力和通信能力的分布式感知网络,通常部署在无人值守的环境中,可以自主完成监测任务,
信号在通信系统中经过信道把发送端的数据传输到接收端,信道是由这一过程中的传输媒介所构成的,由于信道通常存在着噪声。这就会使得信号经过信道时带有噪声,信道中比较经典的两
人体动作识别的研究,分为基于图像处理的人体动作识别研究和基于传感器的人体动作识别研究。其中,基于传感器的人体动作识别与研究由于具有能够获取运动数据、不易侵犯个人隐