doc 【毕业设计】IPv4IPv6过渡安全研究 ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:21 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-24 20:04

【毕业设计】IPv4IPv6过渡安全研究

安全研究,提出了以分段式的方法在实现,提高以方式过渡的安全性,技术上比较新颖,难度适中,也有实用价值,工作量符合要求,同意开题。签名年月日教研室主任意见同意指导教师意见,同意开题。签名年月日目录摘要关键字引言过渡期间所面临的安全问题及解决方案过渡期间面临的安全问题解决方案地址转换协议翻译报头翻译校验和更新及报头翻译技术分类安全联盟封装安全有效负载验证报头传输模式隧道模式和的兼容性部署和部署静态部署网络测试及结果分析总结参考文献致谢过渡安全研究网络工程专业指导教师摘要取代是互联网发展的必然趋势,增强了协议的安全性,提供了更加可靠的传输层安全服务机制。但不能从根本上解决互联网的安全风险问题,在当前阶段过渡阶段正式运行阶段还有很多安全问题需要关注。通过对过渡期间的安全研究,提出了以分段式的方法在实现,提高以方式过渡的安全性。关键词,过渡安全。引言当今社会,网络技术突飞猛进,网络在社会经济中发挥的作用越来越大。随着网络的迅速普及,已不能满足发展的需要。取代已是大势所趋,但是现今所使用的网络设备大都属于网络,对这些设备的更新不是朝夕能实现的,所以取代将是个长时间的过程。在向过渡期间,网络和网络将会共同存在,各种网络技术的共同存在和应用会给网络带来各种技术上的不兼容和安全问题。这些问题将会给网络向网络的过渡带来不少阻力。在我的论文里主要对向过渡所采用主要技术之和网络安全协议进行研究,对向过渡期间存在的安全问题进行研究和分析,重点研究与存在的不兼容问题。过渡期间所面临的安全问题过渡期间面临的安全问题协议要取代现行的协议,成为世纪主要的计算机网络层的通信协议,安全性是不可忽视迫在眉睫需要解决的问题。协议对目前的协议进行了改进,它可以与协议兼容,像般的软件升级样能在设备上进行升级安装。协议既可在高性能网络如网络上有效地进行,也可在低带宽的网络如无线网络上有效地进行同时,它也为人们开发新的网络功能提供了相应的操作平台。但是协议同样是基于的开放式互连参考模型的,所以在开放的系统互连环境下实现网络信息的安全也有定的困难。安全性既涉及网络安全又涉及信息安全,是发展应该注意的最关键问题。随着互联网的大规模商用化和在国民经济中地位的重要性,安全威胁成为个必须解决的问题。协议最初设计用于教育科研网和企业网,因此协议的设计中很少关注网络的安全性。目前在被广泛使用的协议中存在很多安全威胁问题,主要包括地址欺骗数据源的认证电子窃听源路由选择欺骗序列号欺骗和会话窃夺等。正是由于使用会出现这些安全问题,为了加强互联网的安全性,在协议中采用了安全技术。是的个有机组成部分,是协议族的个子集,对于所有网络结点,是强制实现的,不像在中只是个可选项。体系结构实现了网络层的基本安全功能,而且这些功能对应用层的每种应用都适用。很多的网络攻击都是在网络层上对远程主机或本地主机进行攻击,因此,在网络层上实现的安全特性,可以更为有效的抵御各种网络攻击,以增加计算机通信网络的安全性。解决方案在向过渡期间主要所使用的过渡技术主要可以分为三类双栈协议技术,隧道技术和地址协议转换技术。但是过渡技术本身也会存在些安全隐患,同时对过渡技术的配置应用也会出现各种各样的安全缺陷。因此,的过渡机制可能面临包括拒绝服务密,可以保证在传输过程中,即使数据包遭截取,信息也无法被读。该特性在中为可选项,与策略的具体设置相关。认证数据源发送信任状,由接收方验证信任状的合法性,只有通过认证的系统才可以建立通信连接。但是由于地址转换部分基于,与之间固有的不兼容也导致了转换网关与之间的不兼容,另外,由于转换的是两种不同协议的数据报相比转换的是两个地址域的相同数据报的转换要复杂的多,因此,与不兼容的原因比较复杂,下面就和之间不兼容的原因做个总结,如表所示表和不兼容情况传输模式不支持不完全支持不支持隧道模式不支持支持不支持通过上面的讨论,与是能够实现兼容的,不过前人提出的通过修改协议实现之间的兼容,从而在网络上实现节点间的安全通信。部署和部署静态静态是由网关静态绑定的和地址。当主机之间互相通信时,其报文在经过网关时,网关根据配置的绑定关系进行转换。在图中,网络中的是主机,地址是,它用个地址来标识主机网络中的是主机,地址是,它用个地址来标识主机。路由器是网关。静态原理当向发送报文时,源地址为,目的地址为,此报文到达路由器时,路由器查看目的地址前缀,并根据配置检查并匹配自己的静态映射,路由器就对此报文进行转换,转换的结果是源地址,目的地址。此转换后的报文达到后,回复此报文,路由器又进行逆向转换。图静态原理图部署静态实验环境路由器两台两台配置网线根,网线若干软件。实验逻辑拓扑图图拓扑图配置静态配置启用流量转发标记接口进行转换标记接口进行转换将的地址映射成指定地址将的地址映射成指定地址定义前缘长度,必须是位部署通过上面的配置,部署了个简单的静态网络,为了使得节点与节点之间的安全通行,现在为之部署。配置启用建立策略,优先级为使用预共享的密码进行身份验证使用加密方式指定密钥位数指定算法为指定有效时间。默认秒,两端要致。配置配置交换集安全关联存活期配置配置映射创建加密图用来定义加密的通信指定加密图使用的交换集指定有效时间应用加密图到接口亦做相应的配置,只是需要修改相应的参数。网络测试及结果分析完成以上配置后,网络已经可以通过隧道通信,在上测试如下,总结本文对网络在向网络主要的过渡技术之作了详细的介绍,并且在环境下通过模拟软件组建了个在静态上分段部署的网络。实验证明网络组建是成功的,实现了节点与的节点之间的安全通信。利用现有的软硬件组建这样的实验网是进行相关课题的研究的有效途径,为最终实现到的平稳过渡积累经验。参考文献李振强,赵晓宇,马严技术揭秘北京人民邮电出版社,徐宇杰深入分析北京清华大学出版社,美波波维亚,等著王玲芳等译部署网络北京人民邮电出版社,张爱科双边穿越解决方案探讨计算机系统应用年第期张志龙,杜学绘,钱雁斌增强的和兼容解决方案计算机工程第期,年月李洪波李中帅魏卓基于的转换网关的研究科技信息年第期赖济海,罗万伯,王丹霞过渡的安全评估四川大学计算机学院解晨光,张宇,张延松校园网过渡阶段的安全性问题研究哈尔滨金融高等专科学院学报,年月,第期,致谢本毕业论文是老师的悉心指导和无私帮助下完成的。他学风严谨学识渊博以及兢兢业业丝不苟的治学态度,给了我深深的影响和启迪。在这次毕业设计之中,他在选题准备毕业设计和论文答辩方面给了我很多的指导和建议,使我顺利地完成了毕业论文设计的各项工作,在此我谨向导师致以崇高的敬意和由衷的感谢,毕业论文设计论文设计题目过渡安全研究系别专业学号姓名指导教师时间毕业论文设计开题报告系别计算机与信息科学系专业网络工程学号姓名张克双论文设计题目过渡安全研究命题来源教师命题学生自主命题教师课题选题意义本选题的目的探讨基于的过渡策略,总结分析目前中存在的安全问题与存在的各种矛盾,从而提出集成的的转换网关思想。在向过渡期间,由于网络与网络共存,所以过渡期间存在网络直存在的安全问题,比如拒绝服务攻击等。而也给过渡期间的网络带来了新的隐患,虽然强制实施来保护通信的安全,但是它的成功依赖于在所有应用和网络设备之上的的致和正确的实现,这样就产生了和同样安全或不安全。是向过渡时期主要采用的技术之,它能够将数据包在和之间进行转换,实现节点和节点之间的透明的通信。是为了在层提供安全可靠的传输而定义的组相关协议,它能够提供包括访问控制无连接的完整性数据源认证抗重播保护保密性和有限传输流保密性在内的安全服务集。这些服务是基于层的,提供对层及其上层协议的保护。是的个组成部分,也是的个可选扩展协议,而基于转换机制的网络与存在许多不兼容,因此,研究与之间的不兼容及使它们能够协同运行确保安全通信是非常有必要的。研究综述在异构网络中,通信安全是个需要考虑的问题,在和提出了方案来解决穿越网关的问题。该方案对协议作了些改进,在协商过程中能发现网关,并且在通信过程中采用封装数据包的方式,从而使能应用于同构网络中私网主机与公网主机间的相互通信。但由于不能发现网关,所以此方案并不适用于异构网络。另外对分组协议版本进行转换而造成与协议的不兼容,也是所无法解决的。国内也有学者提出在协商的主模式阶段,通过新增载荷,实现的发现机制而保护下的通信阶段中,检测到网关后,计算的时,用伪头取代原来的头来解决与的不兼容问题,但是此方法对等算法的修改和系统的修改过于复杂。被设计成为能够为和提供可交互操作的高质量的基于加密的网络安全技术。它主要有以下特点模块包括安全协议认证头和封装安全载荷安全策略数据库和安全关联数据库密钥交换及加密和验证算法。认证头和封装安全载荷构成了基本的安全联盟。安全联盟是的基础,用来对在此连接上的数据传输提供安全保障。个只能向或之中的个提供个单向连接服务。个安全联盟由个三元来唯标示安全参数索引,目的地址,安全协议或。是为唯标识而生成的个位整数。管理可以由手工操作完成,通信双方可以通过预先约定的字段取值,各自手动完成的建立。也可以在通信双方具备模块的情况下,自动协商完成产生密钥。自动管理方式不需要人工干预,具有更强的安全性和可扩展性。研究的目标和主要内容本课题研究的目标是先通过分析和所存在的不兼容进而提出在异构网络的网关和两端网络分别部署,进而克服不能穿越网关的缺憾,以实现在向过渡期间节点与节点可以透明安全的通信的方案。本选题大体上探讨与方案实施包括以下几个方面讨论分析技术的应用和在安全方面的优势,在网络向网络过渡与其他技术相比所存在的突出优势。分析与之间存在的不兼容问题,提出在两端与端到端部署解决无法穿越网关的方案。设计相应的网络,写出网段和网段相应的,并且写出合适的配置方案。在等模拟工具上部署网络,测试它们之间的连通性。在模拟的网络上分段部署并且测试节点与节点之间的连通性。详述在实验过程中遇到的问题,做出详细的分析,并给出相应的解决方法。通过对网络上的数据包进行分析,验证在上分段部署的是否有助于网络的安全通信,记录相应数据。拟采用的研究方法查找并阅读相关资料,了解基本的内容,利用需求分析文档,对整个系统有个初步的架构。搜寻实验用的文件文档集和研究过

下一篇
【毕业设计】IPv4IPv6过渡安全研究第1页
1 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第2页
2 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第3页
3 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第4页
4 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第5页
5 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第6页
6 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第7页
7 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第8页
8 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第9页
9 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第10页
10 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第11页
11 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第12页
12 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第13页
13 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第14页
14 页 / 共 21
【毕业设计】IPv4IPv6过渡安全研究第15页
15 页 / 共 21
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批