《移动IP穿越网络防火墙实证研究》PDF下载

  • 购买积分:7 如何计算积分?
  • 作  者:王育欣著
  • 出 版 社:北京:航空工业出版社
  • 出版年份:2014
  • ISBN:9787516504925
  • 页数:89 页
图书介绍:本书提出了利用IPSEC技术保护移动IP穿越防火墙的方案。全书共分6个部分,包括:① 绪论,简要说明了移动IP的相关概念和工作原理,以及在应用中出现的问题;② 移动IP穿越防火墙问题分析;③ IPSEC技术应用于移动IP穿越;④ 移运IP穿越防火墙方案的设计;⑤ 实现具有IPSEC保护的移动IP穿越防火墙;⑥ 结论,对前面所讲解的内容进行了总结。

1绪论 1

1.1移动IP的出现 1

1.2移动IP的特性及实体 3

1.2.1移动IP的特性及重要名词 3

1.2.2移动IP的实体 5

1.3移动IP的工作原理 6

1.3.1代理发现 6

1.3.2注册 6

1.3.3建立隧道 7

1.3.4无外地代理的特殊情况 7

1.4移动IP应用中出现的问题 7

1.4.1三角路由问题 8

1.4.2外地代理的平滑切换问题 8

1.4.3网络性能问题 8

1.4.4 QoS保障问题 9

1.4.5移动IP中的TCP性能 9

1.4.6移动IP对其他协议的支持 10

1.4.7安全问题 11

1.4.8移动IP穿越防火墙问题 11

2移动IP穿越防火墙问题分析 12

2.1防火墙 12

2.1.1防火墙的基本概念及技术名词 12

2.1.2防火墙的基本原理 14

2.1.3防火墙技术 14

2.2网络安全 16

2.2.1网路安全概述 16

2.2.2两种加密体制 19

2.2.3数字签名 22

2.2.4报文鉴别 23

2.2.5认证中心CA 24

2.2.6完整的数据加解密/身份认证流程 24

2.3移动IP的安全分析 25

2.3.1移动IP的安全威胁和攻击 25

2.3.2移动IP的安全要求 26

2.3.3移动IPv4的安全分析 27

2.3.4移动IPv6的安全分析 28

2.4移动IP的安全解决方案 29

2.4.1安全解决方案的要求 29

2.4.2移动IP协议自身提供的安全机制 30

2.4.3移动虚拟专用网 33

2.4.4定制密钥(PBK, Purpose-Built Key) 35

2.5 AAA在移动IP中的应用 36

2.5.1 AAA的一般模型 36

2.5.2 AAA在移动IP中的应用 37

2.6移动IP穿越防火墙问题的引出 41

2.6.1 Flooding攻击原理 41

2.6.2对Flooding攻击的防御 41

2.6.3移动IP穿越防火墙的问题 41

2.7移动IP穿越防火墙的解决方案 42

2.7.1反向隧道解决方案 42

2.7.2 SKIP解决方案 43

2.7.3基于IPSEC的解决方案 45

3 IPSEC技术应用于移动IP穿越防火墙 46

3.1 IPSEC基本原理 46

3.1.1 AH(验证头) 47

3.1.2 ESP(封装安全载荷) 48

3.1.3密钥管理 48

3.1.4安全关联数据库 48

3.1.5安全关联的使用 49

3.1.6 IPSEC标准密钥交换—IKE (Internet密钥交换) 49

3.2移动IP穿越防火墙的安全性分析 50

3.2.1移动IP带来的风险 50

3.2.2移动IP穿越防火墙的安全需求 50

3.2.3移动IP结合IPSEC穿越防火墙的优势 51

3.3研究移动IP结合IPSEC技术的方式 51

3.3.1移动节点状态的设定 51

3.3.2移动IP结合IPSEC策略的分析 53

3.4结合IPSEC技术的防火墙 55

4移动IP穿越防火墙方案的设计 56

4.1无外地代理下的穿越方案 56

4.1.1无外地代理情况下的穿越环境 57

4.1.2建立安全隧道 57

4.1.3移动节点注册请求过程 58

4.1.4移动IP穿越防火墙的过程 58

4.2与外地代理处于同一安全体系下的穿越方案 59

4.2.1穿越环境的分析 60

4.2.2比较三种安全隧道模式 60

4.2.3注册和建立安全隧道的过程 61

4.2.4移动IP穿越防火墙的过程 64

4.3和外地代理不在同一安全体系情况下的穿越方案 65

4.3.1方案分析 65

4.3.2注册和建立安全隧道的过程 66

4.3.3移动IP穿越防火墙的过程 66

4.4移动IP穿越防火墙方案分析 67

4.4.1全面性保证 67

4.4.2付出的代价和产生的问题 67

5实现具有IPSEC保护的移动IP穿越防火墙 68

5.1 Netfilter HOOK机制分析 68

5.1.1 Netfilter HOOK原理 68

5.1.2 Netfilter-iptables扩展机制分析 69

5.1.3 Netfilter配置工具 70

5.2 IPSEC安全网关防火墙的实现 70

5.2.1 iptables包过滤防火墙和FREES/WAN机制分析 70

5.2.2实现IPSEC安全网关防火墙 70

5.3 IPSEC保护的移动IP穿越IPSEC网关防火墙的实现 72

5.3.1模拟移动IP穿越防火墙的实现环境 72

5.3.2模拟移动IP注册过程同时动态修改防火墙规则 72

5.3.3模拟移动节点发送数据包穿越防火墙的过程 76

5.3.4性能测试 79

6结论 81

参考文献 82

附录 常用术语对照表 84