郑州轻工业学院
本科毕业设计(论文)
                                         
题    目  IP协议及IPSec协议安全分析
                                     
学生姓名                     
专业班级  计算机科学与技术 2003-1班 
学    号            56             
院 (系)   计算机与通信工程学院   
指导教师              tcp ip协议是一种开放的协议标准下列哪个不是它的特点
完成时间       2007 年 6 月 6 日   
郑州轻工业学院
毕业设计(论文)任务书
题目    IP协议及IPSec协议安全分析   
专业 计算机科学与技术 学号  56  姓名
主要内容、基本要求、主要参考资料等:
主要内容与要求:
本课题通过对TCP/IP以及IPSec协议进行抓包采集数据并予以分析,掌握TCP/IP协议以及IP Security协议的实现过程。
本课题结合Ethereal网络协议分析系统捕获数据并进行分析,来进一步加深对网络安全以及TCP/IP协议的了解。
主要参考资料:
[1]王石.局域网安全与攻防-基于Sniffer Pro实现.北京:电子工业出版社 200411
[2]雷震甲.网络工程师教程.北京:清华大学出版社,2004
[3]()Naganand Doraswamy,Dan Harkins .IPSec 新一代因特网安全标准 . 机械工业出版社,20003
[4]Comer,D.E著;林瑶,蒋慧,杜蔚轩等译.TCP/IP进行网际互联第一卷:原理、协议与结构(第四版).北京:电子工业出版社,2001.5,134.
[5]谢希仁.计算机网络教程.北京:人民邮电出版社,2003.52
[6]朱雁辉. WINDOWS 防火墙与网络封包截获技术.北京:电子工业出版社,2002
完  成  期  限:  2007年6月6日     
指导教师签章:                 
专业负责人签章:                     
年    月      日
摘  要    I
ABSTRACT    II
1  绪论    1
2  网络协议的体系结构    1
2.2  OSI网络体系结构    1
2.2  OSI参考模型与TCP/IP参考模型的比较    4
3  网络安全现存状况分析    6
3.1  国内网络安全状况分析    6
3.1  国际网络安全状况分析    7
4  IPIPSec协议安全性分析    7
4.1  IPv4协议分析    7
    4.1.1  IP头结构    9
    4.1.2  IP安全标签    12
    4.1.3  TCP/IP协议簇安全的脆弱性    13
4.2  IPSec协议分析    13
    4.2.1  IPSec协议设计目标    14
    4.2.2  IPSec体系结构分析    14
5  基于Ethereal的网络安全嗅探技术    18
5.1  Ethereal网络协议分析系统介绍    18
5.2  Ethereal的应用领域    19
    5.2.1  Ethereal工作模式    19
5.3  Ethereal源程序结构分析模块结构    22
    5.3.1  总体结构    22
    5.3.2  捕包及读文件模块    24
    5.3.3  协议分析模块    24
6  基于IPSec策略的网络安全性分析    25
6.1  基于图形化界面的IPSec策略实现    25
6.2  Ethereal捕获报文测试及安全性分析    29
    6.2.1  传统FTP站点访问方式    29
    6.2.2  基于IPSec安全策略的FTP站点    31
7  展望IPv6IPSec安全协议的新主人    34
7.1  IPv6的安全机制    34
7.2  IPv6的安全网络架构    35
总结与展望    38
致谢    39
参考文献    40