![文案ipsec實驗報告_第1頁](http://file4.renrendoc.com/view/a048244c602ffb5d122f84aedd21cf09/a048244c602ffb5d122f84aedd21cf091.gif)
![文案ipsec實驗報告_第2頁](http://file4.renrendoc.com/view/a048244c602ffb5d122f84aedd21cf09/a048244c602ffb5d122f84aedd21cf092.gif)
![文案ipsec實驗報告_第3頁](http://file4.renrendoc.com/view/a048244c602ffb5d122f84aedd21cf09/a048244c602ffb5d122f84aedd21cf093.gif)
![文案ipsec實驗報告_第4頁](http://file4.renrendoc.com/view/a048244c602ffb5d122f84aedd21cf09/a048244c602ffb5d122f84aedd21cf094.gif)
![文案ipsec實驗報告_第5頁](http://file4.renrendoc.com/view/a048244c602ffb5d122f84aedd21cf09/a048244c602ffb5d122f84aedd21cf095.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
IPSECIPSECIPSEC協(xié)議實現(xiàn)的工作模式、AH協(xié)議和ESP協(xié)議有一個初步的認識,通過這個實驗,也可以增進對于網(wǎng)絡根據(jù)系統(tǒng)提供的已經(jīng)建立安全的信息,對于接收到的報文和發(fā)送的報文,在IPSECAH協(xié)議使用系統(tǒng)提供的認證算法對報文進行相應混合模式報文處理(AH協(xié)議+ESP協(xié)議IPSECAHESP協(xié)議使用系統(tǒng)提供的認證和加密3DES加密算法實現(xiàn)(ESP協(xié)議IPSECESP3des加密算法對(一)傳輸模式報文處理(AH協(xié)議 )或者其他IPSec協(xié)議之前。以TCP數(shù)據(jù)為例,下圖表示了AH在傳輸模式中的位置。) 接收過來的IPSEC報文,len是報文的長度,具體算法如下:查詢安全庫externstructipsecAssoc*g_ipsec_sad_in,根據(jù)報文的目的地址和其中的SPI號查詢與之匹配的安全SA,注意這里面系統(tǒng)應該是有BUG,正常的流程應是先SAalgAuth,然后再根據(jù)系統(tǒng)AH_ALGORITHM*ahAlgorithmLookup 相應的改動,然后加上IP凈荷域部分構成一個IP包。 還要實現(xiàn)stud_ipsec_output(char*pBuffer,unsignedintlen)函數(shù)查詢安全庫externstructipsecAssoc*g_ipsec_sad_out,根據(jù)報文的源地址、目的地址和上層協(xié)議號查詢與之匹配的安全SA,注意這里面系統(tǒng)應該是有BUG,正常的根據(jù)實際測試可知使用第二個匹配命中的SA進行接下來的操作。AH_ALGORITHM*ahAlgorithmLookup(unsignedcharalgAuth)查詢相應的認證算法結構ah_algorithm。構造出初始的IPSEC報文,此報文中的認證 的認證算法函數(shù)ah4CalculateICV()計算出認證 再將原IP包頭、AH頭、新計算出來的認證 、IP凈荷域按次序組成最終的IPSEC報 ESP協(xié)議的格ESP隧道模式保護的是整個IP包,對整個IP包進行加密。ESP到原IP頭部(含選項字段)之前,在ESP之前再新的IP頭部。以TCP為例,下圖是在應用ESP隧道模式前后的IP包格式。4-4ESPIPIPIPIPIP地IPIPIPIP地址,例如,可以是NAT網(wǎng)關的IP地址,這樣兩個子網(wǎng)中的主機可以利用ESP進行安全通信。與傳輸模式一樣,ESPSPI和序號字段;ESP尾部含有填充、填充頭部和下一個頭字段;如果選用了驗證,ESP的驗證數(shù)據(jù)字段中包含了驗證數(shù)據(jù)。同樣,ESP頭部和ESP驗證數(shù)據(jù)字段不被加密。第一步:intstud_ipsec_input(char*pBuffer,unsignedintlen)函數(shù),pBuffer指向接收過來的IPSEC報文,len是報文的長度,具體算法如下:查詢安全庫externstructipsecAssoc*g_ipsec_sad_in,根據(jù)報文的目的地址和其中SAalgAuth,然后再根據(jù)系統(tǒng)AH_ALGORITHM*ahAlgorithmLookup使用系統(tǒng)提供ESP協(xié)議認證計算函數(shù)espAuthCalculate()計算出該接收報文的認證摘 系統(tǒng)提供的函數(shù)espAlgorithmLookup()查詢相應的加密算法結構esp_Algorithm。調用系統(tǒng)提供的函數(shù)int(*decrypt)(unsignedchar*pEncryText,unsignedintencryLen,unsignedchar*pinText,unsignedint*pinLen,char*pKeyschar*iv);將原報文中的密文部分,其中iv初始化向量是在原報文中ESP報頭后面的八個字節(jié)的數(shù)據(jù)。交給系統(tǒng)接收報文函數(shù)voidipsec_Receive_process(char*pBuffer,intdwLen)即可。第二步:查詢安全庫externstructipsecAssoc*g_ipsec_sad_out,根據(jù)報文的源地址、目的地址和上層協(xié)議號查詢與之匹配的安全SA,注意這里面系統(tǒng)應該是有BUG,正常的還有另一個BUG,根據(jù)這個匹配方法在安全庫中會沒有符合條件的安全SA,最后根據(jù)測試使用窮舉法發(fā)現(xiàn)使用安全庫中的第二個安全,最終測試可以通系統(tǒng)提供的函數(shù)espAlgorithmLookup()查詢相應的加密算法結構esp_Algorithm。調用系統(tǒng)提供的ESPint(*padding)(unsignedchar*pOriginalText,unsignedintoriginalLen,unsignedchar**pPaddingText,unsignedint*paddedLen,unsignedcharnxtHdr);將原中需要加密的部分填充成需要的字節(jié)數(shù),然后返回填充好的數(shù)據(jù)。ESPint(*encrypt)(unsigned*inText,unsignedintinLen,unsignedchar*encryText,unsignedint*encryLen,*pKeys,char*iv);其中的iv初始化向量是在安全SA的結構體中查到的,而且需要注意的是這個iv在調用這個函數(shù)之前首先要拷貝一下,否則此函數(shù)會將iv改變。ESP協(xié)議頭。提供的函數(shù)ahAlgorithmLookup()查詢相應的認證算法結構ah_algorithm。將第6步構造出的報文作為系統(tǒng)提供的ESP協(xié)議認證計算函數(shù)int IP頭、ESP頭、IVIPSECvoidipsec_Send_process(char*pBuffer,int 接收過來的IPSEC報文,len是報文的長度,具體算法如下:查詢安全庫externstructipsecAssoc*g_ipsec_sad_in,根據(jù)報文的目的地址和其中個符合條件的安全,一個是供AH協(xié)議使用的;一個是供ESP協(xié)議使用的。AHSAalgAuth,然后因0,因此需要拷貝一下原 將原報文中的AH認證 使用系統(tǒng)提供ESP協(xié)議認證 從原報文中提取出最后的12個字節(jié)(是原報文的認證 系統(tǒng)提供的函數(shù)espAlgorithmLookup()查詢相應的加密算法結構esp_Algorithm。調用系統(tǒng)提供的函數(shù)int(*decrypt)(unsignedchar*pEncryText,unsignedintencryLen,unsignedchar*pinText,unsignedint*pinLen,char*pKeyschar*iv);將原報文中的密文部分,其中iv初始化向量是在原報文中ESP報頭后面的八個字節(jié)的數(shù)據(jù)。系統(tǒng)接收報文函數(shù)ipsec_Receive_process()即可。 還要實現(xiàn)stud_ipsec_output(char*pBuffer,unsignedintlen)函數(shù)查詢安全庫externstructipsecAssoc*g_ipsec_sad_out,正常應該根據(jù)報文的源地供AH協(xié)議使用的;一個是供ESP協(xié)議使用的。ESPSAESP加密算法的名稱algEncry,然后再根據(jù)系統(tǒng)提供的函數(shù)espAlgorithmLookup()查詢相應的加密算法結構調用系統(tǒng)提供的ESPint(*padding)(unsignedchar*pOriginalText,unsignedintoriginalLen,unsignedchar**pPaddingText,unsignedint*paddedLen,unsignedcharnxtHdr);將原中需要加密的部分填充成需要的字節(jié)數(shù),然后返回填充好的數(shù)據(jù)。ESPint(*encrypt)(unsigned*inText,unsignedintinLen,unsignedchar*encryText,unsignedint*encryLen,*pKeys,char*iv);其中的iv初始化向量是在安全SA的結構體中查到的,而且需要注意的是這個iv在調用這個函數(shù)之前首先要拷貝一下,否則此函數(shù)會將iv改變。且還要構造ESP協(xié)議頭。ESPSAalgAuth,然后6步構造出的報文作為系統(tǒng)提供的ESP協(xié)議認證計算函數(shù)espAuthCalculate()的輸入計算出該報文的ESP認證。IP頭、AH頭、AH認證(0、ESP報頭、IV初始化向量、加密數(shù)據(jù)、ESP認證按次序組成新的報文,然后調用系統(tǒng)提供的認證算法函數(shù)ah4CalculateICV()計算出AH認證。再將新的IP頭、AH頭、AH認證 、ESP報頭、IV初始化向量、加密數(shù)據(jù)、ESP認證按次序組成最終的IPSEC報文。IPSECvoidipsec_Send_process(char*pBuffer,int 接收過來的IPSEC報文,len是報文的長度,具體算法如下:查詢安全庫externstructipsecAssoc*g_ipsec_sad_in,根據(jù)報文的目的地址和其中提供的函數(shù)ahAlgorithmLookup()查詢相應的認證算法結構ah_algorithm。使用系統(tǒng)提供ESP協(xié)議認證計算函數(shù)espAuthCalculate()計算出該接收報文的認證摘12個字節(jié)(是原報文的認證),與新計算出的認證進出的明文組裝成IP報文。 還要實現(xiàn)stud_ipsec_output(char*pBuffer,unsignedintlen)函數(shù)查詢安全庫externstructipsecAssoc*g_ipsec_sad_out,根據(jù)報文的源地址、目的地址和上層協(xié)議號查詢與之匹配的安全SA。最后兩個字節(jié)分別記錄填充的長度和IP上層的協(xié)議號。INT32des(BYTE*dataBYTE*key,INT32readlen)dataINT32Ddes(BYTE*data,BYTE*key,INT32readlen)對data進行;最后再使用第一個密鑰,調用INT32des(BYTE*data,BYTE*key,INT32readlen)函數(shù)對data再次加密,得出最終的密文。提供的函數(shù)ahAlgorithmLookup()查詢相應的認證算法結構ah_al
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代醫(yī)療用品的冷鏈物流管理策略
- 現(xiàn)代農(nóng)業(yè)技術推廣與農(nóng)業(yè)可持續(xù)發(fā)展
- 媽媽班活動方案國慶節(jié)
- 2023八年級物理上冊 第二章 物質世界的尺度、質量和密度第二節(jié) 物體的質量及其測量說課稿 (新版)北師大版
- 4《同學相伴》第一課時 說課稿-2023-2024學年道德與法治三年級下冊統(tǒng)編版
- 《6~9的加減法-用減法解決問題》說課稿-2024-2025學年一年級上冊數(shù)學人教版001
- 1少讓父母為我擔心(說課稿)-統(tǒng)編版(五四制)道德與法治四年級上冊
- 2024-2025學年高中物理 第四章 勻速圓周運動 第3節(jié) 向心力的實例分析說課稿 魯科版必修2
- Unit3《It's a colourful world!》(說課稿)-2024-2025學年外研版(三起)(2024)英語三年級上冊(2課時)
- Unit 4 I have a pen pal Part B Let's learn(說課稿)-2023-2024學年人教PEP版英語六年級上冊
- (二模)遵義市2025屆高三年級第二次適應性考試試卷 地理試卷(含答案)
- 二零二五隱名股東合作協(xié)議書及公司股權代持及回購協(xié)議
- 風電設備安裝施工專項安全措施
- IQC培訓課件教學課件
- 2025年計算機二級WPS考試題目
- 高管績效考核全案
- 2024年上海市中考英語試題和答案
- 教育部《中小學校園食品安全和膳食經(jīng)費管理工作指引》知識培訓
- 長沙醫(yī)學院《無機化學》2021-2022學年第一學期期末試卷
- eras婦科腫瘤圍手術期管理指南解讀
- GB/T 750-2024水泥壓蒸安定性試驗方法
評論
0/150
提交評論