导 师: 徐茂智
学科专业: G0104
授予学位: 硕士
作 者: ;
机构地区: 北京大学
摘 要: 在今天这个互联网时代,人们的通信越来越依赖于网络。而互联网是一个开放的网络,它对在其上传输的信息不提供安全性的保护。为了给传输信息提供保密性和完整性,ietfipsec工作组制定了一套在ip层提供通信安全的协议族:ipsec(ipsecurity)。在ipsec中,为信息提供安全服务的主要有两类密码算法:认证算法和加密算法。 本文在简要分析2.6.5版本的linux系统中实现ipsec的体系结构的基础上,详细分析了其中有关密码算法的描述、密码算法信息的组织以及密码算法的实现。在以上分析的基础上,本文重点研究了在ipsec中增加以硬件实现的ssp02-a算法,并针对安全性高,功能齐备的sjy87pci密码卡,提出了实现方案,并具体实现了算法的调用。