收稿日期
基金项目 中科院知识创新工程下一代因特网综合环境 AA子资助项目 AA
作者简介 叶润国 男 江西萍乡人 博士生 yerunguo cnic cn
IPSec 在 移 动 无 线 应 用 场 景 下 的 互 操 作 问 题
叶润国 冯彦君 张方舟
中国科学院 计算技术研究所 北京
宋 成
中国科学院 网络信息中心 北京
摘 要 IPSec 能够为固定有线网络环境下的 IP 应用提供端到端通信安全
未来移动无线网络环境下 仍然可以使用 IPSec 来保障大量移动无线终端之间的通
信安全 在移动无线应用场景中 存在 IPSec 与其它网络应用协议之间的互操作问
题 分析了移动无线应用场景中 IPSec 和性能提升代理及移动管理等网络协议之间
的互操作问题 并给出了可行解决方案 分析了现有 IPSec 体系结构在移动无线应用
场景中体现出的不足 指出了下一代 IPSec 体系结构发展趋势
关 键 词 无线网络 IP 安全 互操作冲突 性能提升代理 移动 IP 协议
中图分类号 TP
文献标识码 A 文 章 编 号
IPSec interworking issues under mobile wireless network scenarios
Ye Runguo Feng Yanjun Zhang Fangzhou
Institute of Computing Technology Chinese Academy of Sciences Beijing China
Song Cheng
The Computer Network Information Center Chinese Academy of Sciences Beijing China
Abstract IPSec protocol can provide endtoend security for IPbased applications in fixed wired networks
IPsec can also be used to provide communication security for numerous mobile wireless terminal devices in future
mobile wireless networks Interworking issues between IPSec protocol and other network protocols should be solved
before its wide deployment The interworking issues between IPSec and performance enhancing protocols and mobility
management protocols under mobile wireless network scenarios were analyzed followed by some practical solutions
The issues related to the current IPSec architecture in mobile wireless networks were analyzed the development
trend of next generation IPSec architecture was pointed out
Key words wireless network IP security interworking issues performance enhancing proxies mobile IP
近年来 各种无线数据网络得到了迅猛发展
与此同时 无线数据网络安全问题也引起了人们
的重视 当前 用于解决无线数据网络安全问题的
主要措施是链路层认证加密机制 比如 无线局域
网络 WLAN中的 WEP 协议和 i 协
议 以及无线广域数据网络中的链路层认证加密
协议如 GPRS 中的 SIM 认证机制 但是 这些链
路层安全机制存在以下 点不足 一些无线链
路安全机制如 WEP 认证和加密协议 存在安全
漏洞 无法提供真正意义上的数据安全 它与具
体链路有关 很难实现一种统一的无线安全解决
方案 它是一种只限于无线链路段的安全措施
无法实现端到端的数据安全 MAC 层安全机制并
不能满足企业移动办公环境下对端到端数据安全
的要求 因而 有必要采用 MAC 层以上的端到端
安全措施 IPSec
是一种网络层安全协议 能对
所有基于 IP 的网络应用提供端到端数据报私密
性 完整性及数据源验证等安全保障 IPSec 对上
年 月
第卷 第期
北 京 航 空 航 天 大 学 学 报
Journal of Beijing University of Aeronautics and Astronautics
November
Vol No