教師資料查詢 | 類別: 會議論文 | 教師: 李鴻璋 Lee Hung-chang (瀏覽個人網頁)

標題:IPsec在之效能分析
學年95
學期2
發表日期2007/05/26
作品名稱IPsec在之效能分析
作品名稱(其他語言)
著者李鴻璋; 呂佐鴻
作品所屬單位淡江大學資訊管理學系
出版者桃園縣銘傳大學資訊管理學系
會議名稱第十八屆國際資訊管理學術研討會=The 18th International Conference on Information Management
會議地點臺北市, 臺灣
摘要IPsec是在IP層提供網路通訊安全,所以故稱為IPsec。在網路層實作安全時,不只是檢驗已有安全機制的應用程式資料,也對沒有安全機制的應用程式資料做安全檢驗。IPsec 提供存取限制、資料來源證明和機密性等安全服務。IPsec主要是由認證標頭(Authentication Header,AH)、加密安全承載資料(Encrypted Security Payload,EPS和ISAKMP(Intemet Security Association Key Management Protocol)。其中ISAKMP只會在連線協商階段進行,而AH和ESP會從開始連線到結束一直進行,而且對每個封包進行認證或加密動作。IPv6將是下一代主要網路協定,所以本論文將利用CPU整數運算能力分別為121.6MOps 和46.1MOps 的二台機器針對IPsec在於IPv6下來做效能分析。本研究結果發現: (1)二個主機的效能比在TCP協定土相對於在UDP協定上套用IPsec少了4.2%。(2)在TCP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的技能比快了8.87%甚至比二者都套用的效能比快了13.85%。(3) 在UDP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的效能比怯了14.11%,甚至比二者都套用的效能比快了19.27%。(4)較高運算能力主機在TCP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput 落差幅度比較低運算能力的主機小了1.58%。(5) 較高運算能力主機在UDP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput效能落差幅度比較低運算能力的主機小了4.95%。
關鍵字IPsec;AH;ESP;IPv6
語言中文
收錄於
會議性質國際
校內研討會地點
研討會時間20070526~20070526
通訊作者
國別中華民國
公開徵稿Y
出版型式紙本
出處第十八屆國際資訊管理學術研討會論文集=Proceedings of 18th International Conference on Information Management
相關連結
Google+ 推薦功能,讓全世界都能看到您的推薦!