IPsec在之效能分析
學年 95
學期 2
發表日期 2007-05-26
作品名稱 IPsec在之效能分析
作品名稱(其他語言)
著者 李鴻璋; 呂佐鴻
作品所屬單位 淡江大學資訊管理學系
出版者 桃園縣:銘傳大學資訊管理學系
會議名稱 第十八屆國際資訊管理學術研討會=The 18th International Conference on Information Management
會議地點 臺北市, 臺灣
摘要 IPsec是在IP層提供網路通訊安全,所以故稱為IPsec。在網路層實作安全時,不只是檢驗已有安全機制的應用程式資料,也對沒有安全機制的應用程式資料做安全檢驗。IPsec 提供存取限制、資料來源證明和機密性等安全服務。IPsec主要是由認證標頭(Authentication Header,AH)、加密安全承載資料(Encrypted Security Payload,EPS和ISAKMP(Intemet Security Association Key Management Protocol)。其中ISAKMP只會在連線協商階段進行,而AH和ESP會從開始連線到結束一直進行,而且對每個封包進行認證或加密動作。IPv6將是下一代主要網路協定,所以本論文將利用CPU整數運算能力分別為121.6MOps 和46.1MOps 的二台機器針對IPsec在於IPv6下來做效能分析。本研究結果發現: (1)二個主機的效能比在TCP協定土相對於在UDP協定上套用IPsec少了4.2%。(2)在TCP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的技能比快了8.87%甚至比二者都套用的效能比快了13.85%。(3) 在UDP協定上對於通訊套用認證演算法的效能比會比採用加密演算法的效能比怯了14.11%,甚至比二者都套用的效能比快了19.27%。(4)較高運算能力主機在TCP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput 落差幅度比較低運算能力的主機小了1.58%。(5) 較高運算能力主機在UDP協定上在未套用IPsec和套用認證/加密演算法所產生的throughput效能落差幅度比較低運算能力的主機小了4.95%。
關鍵字 IPsec;AH;ESP;IPv6
語言 zh_TW
收錄於
會議性質 國際
校內研討會地點
研討會時間 20070526~20070526
通訊作者
國別 TWN
公開徵稿 Y
出版型式 紙本
出處 第十八屆國際資訊管理學術研討會論文集=Proceedings of 18th International Conference on Information Management
相關連結

機構典藏連結 ( http://tkuir.lib.tku.edu.tw:8080/dspace/handle/987654321/23028 )

機構典藏連結