• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2004, Vol. 26 ›› Issue (2): 11-14.

• 论文 • 上一篇    下一篇

针对ICMP报文处理问题的IPSec协议改进方案

胡少凤 李之棠   

  • 出版日期:2004-02-01 发布日期:2010-07-03

  • Online:2004-02-01 Published:2010-07-03

摘要:

IPSec应用在通道模式下时,对原始IP数据报另外封装了一个外部通道IP头(其中的源、目的地址分别指向实施IPSec的起始、终止端点的地址),导致报文传输途中的路由器对其封装的IP数据报所产生的ICMP差错报文不能在因特网上进行正确转发。该问题是一个难解决的问题,目前暂无成熟可行的方案。针对此问题,本文提出两种对IPSec协议进行改进的方案,均能保证在不影响原有IPSec实施效率的前提下,解决该难题。

关键词: ICMP报文处理 IPSec协议 因特网 路由器 安全性