نام پژوهشگر: محمدمهدی کرباسیون

تحلیل و ارتقای پروتکل تبادل کلید برای امنیت لایه ip همراه با قابلیت جابجایی و چندخانگی در آن
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر 1386
  محمدمهدی کرباسیون   مهدی برنجکوب

امروزه درکنار کلیه فعالیتهایی که در جهت بالا بردن کارآیی و نیز کیفیت خدمات رسانی در اینترنت انجام می شود، تلاشهای گسترده ای نیز در جهت ارتقاء امنیت در لایه های مختلف شبکه صورت می پذیرد. در این بین مکانیزم امنیتی ipsec، با بهره بردن از روشهای مبتنی بر رمزنگاری، اقدام به امن سازی جریان داده ها در لایه ip می کند. اساس عملکرد مکانیزم امنیتی ipsec بر استفاده از توابع و الگوریتمهای رمزنگاری استوار است. از این رو با توجه به ماهیت این توابع سیستمی برای تولید و توزیع کلیدهای گوناگون مورد نیاز است. برای برآورده ساختن نیاز مذکور پروتکل تبادل کلید اینترنت (ike) به عنوان گزینه ای مناسب برای استفاده در مکانیزم امنیتی ipsec معرفی شده است. نسخه جدید پروتکل تبادل کلید اینترنت (ike)، پس از بررسی های زیاد بر روی نتایج حاصل از مطالعاتی که روی نسخه اولیه آن (ikev1) صورت گرفت و نیز در رقابت با سایر جایگزینهای مطرح، از جمله jfkو sigma، تحت عنوانikev2 ارایه گردید..همچنین در کنار ikev2 ، توسیع مربوط به جابجایی و چندخانگی عاملها در آن، تحت عنوان mobike ارایه شد تا به وسیله آن بتوان جلسات امنی را که تحت مکانیزم امنیتی ipsec و توسط پروتکل ikev2 ایجاد شده اند، در حضور کار برانی که چند آدرسه هستند و یا در زمان برگزاری جلسات درحال جابجایی باشند، مدیریت کرد و حتی الامکان از قطع آنها جلوگیری نمود. در این رساله پروتکل ikev2 به همراه مباحث مربوط به جابجایی و چندخانگی در آن ، مورد بحث و بررسی قرار خواهند گرفت و ضمن اشاره به خصوصیات مثبت و نقاط قوت متعدد آن، پیشنهادهایی برای ارتقاء کارایی آن خصوصاً در محیطهای خاص ارایه خواهد شد. از جمله مهمترین این پیشنهادها،می توان به ارایه نسخه هایی از این پروتکل برای استفاده در ارتباطات درون سازمانی و نیز برای به کارگیری در محیطهای کارگزار-کارفرما اشاره کرد.در ارایه این دو نسخه سعی شده است تا علاوه بر مرتفع ساختن نیازهای مرتبط با هر کدام از این محیطها، حداکثر وفاداری به قالب کلی ikev2 حفظ گردد.