IPSec协商性能测试方法研究
2021-08-19张一
张一
(中国电子科技集团公司第三十研究所,四川成都 610041)
0 引言
随着计算机网络快速发展,互联网已经成为企业用户主要的通信网络,如何保证通信信息的安全,免遭窃听和篡改,通过IPSec VPN可以实现数据的完整性和机密性保护。IPSec要求在发送数据之前先在站点网络安全设备之间建立隧道,网络安全设备在大容量并发用户数进行协商并协商成功所需要的时间,以及安全网络设备在单位时间内所能协商建立的隧道数目,即建立隧道速率(Tunnel Setup Rate),是各生产厂家用以区别自己的产品与其他同类竞争产品的一个关键衡量标准,对于一款安全网络设备来说,隧道容量和隧道建立速率尤其重要。
科技在发展,用户需求也是日新月异,产品研发技术也一直在不断的发展变化,测试技术也要同步发展,不仅要积累成熟经验,还要引入更加先进的测试技术和方法,不断研究创新,本文主要针对IPsec协议中隧道容量和隧道建立速率两个方面内容,介绍了一种性能测试方法。
1 IPSec协议基本概念[1]
IPSec(IP Security)是一个集合了多种标准的体系结构。这些标准在网络层为IPv4、IPv6[RFC4301]以及移动IPv6[RFC4877]提供数据源认证、完整性、机密性以及访问控制。它还为两个通信的实体提供一种交换密钥的方法、一个加密套件以及一种标记使用压缩的方法。
1.1 IPsec结构
IPsec的操作可分为建立阶段与数据交换阶段。建立阶段负责交换密钥材料并建立安全关联(Security Association,SA),此阶段主要通过因特网密钥交换(Internet Key Exchange,IKE)协议实现。数据交换阶段会使用不同类型的封装架构,称为认证头(Authentication Heather,AH)与封装安全负载(Encapsulating Security Payload,ESP),如图1所示。……
