集成多WAN、VPN和IEEE 802.3ad以增强IPSEC
网络与互联网体系结构
2024-04-16 v1 密码学与安全
摘要
自互联网出现以来,由于全球用户类型和行为的变化,IPSEC经历了重大变化。IEEE 802.3ad虽然被认为是IPSEC模型的一个关键方面,但它是可预测的,可能导致潜在的设计缺陷,使得访问安全工作站相对容易。因此,利用多个ISP(多WAN)和链路聚合模型的优势,并在网络中集成随机化方面至关重要。网络的这一方面通过双摆模拟的概念验证得到了强调。POC分析提供了一种网络拓扑,旨在利用多个WAN、802.3ad链路聚合和其他环境组件,在网络系统中产生真正的随机性。对该方法的分析表明,它考虑了数据流的大小、传输速度、WAN和VPN的位置以及其他环境因素,以产生随机性。基于概念验证,可以得出结论,使用多WAN、VPN和802.3ad实现随机化是改进IPSEC的一个非常有效的模型。
引用
@article{arxiv.2404.08642,
title = {Integrating Multi -WAN, VPN and IEEE 802.3ad for Advanced IPSEC},
author = {Stefan Ćertić},
journal= {arXiv preprint arXiv:2404.08642},
year = {2024}
}
备注
13 pages, 2 figures