摘要

针对TCP/IP协议的缺陷,提出了一种数据链路层上的安全策略模型。在该模型中建立了一条可扩展的“安全信道”,用不可预知的随机序列代替和预知序列,会话双方在链路层进行计算机认证,保证双方能够同时不受干扰地交换信息。