期刊文献+

IKE协议两种身份保护缺陷的改进 被引量:6

Two Modifications for Identity Protection of Internet Key Exchange Protocols
在线阅读 下载PDF
导出
摘要 该文从身份保护的角度出发,对互联网密钥交换(IKE)协议主模式下数字签名认证方式和主模式下预共享密钥认证方式中存在的身份保护缺陷进行了分析,提出了新的修改建议。与其他文献只能保护单方身份的改进方法相比,该方法能够同时保护双方的身份,并不破坏ISAKMP框架及协议的对称性。 New modifications ar e proposed to alleviate the identity protection defects in Internet Key Exchange( IKE)protocol with digital signature authentication method and pre-shared key a uthentication method in main mode,compared with previous works which protect on ly one party,new modifications protect both identities of the two parties,rem aining the framework of ISAKMP and the symmetry of IKE.
出处 《计算机工程与应用》 CSCD 北大核心 2004年第26期33-36,共4页 Computer Engineering and Applications
基金 国家863高技术研究发展计划基金项目(编号:2002AA142160)
关键词 IKE协议 身份保护 中间人攻击 预共享密钥 Internet Ke y Exchange(IKE),identity protection,man in the middle attack,pre-shared ke y
  • 相关文献

参考文献6

  • 1Harkings D,Carrel D.The Internet key exchange(IKE)[S].RFC 2409,1998
  • 2Maughan D,Schertler M ,Schneider M et al. Internet Security Association and key management protocoI(ISAKMP)[S].RFC2408,1998
  • 3J Zhou. Further Analysis of the Internet Key Exchange Protocol[J].Computer Communication, 2000; 23
  • 4Perlman R,Kaufman C.Analysis of the IPSec Key Exchange Standard[S].WET-ICE Security Conference,MIT,2001
  • 5韩秀玲,王行愚.IPsec中密钥交换协议认证过程的研究及协议的改进[J].计算机工程与应用,2002,38(18):29-32. 被引量:9
  • 6罗喜召,王尚平,秦波.IPSec密钥交换的分析[J].计算机工程,2003,29(6):145-146. 被引量:4

二级参考文献8

  • 1孔雷.虚拟私用网络技术[M].北京:清华大学出版社,2000..
  • 2N Doraswamy N D Harkins.IPsec--新一代因特网安全标准[M].北京:机械工业出版社,2000..
  • 3吴世忠 祝世雄等(译).应用密码学[M].北京:机械工业出版社,1999..
  • 4[1]Kent S, Atkinson R.RFC 2401: Security Architecture for the Internet Protocol. 1998-11
  • 5[2]Harkins D, Carrel D. RFC 2409: The Internet Key Exchange (IKE).1998-11
  • 6[3]Ferguson N, Schneier B. A Cryptographic Evaluation of IPSec. http://www. counterpane.com, 1999
  • 7[4]Borella M S. Methods and Protocols for Secure Key Negotiation Using IKE. IEEE Network, 2000-07/08:18-29
  • 8[5]Perlman R,Kaufman C. Analysis of the IPSec Key Exchange Standard. WET-ICE Security Conference, MIT, 2001

共引文献11

同被引文献22

  • 1陈艳红,韩秀玲,刘文超,陈光.IKE协议主模式认证机制的分析与改进[J].计算机工程与应用,2006,42(9):120-122. 被引量:1
  • 2张琳,王汝传.IKE协议中基于数字签名验证的主模式研究[J].南京邮电大学学报(自然科学版),2007,27(1):69-74. 被引量:1
  • 3RFC2409, The Internet Key Exchange(IKE)[S].1998.
  • 4RFC2408, Internet Security Association and Key Management Protocol(ISAKMP)[S].1998.
  • 5SchneierB.应用密码学--协议、算法与C源程序[M].北京:机械工业出版社,2000..
  • 6RFC2409-1998.The internet key exchange(IKE)[S].1998
  • 7R Perlman,C Kaufman.Analysis of the IPSec Key Exchange Standard[C].In:Tenth IEEE International Workshop on Enabling Technologies:Infrastructure for Collaborative Enterprises,2001:150~156
  • 8Zhou J.Further analysis of the internet key exchange protocol[J].Computer Communications,2000,23 (17):1606~1612
  • 9Dorsawamy N,Harkins D.IPsec新一代因特网安全标准[M].北京:机械工业出版社,2000
  • 10Harkins D,Carrel D.The Intemet Key Exchange (IKE)[S].RFC2409,1998.

引证文献6

二级引证文献10

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部