期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
密钥交换协议JFK的分析与研究 被引量:3
1
作者 常丽娟 沈苏彬 《南京邮电大学学报(自然科学版)》 2006年第1期18-24,共7页
快速密钥交换(JFK)协议是一种新的密钥交换协议,它的安全性引起了人们的重视。文中通过使用BAN类逻辑方法针对其安全目标进行了分析与研究。首先简介了JFK协议的两种形式和报文交互的工作原理,在此基础上指出了它所达到的安全目标,然后... 快速密钥交换(JFK)协议是一种新的密钥交换协议,它的安全性引起了人们的重视。文中通过使用BAN类逻辑方法针对其安全目标进行了分析与研究。首先简介了JFK协议的两种形式和报文交互的工作原理,在此基础上指出了它所达到的安全目标,然后介绍了BAN类逻辑方法的符号语义说明和逻辑规则,并通过使用它对JFK协议中一种具体形式JFKr的安全性进行了分析证明,得出了JFK协议满足密钥交换协议的基本安全需求的结论。 展开更多
关键词 快速交换 因特网密钥交换 形式化分析 逻辑
在线阅读 下载PDF
虚拟专用网络安全通信机制的研究与实现 被引量:4
2
作者 吴越 疏朝明 +2 位作者 卜勇华 胡爱群 毕光国 《通信学报》 EI CSCD 北大核心 2003年第8期168-176,共9页
研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共I... 研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共IP网络中建立安全通信的密钥交换机制的详细过程,给出了一种基于Linux操作系统的客户机/服务器IKE密钥交换编程实现,对IPSec安全特性作出了分析,并对今后研究发展的方向作了进一步的展望。 展开更多
关键词 虚拟专用网 安全 IP安全协议 因特网密钥交换
在线阅读 下载PDF
基于移动IPv6的IPSec安全体系 被引量:4
3
作者 杜小丹 张凤荔 +1 位作者 羊裔高 鄢涛 《电子科技大学学报》 EI CAS CSCD 北大核心 2004年第4期434-437,共4页
对IPSec协议族进行研究,分析了安全联盟、身份认证报头、封装安全负载和因特网密钥交换等协议的结构及其关键技术,并在此基础上提出了一种IPSec 的实现方案,可以有效地保障移动IPv6中数据传输的安全。在具体的实施过程中,可选用传输模... 对IPSec协议族进行研究,分析了安全联盟、身份认证报头、封装安全负载和因特网密钥交换等协议的结构及其关键技术,并在此基础上提出了一种IPSec 的实现方案,可以有效地保障移动IPv6中数据传输的安全。在具体的实施过程中,可选用传输模式和隧道模式两种实现模式。传输模式只能用于发送方和接收方的系统都应用了IPSec的情况。在大多数情况下,采用隧道模式不需要对所用的系统进行任何修改。 展开更多
关键词 IP安全 安全联盟 身份认证报头 封装安全负载 因特网密钥交换
在线阅读 下载PDF
IKE协议及其安全性分析 被引量:4
4
作者 张琳 张永平 《计算机工程与设计》 CSCD 北大核心 2005年第9期2473-2475,2481,共4页
Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正... Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正方法;还对主模式下预共享密钥验证方法提出了新的建议;最后给出了它的两个发展趋势:JFK和IKEv2。 展开更多
关键词 IKE 因特网密钥交换协议 IPSEC DOS 安全性分析
在线阅读 下载PDF
IKE协议的研究与改进 被引量:1
5
作者 袁志勇 熊惠林 陈绵云 《计算机工程》 CAS CSCD 北大核心 2007年第17期153-155,189,共4页
分析并指出了因特网密钥交换协议的安全漏洞和设计缺陷,提出了一种安全高效的密钥交换协议。对比现有的几种密钥交换协议,改进的协议具有更好的安全性、抗DoS攻击能力、较少的密钥交换时间和消息数。
关键词 因特网密钥交换 安全联盟 拒绝服务攻击 阶段 模式
在线阅读 下载PDF
IPSec VPN机制研究 被引量:2
6
作者 李德水 《现代电子技术》 2010年第1期81-83,共3页
IPSec是基于IP层实现的网络安全标准,在实际虚拟专用网中得到了广泛的应用,例如通过公网实现私有的安全通信。从体系结构的相关组成部分及相互关系、工作过程中各组成元素之间的相互协作以及数据的输入及输出处理、实施及配置过程中的... IPSec是基于IP层实现的网络安全标准,在实际虚拟专用网中得到了广泛的应用,例如通过公网实现私有的安全通信。从体系结构的相关组成部分及相互关系、工作过程中各组成元素之间的相互协作以及数据的输入及输出处理、实施及配置过程中的要点三方面对IPSec进行了深入研究分析,为灵活运用IPSec VPN奠定了基础。 展开更多
关键词 IPSEC 安全关联 安全关联数据库 安全策略数据库 AH协议 ESP协议 因特网密钥交换
在线阅读 下载PDF
支持ECC数字证书的IKEv2认证设计
7
作者 陆洁茹 苏兵 《计算机工程与应用》 CSCD 北大核心 2009年第2期106-108,共3页
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方... 数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方的身份认证。在同等测试条件下,相同安全等级的ECC证书与RSA证书对IKEv2协商效率的对比结果表明,采用基于ECC的X.509证书进行身份认证,能够有效地提高IKEv2初始化过程的效率和安全强度。 展开更多
关键词 因特网密钥交换协议版本2 椭圆曲线 X.509数字证书 数字签名
在线阅读 下载PDF
IKE与NAT协同工作研究与设计 被引量:3
8
作者 郭祥法 李大兴 《计算机工程与设计》 CSCD 北大核心 2005年第6期1551-1553,1556,共4页
为解决因特网密钥交换协议(IKE)与网络地址转换(NAT)协同工作问题,通过解析NAT对IKE数据包的改动操作,分析了两者不兼容的表现及原因,采用浮动UDP端口号的方法,对NAT探测载荷内容进行2次HASH运算,并依据上述方法给出了使二者协同工作的... 为解决因特网密钥交换协议(IKE)与网络地址转换(NAT)协同工作问题,通过解析NAT对IKE数据包的改动操作,分析了两者不兼容的表现及原因,采用浮动UDP端口号的方法,对NAT探测载荷内容进行2次HASH运算,并依据上述方法给出了使二者协同工作的详细设计。根据设计中对原有方案的改进,给出了设计的安全性分析。 展开更多
关键词 因特网密钥交换协议 NAT穿透 UDP端口
在线阅读 下载PDF
IKE协议的安全性问题 被引量:3
9
作者 陈忠良 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2002年第3期306-309,319,共5页
分析了因特网密钥交换协议 (IKE)易于遭受的两种攻击 :针对 IKE主模式协议的变换载荷攻击和针对IKE主模式中预共享秘密认证协议的反射攻击 .Zhou首先分析了 IKE主模式协议易于遭受变换载荷攻击 ,并给出了简单的修改 ,但这种修改引入了... 分析了因特网密钥交换协议 (IKE)易于遭受的两种攻击 :针对 IKE主模式协议的变换载荷攻击和针对IKE主模式中预共享秘密认证协议的反射攻击 .Zhou首先分析了 IKE主模式协议易于遭受变换载荷攻击 ,并给出了简单的修改 ,但这种修改引入了反向的变换载荷攻击 .通过对 Zhou的修改引入的反向变换载荷攻击和反射攻击的分析 ,给出了彻底的修正方法 ,使 展开更多
关键词 IKE协议 安全性 因特网密钥交换协议
在线阅读 下载PDF
IKE积极模式群不一致的改进方法
10
作者 耿航 彭志威 王育民 《计算机工程》 CAS CSCD 北大核心 2006年第4期187-188,共2页
分析了因特网密钥交换协议中积极模式协商过程中群不一致导致的协商失败的问题,并对此提出了通过发起方选择群一致的配置进行协商的改进方法。
关键词 因特网密钥交换协议 积极模式 协商
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部