首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到14条相似文献,搜索用时 109 毫秒
1.
介绍了IPsec的基本组成和一组IKE协议.分析了IKE协议的安全特性,以及IKE的协商过程.其中包括:在主模式中建立ISAKMP SA的过程和在快速模式中利用已建立好的ISAKMP SA完成IPsec SA的协商.通过详细分析主模式中用于完成SA要交换的六个消息的发送步骤、属性、结构来说明安全性的实现.  相似文献   

2.
鲁志萍  许军 《教育技术导刊》2014,13(11):158-162
在IPSec大规模部署应用下,分析了IKEv2和JFK两种现有协议安全及性能缺陷,提出了一种轻量级密钥交换协议LKE,该协议能有效减少报文交互数量,降低计算资源开销。通过经典Puzzle机制和两轮异步Diffie-Hellman交换,解决了抗DoS攻击与完美前向安全特性难以共存的问题。仿真结果表明,LKE对低带宽通信环境具有较强的适应性,在低于384kbps的无线链路条件下,LKE协议的收敛时间相比IKEv2和JFK分别减少了20%和10%。  相似文献   

3.
IPSec与NAT协议兼容性研究   总被引:1,自引:0,他引:1  
介绍了IPSec协议与NAT协议的基本原理,重点说明了IPSec协议与NAT协议的冲突,阐述了解决冲突的办法,最后提出了采用UDP封装方式实现IPSec报文与NAT实现兼容的解决方案.  相似文献   

4.
分析了IKEv2的新特性和对前一版本做出的改进。在此基础上提出了一套IKEv2的实现方案.此方案对整个系统进行合理性的分割和抽象,能够在IPSec通信双方之间建立安全关联关系.  相似文献   

5.
基于DH困难问题,提出一种基于身份的两方密钥交换协议,并对协议的安全性进行了分析。所提出的协议中,会话密钥的生成需要参与方的长期私钥和选取的随机数。安全性分析表明,所提出的协议能满足两方密钥交换协议的安全性要求。  相似文献   

6.
口令是INTERNET常用的用户身份验证方式,字典攻击方式是攻击者进行口令猜测的常用方法.本文提出了一种基于口令的抵抗字典攻击的密钥交换协议,首先对协议双方的身份进行认证,然后在两者之间生成一个随机密钥用于对后续的会话进行加密.  相似文献   

7.
利用双线性对理论,提出一种两方密钥交换协议,并对协议的安全性进行了简单分析。所提出的协议中,用户的公钥利用其身份信息计算,而用户的私钥有私钥生成中心生成,会话密钥由双线性对知识计算出。分析表明,所提出的协议是安全的。  相似文献   

8.
利用双线性对理论,提出一种三方密钥交换协议,并对协议的正确性和安全性进行了分析。所提出的协议中,用户的公钥由其身份信息经过哈希计算而得,私钥生成中心PKG生成用户的私钥,三个用户间的会话密钥由双线性对计算出。分析表明,所提出的协议是正确的,也是安全的。  相似文献   

9.
提出p-共轭矩阵概念,研究其性质且运用于密钥交换协议的设计,给出了数值算例,验证了所给协议的可行性.  相似文献   

10.
IPSec技术是目前IP网络安全方面的一个重要的解决方案。首先从IPSec技术的定义和作用两个方面对该技术进行概述,重点从安全特性、协议类型、体系结构和安全策略等方面对IPSec安全性方面进行了的剖析。此方案对实际应用特别是目前通过Internet访问内网资源有很大的实用价值。  相似文献   

11.
描述了基于IPSec的VPN的关键技术,分析了因特网密钥交换协议IKE主模式交换中的预共享密钥验证方法,针对协议的不足提出了改进算法,以有效抵御中间人攻击和重发攻击.  相似文献   

12.
IPSec VPN关键技术研究与应用分析   总被引:2,自引:0,他引:2  
介绍了IP层安全协议IPSec,包括主要的加密技术AH和ESP和工作原理,讲述了IPSec VPH的优点。重点分析了IPSec VPN在应用中碰到的问题以及解决方法。探讨了几种可能的实现思路,介绍了笔者的一种设计方案,包括目标,需求分析。简要分析了这种设计方案的性能和需要完善的方面。  相似文献   

13.
IKE协议及安全性分析   总被引:1,自引:0,他引:1  
因特网密钥交换协议IKE(Intemet Key Exchange)是一种混和密钥协议,它用于密钥的协商、交换和认证。在分析IKE协议工作原理的基础上,对可能遭受的拒绝服务攻击和中间人攻击做了进一步的探讨。最后对IKE的进一步研究提出了看法。  相似文献   

14.
VPN(V irtual Private Network,虚拟私有网)是近年来随着Internet的发展而迅速发展起来的一种技术。是一种集成了身份鉴别、访问控制、信息加密传输等多种技术网络,VPN为用户提供了一个进入企业网的可靠连接。本文主要讨论支持VPN技术的协议实现,分别从安全网关和客户端IPSec协议两方面提出一种基于IPSec协议的VPN系统实现方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号