期刊文献+

一种增加型的IKE协议签名认证

An Enhanced Internet Key Exchange Authentication with Signatures
在线阅读 下载PDF
导出
摘要 由于IKE协议中签名认证方式易受中间人攻击,因此IKE协议存在用户ID泄漏的安全隐患。针对该问题,文章提出了一种隐藏用户ID的解决方案。此方案既保持了ISAKMP的框架结构又可以有效地抵御中间人攻击和暴力破解手段,而且付出的系统代价很小。此方案已被一款IPSec协处理器的设计所采纳。 Becauae Internet key exchange authentication with signatures is vulnerable to the man-in-the-middle attack, the user ID may expose to the outside in the IKE protocol. Aimeing at this issue, this paper proposes a solution to hide the user ID. This solution not only maintains the framework of ISAKMP but also resists the man-in-the-middle attack and brutal force attack effectively, with cheap system cost. This solution has already adopted by the design of an IPSec coprocessor.
出处 《计算机工程》 CAS CSCD 北大核心 2006年第19期154-156,共3页 Computer Engineering
基金 国家科技部"863"计划立项及滚动基金资助项目(2003AA1Z1440 2005AA1Z1150)
关键词 INTERNET密钥交换 中间人攻击 IPSEC 信息安全 Internet key exchange (IKE) Man-in-the-middle attack IP security (IPSec) Information security
  • 相关文献

参考文献5

  • 1Harkins D,Carrel D.The Intemet Key Exchange (IKE)[S].RFC2409,1998.
  • 2Hills R.Common VPN Security Flaw[R].NTA Monitor Ltd.,2005.
  • 3SchneierB.应用密码学--协议、算法与C源程序[M].北京:机械工业出版社,2000..
  • 4Perlman R,Kaufman C.Analysis of the IPSec Key Exchange Standard[C].Proceedings of the 10^th IEEE International Workshops on WEI ICE,2001:150-156.
  • 5卫剑钒,唐礼勇,陈钟.IKE协议两种身份保护缺陷的改进[J].计算机工程与应用,2004,40(26):33-36. 被引量:6

二级参考文献6

  • 1Harkings D,Carrel D.The Internet key exchange(IKE)[S].RFC 2409,1998
  • 2Maughan D,Schertler M ,Schneider M et al. Internet Security Association and key management protocoI(ISAKMP)[S].RFC2408,1998
  • 3J Zhou. Further Analysis of the Internet Key Exchange Protocol[J].Computer Communication, 2000; 23
  • 4Perlman R,Kaufman C.Analysis of the IPSec Key Exchange Standard[S].WET-ICE Security Conference,MIT,2001
  • 5韩秀玲,王行愚.IPsec中密钥交换协议认证过程的研究及协议的改进[J].计算机工程与应用,2002,38(18):29-32. 被引量:9
  • 6罗喜召,王尚平,秦波.IPSec密钥交换的分析[J].计算机工程,2003,29(6):145-146. 被引量:4

共引文献8

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部