IPSec中基于IKE的安全缺陷分析及改进

来源 :兰州大学 | 被引量 : 0次 | 上传用户:dafuxuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章详细地从Diffie-Hellman算法、完整性认证、机密性认证、数据源认证等方面分析了IPSec中密钥交换协议(Internet Key Exchange,IKE)的安全机制和安全特性.针对IKE可能遭受到的攻击,指出了三个安全缺陷,并给出改进建议.首先讨论了拒绝服务,提供了一种Cookie的生成方法,使攻击者在试图对目标服务器进行CPU资源耗尽前,先耗尽自己的计算资源,从而有效地抵御这种攻击.其次,重新定义了ISAKMP消息包头中消息ID字段的作用,将其用作抗重放计数器,并利用滑动窗口进行消息的判断接收,提供了抗重放攻击的机制.然后,在中间人攻击,一方面分析了签名认证和公钥加密认证的安全性,另一方面,在预共享认证中,研究了主密钥安全保护的重要地位,分析了使用预共享密钥认证的IKE协议密钥存储的安全性隐患,并给出了一种主密钥的安全保护方案:将安全策略库(Security Policy DataBase,SPD)中的静态主密钥转变为受参数控制的动态主密钥,在每次IKE SA(Security Association)协商过程中,对这个动态共享密钥进行更新,以减少因密钥存储问题而给系统带来的安全隐患,文中给出了一种具体实现方案,它满足主密钥相对稳定而会话密钥动态更新的原则.
其他文献
网格计算是近年来新出现的一种计算机技术,它可以把分布在不同地方的计算机连接起来以实现对cpu、数据、仪器、软件等资源的共享,它是继互联网之后计算机技术又一次新的发展.
随着Internet的发展,计算机软件的信息处理规模也呈增长的趋势.然而,由于传统分布计算技术的固有缺陷,软件系统却变得更庞大、缓慢和脆弱.在这种情况下,分布式对象技术应运而
随着整个计算机行业的不断发展,面向对象的程序设计语言和软件开发平台己经成为系统构建的主要工具.UML统一建模语言已发展成为业界标准,Rational统一过程(RUP)提供了如何在
随着地理信息系统(GIS)的发展,安全问题在GIS中的重要性越来越突出.目前GIS主要是将空间数据存放于数据库中,依靠数据库系统的安全访问控制来实现的.但是这种方式在管理具有
该论文主要针对于三维CAD中的变形体造型方法进行了深入的理论研究,并且结合服装模型,将基于物理模型的变形体细分技术成功地应用于三维服装功能性CAD中.该论文首先对计算机
在二十一世纪,随着生命科学和计算机信息技术的发展,一门崭新的、拥有巨大发展潜力的新学科-生物信息学已悄然兴起.基于RNA的研究已成为当前生物信息学界最重要的研究课题之
计算机技术和通信技术的飞速发展开辟了分布式多媒体信息系统这一崭新的研究领域.多媒体同步是分布式多媒体系统的关键技术和基础,多媒体同步关系存在于多媒体的整个生命周期
随着Internet网络与通讯的飞速发展,网络用户数量的急剧增长,用户对网络的需求也有着显著的变化.Internet网络上承载的业务也由原来单一的数据类型变成多种类型的流量,如:语
机器翻译系统是人类使用计算机来处理自然语言的一个工具,为了能实现机器翻译,其涉及的领域包括数学,语言学,计算机科学,甚至延伸到艺术,其它科学乃至工业领域.对于开发者和
目前,网站普遍存在着不少可用性问题,给人们浏览网站带来了很多困难。要发现网站存在的可用性问题并加以有效的克服,就需要对网站进行可用性分析。目前,网站可用性分析的一种主要