摘要
因特网密钥交换协议(IKE)是IPSec默认使用的密钥协商协议,目前应用广泛。本文在研究了IKE工作机制的基础上,对IKE提供的认证方法进行了比较,同时分析了IKE认证方法中存在的安全缺陷,并提出了改进方案。
After investigating the working mechanism of Internet Key Exchange (IKE), the paper compares the differences between the four types of authentication methods, analyses the potential flaws in these methods, and proposes some improved schemes.
出处
《计算机工程与科学》
CSCD
2004年第8期7-10,共4页
Computer Engineering & Science
基金
国家863计划资助项目(301 1 3)
关键词
因特网
密钥交换协议
认证机制
密钥协商协议
IKE protocol
security association (SA)
IPSec
Diffie-Hellman exchange
authentication