期刊文献+

Internet网络层安全协议理论研究与实现 被引量:27

THEORETIC RESEARCHES AND IMPLEMENTATION OF IP SECURING PROTOCOL VIA INTERNET NETWORK LAYER
下载PDF
导出
摘要 本文研究了Internet网络层IP安全协议亟待解决的理论和技术问题,提出一种适合于非连接IP数据加密业务密码同步的滑动窗口机制,从理论上描述了安全协议的运行状态,并对安全协议进行了扩展.针对非连接IP的特点以及目前sessionlessSKIP密钥管理的弱点,本文给出了无会话密钥管理的定义,提出了一种基于椭圆曲线理论的非会话密钥管理方案,该方案与传统方案相比可减少密钥长度,提高安全性能,同时有效地减少密钥计算的时间.最后,本文描述了安全IP在UNIX内核中的实现技术,该实现技术可使安全IP跨多种平台运行. This paper investigates the theory and technique of Internet network layer secure protocols. It can also be considered as the extension of IETF's IPSEC such as RFCs and drafts. In order to synchronize the cryptographic algorithms through the connectionless oriented Internet Protocol, a new slipping window mechanism is presented, then the state of secure IP is described on the view of theory. The Simple Key management for Internet Protocol, SKIP, is a sessionless oriented protocol adapting to the connectionless oriented protocol IP. The great disadvantage of SKIP is that the computing efficiency will decrease quickly as the key length increases, when one wants to get more security based on Diffie Hellman key agreement. So this paper suggests a new sessionless oriented scheme, the elliptic curve public key exchange. It can reduce the key size and computing time meanwhile increase the difficulty of attack comparing to D H. Finally, the implementation of secure IP in UNIX kernel is described here, which can run on various hardware platforms with UNIX operating system.
出处 《计算机学报》 EI CSCD 北大核心 1999年第2期171-176,共6页 Chinese Journal of Computers
关键词 密钥管理 INTERNET网 网络层协议 ATM Secure IP, key management, elliptic curve public key, UNIX stream mechanism.
  • 相关文献

参考文献3

二级参考文献1

  • 1韦卫,通信保密,1997年,2期

共引文献3

同被引文献41

  • 1胡伟栋,汪为农.分布式拒绝服务攻击及其防范[J].计算机工程,2000,26(S1):170-173. 被引量:4
  • 2杨义先.混沌密码—密码学家的下一个攻克目标[J].电子瞭望,1993(12):1-2. 被引量:2
  • 3林晓东,杨义先.网络防火墙技术[J].电信科学,1997,13(3):41-43. 被引量:45
  • 4杨义先 林须端 等.编码密码学[M].北京:人民邮电出版社,1993..
  • 5胡道元 那日松.Internet安全及解决方案[J].金融电子化,1999,2:21-23.
  • 6韦卫 王行刚.安全素数生成算法及其在安全套接字层SSL密钥交换协议中的实现.第五届计算机科学与技术研究生学术论文集[M].北京:中国科学院计算技术研究所,1998..
  • 7张健.SYN Flood(洪泛)攻击的检测与防范[J].网络安全技术与应用,2007(8):39-40. 被引量:5
  • 8[1]杨义先,林须端,胡正名.编码密码学.北京:人民邮电出版社,1993
  • 9[2][美]Chris Brenton,Cameron Hunt.网络安全[M].北京:电子工业出版社,2003.
  • 10[2]Stalling W.Network and Internetwork Security,Principles and Practice.New Jersey:Prentice-Hall,Inc,1995

引证文献27

二级引证文献87

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部