期刊文献+

一种抗DoS攻击的轻量级密钥交换协议

A Lightweight Key Exchange Protocol With Anti-DoS Attack
下载PDF
导出
摘要 在IPSec大规模部署应用下,分析了IKEv2和JFK两种现有协议安全及性能缺陷,提出了一种轻量级密钥交换协议LKE,该协议能有效减少报文交互数量,降低计算资源开销。通过经典Puzzle机制和两轮异步DiffieHellman交换,解决了抗DoS攻击与完美前向安全特性难以共存的问题。仿真结果表明,LKE对低带宽通信环境具有较强的适应性,在低于384kbps的无线链路条件下,LKE协议的收敛时间相比IKEv2和JFK分别减少了20%和10%。 By analyzing security and performance deficiencies of IKEv2 and JFK in the large-scale deployment of IPSec ap-plications ,the paper proposes a lightweight key exchange protocol (LKE) in order to reduce the number of messages and the cost of computing resources effectively .LKE solves the coexistence of both anti-DoS attack and perfect forward secrecy by classical puzzle and two round asynchronous exchanges .It is shown by simulation that LKE strongly accommodates communication with limited bandwidth and exceeds IKEv2 and JFK in performance .LKE acquires less convergence time by 20% and 10% respectively while the wireless bandwidth decreases to less than 384kbps .
作者 鲁志萍 许军
出处 《软件导刊》 2014年第11期158-162,共5页 Software Guide
关键词 密钥交换 IKEV2 JFK 拒绝服务攻击 完美前向安全 Key Exchange IKEv2 JFK Denial of Service Attack Perfect Forward Secrecy
  • 相关文献

参考文献6

二级参考文献38

  • 1高翔,李亚敏,郭玉东,马红途.IKEv2协议安全性分析与改进[J].计算机应用,2005,25(3):563-564. 被引量:7
  • 2常亮,古天龙,郭云川.互联网密钥交换协议的SMV分析[J].计算机工程与应用,2005,41(19):154-157. 被引量:6
  • 3沈海峰,薛锐,黄河燕.IKE2协议的安全性分析[J].计算机科学,2005,32(11):59-63. 被引量:5
  • 4陈大伟,董荣胜,郭云川,古天龙.IKEv2协议的SPIN模型检测[J].计算机工程,2006,32(5):164-166. 被引量:9
  • 5林鹏,张玉芳.JFK协议的分析与改进[J].计算机工程与设计,2006,27(13):2446-2448. 被引量:3
  • 6Kaufman C,Hoffman P,Eronen P.Internet Key Exchange Protocol:IKEv2[EB/OL].Internet-Draft,[2007-06-16],http://www.ietf.org/intemet-drafts/draft-hoffman-ikev2bis-01.txt.
  • 7Carlton R.Davis.IPsoc VPN 的安全实施[M].北京:清华大学出版社,2002:250-255.
  • 8Kaufman C,Ed.Interact Key Exchange (IKEv2) Protocol[EB/OL].IETF RFC4306.[2005-12-30].http://www.ietf.org/rfc/rfc4306.txt.
  • 9Aboba B,Blunk L,Vollbrecht J,et al.Extensible Authentication Protocol (EAP)[EB/OL].IETF RFC3748[2004-06-15].http:// www.ieff.org/rfc/rfc3748.txt.
  • 10Eronen P,Tschofenig H.Extension for EAP Authentication in IKEv2[EB/OL],Internet -Draft[2006-06-10].http://www.ietf.org/ intemet-drafts/draft-eronen-ipsec-ikev2-eap-auth-05.txt.

共引文献9

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部