期刊文献+
共找到25篇文章
< 1 2 >
每页显示 20 50 100
基于SM2数字签名的区块链匿名密钥交换协议
1
作者 黄佩达 林超 +1 位作者 伍玮 何德彪 《信息安全学报》 CSCD 2024年第3期19-28,共10页
区块链技术因其去中心化、匿名性、不可篡改、不可伪造等优点,已经成为我国的一项前沿技术,在各领域得到广泛的应用。虽然用户可利用区块链发布匿名交易,有效隐藏交易双方的身份信息,但双方交易完成后传输交易相关数据可能破坏匿名性。... 区块链技术因其去中心化、匿名性、不可篡改、不可伪造等优点,已经成为我国的一项前沿技术,在各领域得到广泛的应用。虽然用户可利用区块链发布匿名交易,有效隐藏交易双方的身份信息,但双方交易完成后传输交易相关数据可能破坏匿名性。这是因为在数据传输过程中,为了保证双方通信安全,往往使用认证密钥交换协议认证双方身份,计算会话密钥建立安全信道。由于传统的认证密钥交换协议涉及双方的长期公私钥对信息,所以将泄露交易双方的身份信息。虽然区块链匿名密钥交换可基于交易双方的历史链上交易完成密钥交换,有效保障交易双方的匿名性,但现有区块链匿名密钥交换协议主要基于国外密码算法设计,难以适用于国产区块链平台,不符合我国密码核心技术自主可控的要求。为丰富国产商用密码算法在区块链匿名密钥交换方面的研究,满足区块链交易后双方匿名安全通信的需求,本文以SM2数字签名算法和区块链为基础,构造非交互式和交互式两种区块链匿名密钥交换协议。并在CK安全模型中证明非交互式的协议满足会话密钥安全,交互式的协议满足有前向安全性的会话密钥安全。最后通过理论分析和编程实现结果表明,本文协议在没有比现有协议消耗更多的计算开销与通信代价的前提下,可适用于国产化区块链平台。 展开更多
关键词 交换协议 SM2数字签名 区块链 CK安全模型
下载PDF
互联网密钥交换协议及其安全性分析 被引量:14
2
作者 范红 《软件学报》 EI CSCD 北大核心 2003年第3期600-605,共6页
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞.在深入分析IKE协议工作原理的基础上,探讨了其可能遭受的攻击.
关键词 互联网 交换协议 安全性分析 计算机网络 网络安全
下载PDF
通过SM2两方协同密码算法构造车联网“人车”逻辑实体的研究
3
作者 李祖金 邹鹤良 刘磊 《现代信息科技》 2024年第18期20-24,共5页
由于多人共用同一辆汽车的情况广泛存在,以车牌号为唯一标识生成的逻辑实体难以支持自动缴费等需要同时标识汽车和汽车当前使用人的车联网应用。为了解决这个问题,对SM2两方协同密码算法进行了研究,该算法生成一种安全可信的“人车”逻... 由于多人共用同一辆汽车的情况广泛存在,以车牌号为唯一标识生成的逻辑实体难以支持自动缴费等需要同时标识汽车和汽车当前使用人的车联网应用。为了解决这个问题,对SM2两方协同密码算法进行了研究,该算法生成一种安全可信的“人车”逻辑实体,标识该逻辑实体的私钥必须在用户私有智能设备(如:智能手机、智能手环等)和用户汽车共同参与计算时才能使用,为业务提供身份认证、加密传输、加密存储等全面支持。 展开更多
关键词 SM2两方协同码算法 数字签名算法 算法 交换协议 逻辑实体
下载PDF
密钥交换协议IKEv2的一种实现方案
4
作者 刘骥宇 季超 母军臣 《郑州轻工业学院学报(自然科学版)》 CAS 2008年第6期78-80,117,共4页
基于新一版密钥交换协议IKEv2的新特性,提出了一种Linux操作系统下IKEv2的实现方案.设计和开发中充分借鉴了面向对象的程序设计思想,将整个系统进行了合理的分割与抽象,提高了程序代码的可读性、可维护性、可复用性和可扩展性.
关键词 IPSEE IKEV2协议 交换
下载PDF
Internet密钥交换协议安全性分析 被引量:7
5
作者 张勇 敖青云 +1 位作者 白英彩 王亚弟 《计算机工程与应用》 CSCD 北大核心 2001年第3期1-3,共3页
RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存... RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存在的安全缺陷,并给出了修改建议。 展开更多
关键词 INTERNET 交换协议 安全性 通信协议 计算机互联网
下载PDF
新一代动态密钥协商协议IKEv2的研究与分析
6
作者 周耀鹏 李志华 《电脑知识与技术(过刊)》 2009年第5X期3657-3658,3670,共3页
IKE协议作为IPSec体系中动态密钥协商机制,极大地增强了IPSec体系的安全性。而IEKv2作为IKE的替代者,对原有的IKE协议进行了诸多方面的改进。本文首先简单介绍了IKE协议,然后重点分析了IKEv2具体协商过程,最后阐述了IKEv2的发展趋势。
关键词 IP安全(IPSec) Internet动态交换(IKE) IKE第二版本(IKEv2) 动态协商
下载PDF
跨域基于口令认证的密钥交换协议的分析与改进
7
作者 胡敏 刘卫红 +2 位作者 邬家炜 何丽 王耀明 《现代计算机》 2009年第2期38-41,44,共5页
由于网络中存在安全问题,通信双方必须在通信前进行身份鉴别和密钥交换。跨域基于口令的认证密钥交换协议(C2C-PAKE)利用同一域间客户与服务器间预先共享的口令,使分布在不同域中持有不同口令的两个用户可以协商并分配一个共享的会话密... 由于网络中存在安全问题,通信双方必须在通信前进行身份鉴别和密钥交换。跨域基于口令的认证密钥交换协议(C2C-PAKE)利用同一域间客户与服务器间预先共享的口令,使分布在不同域中持有不同口令的两个用户可以协商并分配一个共享的会话密钥。描述一个跨域C2C-PAKE协议,给出协议的交互过程,分析其安全性及其可能遭受的两种攻击,并给出对应的改进方案。 展开更多
关键词 跨域 口令 交换 C2C-PAKE 安全协议
下载PDF
改进的跨域基于指纹和口令认证的密钥交换协议
8
作者 刘卫红 何丽 《现代计算机》 2019年第33期19-23,共5页
提出一种改进的跨域基于指纹与智能手机协助的口令认证密钥交换协议,并证明该协议具有语义安全性、密钥保密性,且能对抗不可检测在线字典攻击、离线字典攻击,实现服务器与用户之间的双向认证,安全性分析表明该协议是安全有效的。
关键词 跨域 口令认证 指纹 交换 C2C-PAKE 安全协议
下载PDF
基于Switch Ware主动网络密钥分配协议的改进
9
作者 钟穗 何明德 《同济大学学报(自然科学版)》 EI CAS CSCD 北大核心 2004年第6期806-810,共5页
针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分... 针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分配协议 (GDH .2协议 ) ,并在对GDH .2安全性进行改进的基础上 ,提出了E GDH .2协议 ;最后对E GDH . 展开更多
关键词 主动网络 交换 分配协议 GDH.2协议
下载PDF
IKE2协议的安全性分析 被引量:5
10
作者 沈海峰 薛锐 黄河燕 《计算机科学》 CSCD 北大核心 2005年第11期59-63,123,共6页
本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2... 本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2的分析也为扩展串空间理论在复杂协议分析中的应用提供了一个实践基础。 展开更多
关键词 安全协议 扩展串空间 理想 IKE2 安全性分析 协议分析 交换 攻击模式 修改意见 空间理论
下载PDF
Linux下IKEv1和IKEv2协议的仿真分析
11
作者 高翔 马红途 《计算机工程与设计》 CSCD 北大核心 2007年第24期5867-5869,共3页
IETF对IKEv2协议的发布已经使IKEv2成为一个正式的RFC规范,正在逐步地取代IKEv1成为新一代互联网密钥交换标准。IKEv2对IKEv1进行了全面的优化和改进。为了对比IKEv2与IKEv1两版协议的密钥协商特性,提出了Linux下IKEv2的一种实现方案,... IETF对IKEv2协议的发布已经使IKEv2成为一个正式的RFC规范,正在逐步地取代IKEv1成为新一代互联网密钥交换标准。IKEv2对IKEv1进行了全面的优化和改进。为了对比IKEv2与IKEv1两版协议的密钥协商特性,提出了Linux下IKEv2的一种实现方案,并且基于这种方案对两版IKE协议进行了仿真测试,根据测试结果分析比较了IKEv1和IKEv2的密钥协商效率。 展开更多
关键词 互联网交换协议 安全关联 安全策略 协商 网络仿真
下载PDF
基于扩展Spi演算的IKEv2协议形式化分析与改进
12
作者 韩明奎 潘进 +1 位作者 刘琼 李波 《计算机技术与发展》 2010年第8期154-158,共5页
安全性是新一代密钥交换协议的关键,而Spi演算是研究协议安全性的一种形式化方法,文中采用Spi演算研究了IKEv2协议的安全属性。针对Spi演算不能形式化定义Diffie-Hellman密钥交换和密钥生成的问题,扩展了Spi演算的语法和语义。基于扩展... 安全性是新一代密钥交换协议的关键,而Spi演算是研究协议安全性的一种形式化方法,文中采用Spi演算研究了IKEv2协议的安全属性。针对Spi演算不能形式化定义Diffie-Hellman密钥交换和密钥生成的问题,扩展了Spi演算的语法和语义。基于扩展的Spi演算形式化分析了IKEv2协议,分析结果表明协议满足认证性和私密性,但不能保护相对重要的发起方身份。针对IKEv2协议的不足,提出了一种基于Weil对签名算法的改进方案。改进后的协议解决了发起方身份保护问题,具有更好的安全性。 展开更多
关键词 IKEV2协议 SPI演算 DIFFIE-HELLMAN交换 身份保护
下载PDF
家乡代理不支持EAP协议时的MIP6认证问题研究
13
作者 张冰 万长胜 胡爱群 《计算机工程与设计》 CSCD 北大核心 2011年第5期1593-1596,共4页
针对Split场景下,家乡代理不支持EAP协议的问题,提出了一种基于diameter-EAP协议的认证方案。认证服务器在对移动节点进行认证时,通过支持EAP协议的接入路由器对移动节点进行身份认证,为移动节点和MIP6服务提供者配置共享密钥,用于服务... 针对Split场景下,家乡代理不支持EAP协议的问题,提出了一种基于diameter-EAP协议的认证方案。认证服务器在对移动节点进行认证时,通过支持EAP协议的接入路由器对移动节点进行身份认证,为移动节点和MIP6服务提供者配置共享密钥,用于服务提供者对移动节点的认证。采用BAN逻辑对协议的安全性进行了形式化证明,并比较分析了该方案的性能,分析结果表明,该协议的密钥性能达到了RFC4004的水平。 展开更多
关键词 移动IPV6 认证 BAN逻辑 可扩展认证协议 互联网密钥交换协议版本2
下载PDF
IKEv2中混合认证的研究与扩展设计 被引量:2
14
作者 唐佳佳 李学哲 陈国新 《南通职业大学学报》 2009年第2期82-85,共4页
对最新IKEv2中的基本身份认证方式进行了研究,并针对基本认证方式的缺陷,提出通过IKEv2中EAP认证方式的扩展,在IKEv2中引入混合认证的具体方案,增强了IKEv2的灵活性,且弥补了单独使用PKI或预共享密钥的不足,拓展了IKEv2的应用领域。
关键词 互联网交换协议 扩展认证协议 混合认证
下载PDF
支持ECC数字证书的IKEv2认证设计
15
作者 陆洁茹 苏兵 《计算机工程与应用》 CSCD 北大核心 2009年第2期106-108,共3页
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方... 数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方的身份认证。在同等测试条件下,相同安全等级的ECC证书与RSA证书对IKEv2协商效率的对比结果表明,采用基于ECC的X.509证书进行身份认证,能够有效地提高IKEv2初始化过程的效率和安全强度。 展开更多
关键词 因特网交换协议版本2 椭圆曲线 X.509数字证书 数字签名
下载PDF
浅析下一代互联网协议IPv6
16
作者 宋凯 耿义良 《才智》 2009年第10期66-66,共1页
随着电子商务、移动商务和3G的时代的到来,全球的互联网用户数量迅猛增加。2007年中国宽带用户数已达1.22亿户,居全球首位。
关键词 IPV6 互联网用户数 宽带用户数 协议栈技术 隧道技术 网络层协议 移动商务 数据报文 交换
原文传递
IKE协议的分析及其对DoS攻击抵御 被引量:2
17
作者 谢立峰 叶澄清 顾伟康 《计算机工程与设计》 CSCD 北大核心 2005年第2期420-422,428,共4页
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞。在分析IKE协议工作原理的 基础上探讨了其可能遭受的DoS攻击,提出了对IKE协议的改进。通过改进,协议的安全性和健壮性有很大的提高。
关键词 DOS攻击 IKE协议 健壮性 安全漏洞 交换 互联网 复杂性 安全性
下载PDF
IKE协议的缺陷分析及改进建议
18
作者 郎燕峰 《中国金融电脑》 2005年第4期76-78,共3页
关键词 IKE协议 改进建议 缺陷分析 IPSEC协议 交换 互联网安全 完整性保护 IETF 标准协议 保护 IPv4 IPv6 身份验证 安全通道 网络环境 协商机制 数据报 通信
下载PDF
基于IMS的VoIP系统加密体制研究
19
作者 廖蓉晖 张鹤鸣 许志强 《网络安全技术与应用》 2024年第9期38-40,共3页
近年来,国内三大电信运营商已完成核心网的IMS升级改造,各个行业和集团用户纷纷基于IMS构建自己VoIP系统,提供覆盖全国,甚至全球的语音、视频、数据等综合业务;但由于IMS其开放的架构、众多的网元和丰富的多媒体业务,很多不法分子利用... 近年来,国内三大电信运营商已完成核心网的IMS升级改造,各个行业和集团用户纷纷基于IMS构建自己VoIP系统,提供覆盖全国,甚至全球的语音、视频、数据等综合业务;但由于IMS其开放的架构、众多的网元和丰富的多媒体业务,很多不法分子利用其在接入认证、访问控制和安全防护等漏洞进行网络攻击、数据篡改和信息窃取,增加网络安全风险。本文首先分析基于IMS的VoIP系统典型应用场景和其面临的安全风险,然后提出了两种的安全保密方案,并对其优劣进行分析和对比,对集团和行业用户VoIP系统的规划和建设有一定参考价值。 展开更多
关键词 IMS VOIP SIP协议 呼叫会话控制功能 公共交换电话网络 互联网安全协议 安全封装载荷 基于认证和协商 安全联盟 管理协议 实时传输协议
原文传递
支持可信认证的移动IPSec VPN系统设计 被引量:6
20
作者 王剑 梁灵飞 俞卫华 《计算机工程与设计》 CSCD 北大核心 2013年第7期2342-2347,2352,共7页
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移... 基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。 展开更多
关键词 移动VPN IPSEC协议 可信认证 远程证明 互联网交换
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部