期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
25
篇文章
<
1
2
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于SM2数字签名的区块链匿名密钥交换协议
1
作者
黄佩达
林超
+1 位作者
伍玮
何德彪
《信息安全学报》
CSCD
2024年第3期19-28,共10页
区块链技术因其去中心化、匿名性、不可篡改、不可伪造等优点,已经成为我国的一项前沿技术,在各领域得到广泛的应用。虽然用户可利用区块链发布匿名交易,有效隐藏交易双方的身份信息,但双方交易完成后传输交易相关数据可能破坏匿名性。...
区块链技术因其去中心化、匿名性、不可篡改、不可伪造等优点,已经成为我国的一项前沿技术,在各领域得到广泛的应用。虽然用户可利用区块链发布匿名交易,有效隐藏交易双方的身份信息,但双方交易完成后传输交易相关数据可能破坏匿名性。这是因为在数据传输过程中,为了保证双方通信安全,往往使用认证密钥交换协议认证双方身份,计算会话密钥建立安全信道。由于传统的认证密钥交换协议涉及双方的长期公私钥对信息,所以将泄露交易双方的身份信息。虽然区块链匿名密钥交换可基于交易双方的历史链上交易完成密钥交换,有效保障交易双方的匿名性,但现有区块链匿名密钥交换协议主要基于国外密码算法设计,难以适用于国产区块链平台,不符合我国密码核心技术自主可控的要求。为丰富国产商用密码算法在区块链匿名密钥交换方面的研究,满足区块链交易后双方匿名安全通信的需求,本文以SM2数字签名算法和区块链为基础,构造非交互式和交互式两种区块链匿名密钥交换协议。并在CK安全模型中证明非交互式的协议满足会话密钥安全,交互式的协议满足有前向安全性的会话密钥安全。最后通过理论分析和编程实现结果表明,本文协议在没有比现有协议消耗更多的计算开销与通信代价的前提下,可适用于国产化区块链平台。
展开更多
关键词
密
钥
交换
协议
SM
2
数字签名
区块链
CK安全模型
下载PDF
职称材料
互联网密钥交换协议及其安全性分析
被引量:
14
2
作者
范红
《软件学报》
EI
CSCD
北大核心
2003年第3期600-605,共6页
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞.在深入分析IKE协议工作原理的基础上,探讨了其可能遭受的攻击.
关键词
互联网
密
钥
交换
协议
安全性分析
计算机网络
网络安全
下载PDF
职称材料
通过SM2两方协同密码算法构造车联网“人车”逻辑实体的研究
3
作者
李祖金
邹鹤良
刘磊
《现代信息科技》
2024年第18期20-24,共5页
由于多人共用同一辆汽车的情况广泛存在,以车牌号为唯一标识生成的逻辑实体难以支持自动缴费等需要同时标识汽车和汽车当前使用人的车联网应用。为了解决这个问题,对SM2两方协同密码算法进行了研究,该算法生成一种安全可信的“人车”逻...
由于多人共用同一辆汽车的情况广泛存在,以车牌号为唯一标识生成的逻辑实体难以支持自动缴费等需要同时标识汽车和汽车当前使用人的车联网应用。为了解决这个问题,对SM2两方协同密码算法进行了研究,该算法生成一种安全可信的“人车”逻辑实体,标识该逻辑实体的私钥必须在用户私有智能设备(如:智能手机、智能手环等)和用户汽车共同参与计算时才能使用,为业务提供身份认证、加密传输、加密存储等全面支持。
展开更多
关键词
SM
2
两方协同
密
码算法
数字签名算法
公
钥
加
密
算法
密
钥
交换
协议
逻辑实体
下载PDF
职称材料
密钥交换协议IKEv2的一种实现方案
4
作者
刘骥宇
季超
母军臣
《郑州轻工业学院学报(自然科学版)》
CAS
2008年第6期78-80,117,共4页
基于新一版密钥交换协议IKEv2的新特性,提出了一种Linux操作系统下IKEv2的实现方案.设计和开发中充分借鉴了面向对象的程序设计思想,将整个系统进行了合理的分割与抽象,提高了程序代码的可读性、可维护性、可复用性和可扩展性.
关键词
IPSEE
IKEV
2
协议
密
钥
交换
下载PDF
职称材料
Internet密钥交换协议安全性分析
被引量:
7
5
作者
张勇
敖青云
+1 位作者
白英彩
王亚弟
《计算机工程与应用》
CSCD
北大核心
2001年第3期1-3,共3页
RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存...
RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存在的安全缺陷,并给出了修改建议。
展开更多
关键词
INTERNET
密
钥
交换
协议
安全性
通信
协议
计算机
互联网
下载PDF
职称材料
新一代动态密钥协商协议IKEv2的研究与分析
6
作者
周耀鹏
李志华
《电脑知识与技术(过刊)》
2009年第5X期3657-3658,3670,共3页
IKE协议作为IPSec体系中动态密钥协商机制,极大地增强了IPSec体系的安全性。而IEKv2作为IKE的替代者,对原有的IKE协议进行了诸多方面的改进。本文首先简单介绍了IKE协议,然后重点分析了IKEv2具体协商过程,最后阐述了IKEv2的发展趋势。
关键词
IP安全(IPSec)
Internet动态
密
钥
交换
(IKE)
IKE第二
版本
(IKEv
2
)
动态
密
钥
协商
下载PDF
职称材料
跨域基于口令认证的密钥交换协议的分析与改进
7
作者
胡敏
刘卫红
+2 位作者
邬家炜
何丽
王耀明
《现代计算机》
2009年第2期38-41,44,共5页
由于网络中存在安全问题,通信双方必须在通信前进行身份鉴别和密钥交换。跨域基于口令的认证密钥交换协议(C2C-PAKE)利用同一域间客户与服务器间预先共享的口令,使分布在不同域中持有不同口令的两个用户可以协商并分配一个共享的会话密...
由于网络中存在安全问题,通信双方必须在通信前进行身份鉴别和密钥交换。跨域基于口令的认证密钥交换协议(C2C-PAKE)利用同一域间客户与服务器间预先共享的口令,使分布在不同域中持有不同口令的两个用户可以协商并分配一个共享的会话密钥。描述一个跨域C2C-PAKE协议,给出协议的交互过程,分析其安全性及其可能遭受的两种攻击,并给出对应的改进方案。
展开更多
关键词
跨域
口令
密
钥
交换
C
2
C-PAKE
安全
协议
下载PDF
职称材料
改进的跨域基于指纹和口令认证的密钥交换协议
8
作者
刘卫红
何丽
《现代计算机》
2019年第33期19-23,共5页
提出一种改进的跨域基于指纹与智能手机协助的口令认证密钥交换协议,并证明该协议具有语义安全性、密钥保密性,且能对抗不可检测在线字典攻击、离线字典攻击,实现服务器与用户之间的双向认证,安全性分析表明该协议是安全有效的。
关键词
跨域
口令认证
指纹
密
钥
交换
C
2
C-PAKE
安全
协议
下载PDF
职称材料
基于Switch Ware主动网络密钥分配协议的改进
9
作者
钟穗
何明德
《同济大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2004年第6期806-810,共5页
针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分...
针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分配协议 (GDH .2协议 ) ,并在对GDH .2安全性进行改进的基础上 ,提出了E GDH .2协议 ;最后对E GDH .
展开更多
关键词
主动网络
交换
件
密
钥
分配
协议
GDH.
2
协议
下载PDF
职称材料
IKE2协议的安全性分析
被引量:
5
10
作者
沈海峰
薛锐
黄河燕
《计算机科学》
CSCD
北大核心
2005年第11期59-63,123,共6页
本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2...
本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2的分析也为扩展串空间理论在复杂协议分析中的应用提供了一个实践基础。
展开更多
关键词
安全
协议
扩展串空间
理想
IKE
2
安全性分析
协议
分析
密
钥
交换
攻击模式
修改意见
空间理论
下载PDF
职称材料
Linux下IKEv1和IKEv2协议的仿真分析
11
作者
高翔
马红途
《计算机工程与设计》
CSCD
北大核心
2007年第24期5867-5869,共3页
IETF对IKEv2协议的发布已经使IKEv2成为一个正式的RFC规范,正在逐步地取代IKEv1成为新一代互联网密钥交换标准。IKEv2对IKEv1进行了全面的优化和改进。为了对比IKEv2与IKEv1两版协议的密钥协商特性,提出了Linux下IKEv2的一种实现方案,...
IETF对IKEv2协议的发布已经使IKEv2成为一个正式的RFC规范,正在逐步地取代IKEv1成为新一代互联网密钥交换标准。IKEv2对IKEv1进行了全面的优化和改进。为了对比IKEv2与IKEv1两版协议的密钥协商特性,提出了Linux下IKEv2的一种实现方案,并且基于这种方案对两版IKE协议进行了仿真测试,根据测试结果分析比较了IKEv1和IKEv2的密钥协商效率。
展开更多
关键词
互联网
密
钥
交换
协议
安全关联
安全策略
密
钥
协商
网络仿真
下载PDF
职称材料
基于扩展Spi演算的IKEv2协议形式化分析与改进
12
作者
韩明奎
潘进
+1 位作者
刘琼
李波
《计算机技术与发展》
2010年第8期154-158,共5页
安全性是新一代密钥交换协议的关键,而Spi演算是研究协议安全性的一种形式化方法,文中采用Spi演算研究了IKEv2协议的安全属性。针对Spi演算不能形式化定义Diffie-Hellman密钥交换和密钥生成的问题,扩展了Spi演算的语法和语义。基于扩展...
安全性是新一代密钥交换协议的关键,而Spi演算是研究协议安全性的一种形式化方法,文中采用Spi演算研究了IKEv2协议的安全属性。针对Spi演算不能形式化定义Diffie-Hellman密钥交换和密钥生成的问题,扩展了Spi演算的语法和语义。基于扩展的Spi演算形式化分析了IKEv2协议,分析结果表明协议满足认证性和私密性,但不能保护相对重要的发起方身份。针对IKEv2协议的不足,提出了一种基于Weil对签名算法的改进方案。改进后的协议解决了发起方身份保护问题,具有更好的安全性。
展开更多
关键词
IKEV
2
协议
SPI演算
DIFFIE-HELLMAN
密
钥
交换
身份保护
下载PDF
职称材料
家乡代理不支持EAP协议时的MIP6认证问题研究
13
作者
张冰
万长胜
胡爱群
《计算机工程与设计》
CSCD
北大核心
2011年第5期1593-1596,共4页
针对Split场景下,家乡代理不支持EAP协议的问题,提出了一种基于diameter-EAP协议的认证方案。认证服务器在对移动节点进行认证时,通过支持EAP协议的接入路由器对移动节点进行身份认证,为移动节点和MIP6服务提供者配置共享密钥,用于服务...
针对Split场景下,家乡代理不支持EAP协议的问题,提出了一种基于diameter-EAP协议的认证方案。认证服务器在对移动节点进行认证时,通过支持EAP协议的接入路由器对移动节点进行身份认证,为移动节点和MIP6服务提供者配置共享密钥,用于服务提供者对移动节点的认证。采用BAN逻辑对协议的安全性进行了形式化证明,并比较分析了该方案的性能,分析结果表明,该协议的密钥性能达到了RFC4004的水平。
展开更多
关键词
移动IPV6
认证
BAN逻辑
可扩展认证
协议
互联网密钥交换协议版本2
下载PDF
职称材料
IKEv2中混合认证的研究与扩展设计
被引量:
2
14
作者
唐佳佳
李学哲
陈国新
《南通职业大学学报》
2009年第2期82-85,共4页
对最新IKEv2中的基本身份认证方式进行了研究,并针对基本认证方式的缺陷,提出通过IKEv2中EAP认证方式的扩展,在IKEv2中引入混合认证的具体方案,增强了IKEv2的灵活性,且弥补了单独使用PKI或预共享密钥的不足,拓展了IKEv2的应用领域。
关键词
互联网
密
钥
交换
协议
扩展认证
协议
混合认证
下载PDF
职称材料
支持ECC数字证书的IKEv2认证设计
15
作者
陆洁茹
苏兵
《计算机工程与应用》
CSCD
北大核心
2009年第2期106-108,共3页
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方...
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方的身份认证。在同等测试条件下,相同安全等级的ECC证书与RSA证书对IKEv2协商效率的对比结果表明,采用基于ECC的X.509证书进行身份认证,能够有效地提高IKEv2初始化过程的效率和安全强度。
展开更多
关键词
因特网
密
钥
交换
协议
版本
2
椭圆曲线
密
码
X.509数字证书
数字签名
下载PDF
职称材料
浅析下一代互联网协议IPv6
16
作者
宋凯
耿义良
《才智》
2009年第10期66-66,共1页
随着电子商务、移动商务和3G的时代的到来,全球的互联网用户数量迅猛增加。2007年中国宽带用户数已达1.22亿户,居全球首位。
关键词
IPV6
互联网
用户数
宽带用户数
双
协议
栈技术
隧道技术
网络层
协议
移动商务
数据报文
密
钥
交换
原文传递
IKE协议的分析及其对DoS攻击抵御
被引量:
2
17
作者
谢立峰
叶澄清
顾伟康
《计算机工程与设计》
CSCD
北大核心
2005年第2期420-422,428,共4页
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞。在分析IKE协议工作原理的 基础上探讨了其可能遭受的DoS攻击,提出了对IKE协议的改进。通过改进,协议的安全性和健壮性有很大的提高。
关键词
DOS攻击
IKE
协议
健壮性
安全漏洞
密
钥
交换
互联网
复杂性
安全性
下载PDF
职称材料
IKE协议的缺陷分析及改进建议
18
作者
郎燕峰
《中国金融电脑》
2005年第4期76-78,共3页
关键词
IKE
协议
改进建议
缺陷分析
IPSEC
协议
密
钥
交换
互联网
安全
完整性保护
IETF
标准
协议
加
密
保护
IPv4
IPv6
身份验证
安全通道
网络环境
协商机制
数据报
通信
下载PDF
职称材料
基于IMS的VoIP系统加密体制研究
19
作者
廖蓉晖
张鹤鸣
许志强
《网络安全技术与应用》
2024年第9期38-40,共3页
近年来,国内三大电信运营商已完成核心网的IMS升级改造,各个行业和集团用户纷纷基于IMS构建自己VoIP系统,提供覆盖全国,甚至全球的语音、视频、数据等综合业务;但由于IMS其开放的架构、众多的网元和丰富的多媒体业务,很多不法分子利用...
近年来,国内三大电信运营商已完成核心网的IMS升级改造,各个行业和集团用户纷纷基于IMS构建自己VoIP系统,提供覆盖全国,甚至全球的语音、视频、数据等综合业务;但由于IMS其开放的架构、众多的网元和丰富的多媒体业务,很多不法分子利用其在接入认证、访问控制和安全防护等漏洞进行网络攻击、数据篡改和信息窃取,增加网络安全风险。本文首先分析基于IMS的VoIP系统典型应用场景和其面临的安全风险,然后提出了两种的安全保密方案,并对其优劣进行分析和对比,对集团和行业用户VoIP系统的规划和建设有一定参考价值。
展开更多
关键词
IMS
VOIP
SIP
协议
呼叫会话控制功能
公共
交换
电话网络
互联网
安全
协议
安全封装载荷
基于认证和
密
钥
协商
安全联盟
密
钥
管理
协议
实时传输
协议
原文传递
支持可信认证的移动IPSec VPN系统设计
被引量:
6
20
作者
王剑
梁灵飞
俞卫华
《计算机工程与设计》
CSCD
北大核心
2013年第7期2342-2347,2352,共7页
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移...
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。
展开更多
关键词
移动VPN
IPSEC
协议
可信认证
远程证明
互联网
密
钥
交换
下载PDF
职称材料
题名
基于SM2数字签名的区块链匿名密钥交换协议
1
作者
黄佩达
林超
伍玮
何德彪
机构
福建师范大学计算机与网络空间安全学院
福建师范大学数学与统计学院
武汉大学国家网络安全学院
出处
《信息安全学报》
CSCD
2024年第3期19-28,共10页
基金
国家自然科学基金(No.62102089,No.62032005,No.61872089,No.61972294)
中央高校基本科研业务费专项资金(No.2042021kf1030)
+1 种基金
湖北省自然科学基金(No.2017CFA007)
福建省自然科学基金(No.2020J02016)资助。
文摘
区块链技术因其去中心化、匿名性、不可篡改、不可伪造等优点,已经成为我国的一项前沿技术,在各领域得到广泛的应用。虽然用户可利用区块链发布匿名交易,有效隐藏交易双方的身份信息,但双方交易完成后传输交易相关数据可能破坏匿名性。这是因为在数据传输过程中,为了保证双方通信安全,往往使用认证密钥交换协议认证双方身份,计算会话密钥建立安全信道。由于传统的认证密钥交换协议涉及双方的长期公私钥对信息,所以将泄露交易双方的身份信息。虽然区块链匿名密钥交换可基于交易双方的历史链上交易完成密钥交换,有效保障交易双方的匿名性,但现有区块链匿名密钥交换协议主要基于国外密码算法设计,难以适用于国产区块链平台,不符合我国密码核心技术自主可控的要求。为丰富国产商用密码算法在区块链匿名密钥交换方面的研究,满足区块链交易后双方匿名安全通信的需求,本文以SM2数字签名算法和区块链为基础,构造非交互式和交互式两种区块链匿名密钥交换协议。并在CK安全模型中证明非交互式的协议满足会话密钥安全,交互式的协议满足有前向安全性的会话密钥安全。最后通过理论分析和编程实现结果表明,本文协议在没有比现有协议消耗更多的计算开销与通信代价的前提下,可适用于国产化区块链平台。
关键词
密
钥
交换
协议
SM
2
数字签名
区块链
CK安全模型
Keywords
key exchange protocol
SM
2
digital signature
blockchain
CK security model
分类号
TP309.7 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
互联网密钥交换协议及其安全性分析
被引量:
14
2
作者
范红
机构
中国科学院研究生院信息安全国家重点实验室
出处
《软件学报》
EI
CSCD
北大核心
2003年第3期600-605,共6页
基金
Supported by the National Natural Science Foundation of China under Grant No.60025205 (国家自然科学基金)
the National Grand Fundamental Research 973 Program of China under Grant No.G1999035802 (国家重点基础研究发展规划(973))
文摘
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞.在深入分析IKE协议工作原理的基础上,探讨了其可能遭受的攻击.
关键词
互联网
密
钥
交换
协议
安全性分析
计算机网络
网络安全
Keywords
IKE protocol
mode
key
security analysis
attack
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
通过SM2两方协同密码算法构造车联网“人车”逻辑实体的研究
3
作者
李祖金
邹鹤良
刘磊
机构
数字广东网络建设有限公司
出处
《现代信息科技》
2024年第18期20-24,共5页
文摘
由于多人共用同一辆汽车的情况广泛存在,以车牌号为唯一标识生成的逻辑实体难以支持自动缴费等需要同时标识汽车和汽车当前使用人的车联网应用。为了解决这个问题,对SM2两方协同密码算法进行了研究,该算法生成一种安全可信的“人车”逻辑实体,标识该逻辑实体的私钥必须在用户私有智能设备(如:智能手机、智能手环等)和用户汽车共同参与计算时才能使用,为业务提供身份认证、加密传输、加密存储等全面支持。
关键词
SM
2
两方协同
密
码算法
数字签名算法
公
钥
加
密
算法
密
钥
交换
协议
逻辑实体
Keywords
two-party algorithm SM
2
Digital Signature Algorithm
Public Key Encryption Algorithm
Key Exchange Protocol
logical entity
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
密钥交换协议IKEv2的一种实现方案
4
作者
刘骥宇
季超
母军臣
机构
商丘师范学院软件学院
河南大学计算中心
开封大学软件学院
出处
《郑州轻工业学院学报(自然科学版)》
CAS
2008年第6期78-80,117,共4页
基金
河南省自然科学基金项目(0511011400)
河南省教育厅自然科学基金项目(2006520023)
文摘
基于新一版密钥交换协议IKEv2的新特性,提出了一种Linux操作系统下IKEv2的实现方案.设计和开发中充分借鉴了面向对象的程序设计思想,将整个系统进行了合理的分割与抽象,提高了程序代码的可读性、可维护性、可复用性和可扩展性.
关键词
IPSEE
IKEV
2
协议
密
钥
交换
Keywords
IPsec
IKEv
2
protocol
key exchange
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Internet密钥交换协议安全性分析
被引量:
7
5
作者
张勇
敖青云
白英彩
王亚弟
机构
上海交通大学计算机科学与工程系
解放军信息工程大学电子技术学院
出处
《计算机工程与应用》
CSCD
北大核心
2001年第3期1-3,共3页
基金
国家重点科技项目(攻关)计划项目!(项目编号2000-A32-09)。
文摘
RFC 2409(IKE)提供了一组Internet密钥交换协议,目的是在IPSec通信双方之间建立安全联盟和经过认证的密钥材料。文章分析了IKE协议安全特性,以及两个阶段中实现各种安全机制的工作原理。同时,发现了存在的安全缺陷,并给出了修改建议。
关键词
INTERNET
密
钥
交换
协议
安全性
通信
协议
计算机
互联网
Keywords
Internet Key Exchang protocols,Security Association,main mode,aggressive mode,quick mode
分类号
TP393.408 [自动化与计算机技术—计算机应用技术]
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
新一代动态密钥协商协议IKEv2的研究与分析
6
作者
周耀鹏
李志华
机构
江南大学信息工程学院
无锡科技职业学院
出处
《电脑知识与技术(过刊)》
2009年第5X期3657-3658,3670,共3页
文摘
IKE协议作为IPSec体系中动态密钥协商机制,极大地增强了IPSec体系的安全性。而IEKv2作为IKE的替代者,对原有的IKE协议进行了诸多方面的改进。本文首先简单介绍了IKE协议,然后重点分析了IKEv2具体协商过程,最后阐述了IKEv2的发展趋势。
关键词
IP安全(IPSec)
Internet动态
密
钥
交换
(IKE)
IKE第二
版本
(IKEv
2
)
动态
密
钥
协商
Keywords
IP Security(IPSec)
Internet Key Exchange(IKE)
version
2
of Internet Key Exchange(IKEv
2
)
dynamic key negotiation
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
跨域基于口令认证的密钥交换协议的分析与改进
7
作者
胡敏
刘卫红
邬家炜
何丽
王耀明
机构
华南师范大学
出处
《现代计算机》
2009年第2期38-41,44,共5页
文摘
由于网络中存在安全问题,通信双方必须在通信前进行身份鉴别和密钥交换。跨域基于口令的认证密钥交换协议(C2C-PAKE)利用同一域间客户与服务器间预先共享的口令,使分布在不同域中持有不同口令的两个用户可以协商并分配一个共享的会话密钥。描述一个跨域C2C-PAKE协议,给出协议的交互过程,分析其安全性及其可能遭受的两种攻击,并给出对应的改进方案。
关键词
跨域
口令
密
钥
交换
C
2
C-PAKE
安全
协议
Keywords
Cross-Realm
Password
Key Exchange
C
2
C-PAKE
Security Protocol
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP391.41 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
改进的跨域基于指纹和口令认证的密钥交换协议
8
作者
刘卫红
何丽
机构
广东农工商职业技术学院
出处
《现代计算机》
2019年第33期19-23,共5页
文摘
提出一种改进的跨域基于指纹与智能手机协助的口令认证密钥交换协议,并证明该协议具有语义安全性、密钥保密性,且能对抗不可检测在线字典攻击、离线字典攻击,实现服务器与用户之间的双向认证,安全性分析表明该协议是安全有效的。
关键词
跨域
口令认证
指纹
密
钥
交换
C
2
C-PAKE
安全
协议
Keywords
Cross-Realm
Password Authentication
Fingerprint
Key Exchange
C
2
C-PAKE
Security Protocol
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
基于Switch Ware主动网络密钥分配协议的改进
9
作者
钟穗
何明德
机构
同济大学计算机科学与工程系
出处
《同济大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2004年第6期806-810,共5页
文摘
针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分配协议 (GDH .2协议 ) ,并在对GDH .2安全性进行改进的基础上 ,提出了E GDH .2协议 ;最后对E GDH .
关键词
主动网络
交换
件
密
钥
分配
协议
GDH.
2
协议
Keywords
active network
SwitchWare
key distribution protocol
group diffie-hellman.
2
protocol
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
IKE2协议的安全性分析
被引量:
5
10
作者
沈海峰
薛锐
黄河燕
机构
中国科学技术大学计算机科学系
中科院软件所信息安全国家重点实验室
出处
《计算机科学》
CSCD
北大核心
2005年第11期59-63,123,共6页
文摘
本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2的分析也为扩展串空间理论在复杂协议分析中的应用提供了一个实践基础。
关键词
安全
协议
扩展串空间
理想
IKE
2
安全性分析
协议
分析
密
钥
交换
攻击模式
修改意见
空间理论
Keywords
Security protocols, Extended strand spaces, Ideal, IKE
2
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
Linux下IKEv1和IKEv2协议的仿真分析
11
作者
高翔
马红途
机构
信息工程大学 电子技术学院
出处
《计算机工程与设计》
CSCD
北大核心
2007年第24期5867-5869,共3页
文摘
IETF对IKEv2协议的发布已经使IKEv2成为一个正式的RFC规范,正在逐步地取代IKEv1成为新一代互联网密钥交换标准。IKEv2对IKEv1进行了全面的优化和改进。为了对比IKEv2与IKEv1两版协议的密钥协商特性,提出了Linux下IKEv2的一种实现方案,并且基于这种方案对两版IKE协议进行了仿真测试,根据测试结果分析比较了IKEv1和IKEv2的密钥协商效率。
关键词
互联网
密
钥
交换
协议
安全关联
安全策略
密
钥
协商
网络仿真
Keywords
IKE
SA
SP
key negotiation
NS
分类号
TP393.01 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于扩展Spi演算的IKEv2协议形式化分析与改进
12
作者
韩明奎
潘进
刘琼
李波
机构
西安通信学院
出处
《计算机技术与发展》
2010年第8期154-158,共5页
基金
国家"863"计划资助项目(2007AA01Z472)
文摘
安全性是新一代密钥交换协议的关键,而Spi演算是研究协议安全性的一种形式化方法,文中采用Spi演算研究了IKEv2协议的安全属性。针对Spi演算不能形式化定义Diffie-Hellman密钥交换和密钥生成的问题,扩展了Spi演算的语法和语义。基于扩展的Spi演算形式化分析了IKEv2协议,分析结果表明协议满足认证性和私密性,但不能保护相对重要的发起方身份。针对IKEv2协议的不足,提出了一种基于Weil对签名算法的改进方案。改进后的协议解决了发起方身份保护问题,具有更好的安全性。
关键词
IKEV
2
协议
SPI演算
DIFFIE-HELLMAN
密
钥
交换
身份保护
Keywords
IKEv
2
protocol
Spi calculus
Diffie-Hellman key exchange
identity protection
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
家乡代理不支持EAP协议时的MIP6认证问题研究
13
作者
张冰
万长胜
胡爱群
机构
国家计算机网络应急技术处理协调中心
东南大学信息科学与工程学院
出处
《计算机工程与设计》
CSCD
北大核心
2011年第5期1593-1596,共4页
文摘
针对Split场景下,家乡代理不支持EAP协议的问题,提出了一种基于diameter-EAP协议的认证方案。认证服务器在对移动节点进行认证时,通过支持EAP协议的接入路由器对移动节点进行身份认证,为移动节点和MIP6服务提供者配置共享密钥,用于服务提供者对移动节点的认证。采用BAN逻辑对协议的安全性进行了形式化证明,并比较分析了该方案的性能,分析结果表明,该协议的密钥性能达到了RFC4004的水平。
关键词
移动IPV6
认证
BAN逻辑
可扩展认证
协议
互联网密钥交换协议版本2
Keywords
MIP6
authentication
BAN logic
EAPprotocol
IKEv
2
分类号
TN918 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
IKEv2中混合认证的研究与扩展设计
被引量:
2
14
作者
唐佳佳
李学哲
陈国新
机构
苏州科技学院电子与信息工程学院
出处
《南通职业大学学报》
2009年第2期82-85,共4页
文摘
对最新IKEv2中的基本身份认证方式进行了研究,并针对基本认证方式的缺陷,提出通过IKEv2中EAP认证方式的扩展,在IKEv2中引入混合认证的具体方案,增强了IKEv2的灵活性,且弥补了单独使用PKI或预共享密钥的不足,拓展了IKEv2的应用领域。
关键词
互联网
密
钥
交换
协议
扩展认证
协议
混合认证
Keywords
IKEv
2
EAP
hybrid authentication
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
支持ECC数字证书的IKEv2认证设计
15
作者
陆洁茹
苏兵
机构
江苏工业学院信息科学与工程学院
出处
《计算机工程与应用》
CSCD
北大核心
2009年第2期106-108,共3页
基金
江苏省自然科学基金No.BK2004039
江苏工业学院校基金项目(No.JQ200805)~~
文摘
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方的身份认证。在同等测试条件下,相同安全等级的ECC证书与RSA证书对IKEv2协商效率的对比结果表明,采用基于ECC的X.509证书进行身份认证,能够有效地提高IKEv2初始化过程的效率和安全强度。
关键词
因特网
密
钥
交换
协议
版本
2
椭圆曲线
密
码
X.509数字证书
数字签名
Keywords
Internet Key Exchange version
2
(IKEv
2
)
ECC
X.509 digital certificate
digital signature
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
浅析下一代互联网协议IPv6
16
作者
宋凯
耿义良
机构
武警石家庄指挥学院
出处
《才智》
2009年第10期66-66,共1页
文摘
随着电子商务、移动商务和3G的时代的到来,全球的互联网用户数量迅猛增加。2007年中国宽带用户数已达1.22亿户,居全球首位。
关键词
IPV6
互联网
用户数
宽带用户数
双
协议
栈技术
隧道技术
网络层
协议
移动商务
数据报文
密
钥
交换
分类号
TP393.04 [自动化与计算机技术—计算机应用技术]
原文传递
题名
IKE协议的分析及其对DoS攻击抵御
被引量:
2
17
作者
谢立峰
叶澄清
顾伟康
机构
浙江大学信息与电子工程学系
浙江大学计算机工程学系
出处
《计算机工程与设计》
CSCD
北大核心
2005年第2期420-422,428,共4页
文摘
互联网密钥交换(Internet key exchange)协议的复杂性使得其存在一些安全漏洞。在分析IKE协议工作原理的 基础上探讨了其可能遭受的DoS攻击,提出了对IKE协议的改进。通过改进,协议的安全性和健壮性有很大的提高。
关键词
DOS攻击
IKE
协议
健壮性
安全漏洞
密
钥
交换
互联网
复杂性
安全性
Keywords
internet key exchange
identity authentication
denial-of-service
分类号
TP393 [自动化与计算机技术—计算机应用技术]
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
IKE协议的缺陷分析及改进建议
18
作者
郎燕峰
机构
浙江工商大学信电学院
出处
《中国金融电脑》
2005年第4期76-78,共3页
关键词
IKE
协议
改进建议
缺陷分析
IPSEC
协议
密
钥
交换
互联网
安全
完整性保护
IETF
标准
协议
加
密
保护
IPv4
IPv6
身份验证
安全通道
网络环境
协商机制
数据报
通信
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于IMS的VoIP系统加密体制研究
19
作者
廖蓉晖
张鹤鸣
许志强
机构
中国电子科技集团公司第三十研究所
出处
《网络安全技术与应用》
2024年第9期38-40,共3页
文摘
近年来,国内三大电信运营商已完成核心网的IMS升级改造,各个行业和集团用户纷纷基于IMS构建自己VoIP系统,提供覆盖全国,甚至全球的语音、视频、数据等综合业务;但由于IMS其开放的架构、众多的网元和丰富的多媒体业务,很多不法分子利用其在接入认证、访问控制和安全防护等漏洞进行网络攻击、数据篡改和信息窃取,增加网络安全风险。本文首先分析基于IMS的VoIP系统典型应用场景和其面临的安全风险,然后提出了两种的安全保密方案,并对其优劣进行分析和对比,对集团和行业用户VoIP系统的规划和建设有一定参考价值。
关键词
IMS
VOIP
SIP
协议
呼叫会话控制功能
公共
交换
电话网络
互联网
安全
协议
安全封装载荷
基于认证和
密
钥
协商
安全联盟
密
钥
管理
协议
实时传输
协议
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
支持可信认证的移动IPSec VPN系统设计
被引量:
6
20
作者
王剑
梁灵飞
俞卫华
机构
河南科技大学电子信息工程学院
出处
《计算机工程与设计》
CSCD
北大核心
2013年第7期2342-2347,2352,共7页
基金
国家自然科学基金项目(61003234)
河南省高等学校科技创新人才计划基金项目(2011HASTIT015)
河南省科技创新人才计划基金项目(134100510011)
文摘
基于IPSec协议的移动VPN系统为移动终端的远程接入提供了可行的解决方案,但IPSec协议的普通身份认证没有考虑移动终端系统的完整性和可信性,造成终端安全漏洞,给被接入系统和被访问信息带来安全隐患。针对这个问题,提出支持可信认证的移动IPSec VPN系统,并给出其系统架构和关键技术。该系统在实现了普通IPSec VPN系统的安全功能之外,增加了多因子与可信证明相结合的复合认证功能、基于信任的动态访问控制功能。并对其进行了原型实现和性能测试及分析,表明了在将时间代价合理控制的前提下,该系统有效确保了终端的可信接入、通信信道中数据传输的安全可靠以及被接入网络的资源安全及应用服务的可用性和可管控性。
关键词
移动VPN
IPSEC
协议
可信认证
远程证明
互联网
密
钥
交换
Keywords
mobile VPN
IPSec protocol
trusted authentication
remote attestation
IKE
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于SM2数字签名的区块链匿名密钥交换协议
黄佩达
林超
伍玮
何德彪
《信息安全学报》
CSCD
2024
0
下载PDF
职称材料
2
互联网密钥交换协议及其安全性分析
范红
《软件学报》
EI
CSCD
北大核心
2003
14
下载PDF
职称材料
3
通过SM2两方协同密码算法构造车联网“人车”逻辑实体的研究
李祖金
邹鹤良
刘磊
《现代信息科技》
2024
0
下载PDF
职称材料
4
密钥交换协议IKEv2的一种实现方案
刘骥宇
季超
母军臣
《郑州轻工业学院学报(自然科学版)》
CAS
2008
0
下载PDF
职称材料
5
Internet密钥交换协议安全性分析
张勇
敖青云
白英彩
王亚弟
《计算机工程与应用》
CSCD
北大核心
2001
7
下载PDF
职称材料
6
新一代动态密钥协商协议IKEv2的研究与分析
周耀鹏
李志华
《电脑知识与技术(过刊)》
2009
0
下载PDF
职称材料
7
跨域基于口令认证的密钥交换协议的分析与改进
胡敏
刘卫红
邬家炜
何丽
王耀明
《现代计算机》
2009
0
下载PDF
职称材料
8
改进的跨域基于指纹和口令认证的密钥交换协议
刘卫红
何丽
《现代计算机》
2019
0
下载PDF
职称材料
9
基于Switch Ware主动网络密钥分配协议的改进
钟穗
何明德
《同济大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2004
0
下载PDF
职称材料
10
IKE2协议的安全性分析
沈海峰
薛锐
黄河燕
《计算机科学》
CSCD
北大核心
2005
5
下载PDF
职称材料
11
Linux下IKEv1和IKEv2协议的仿真分析
高翔
马红途
《计算机工程与设计》
CSCD
北大核心
2007
0
下载PDF
职称材料
12
基于扩展Spi演算的IKEv2协议形式化分析与改进
韩明奎
潘进
刘琼
李波
《计算机技术与发展》
2010
0
下载PDF
职称材料
13
家乡代理不支持EAP协议时的MIP6认证问题研究
张冰
万长胜
胡爱群
《计算机工程与设计》
CSCD
北大核心
2011
0
下载PDF
职称材料
14
IKEv2中混合认证的研究与扩展设计
唐佳佳
李学哲
陈国新
《南通职业大学学报》
2009
2
下载PDF
职称材料
15
支持ECC数字证书的IKEv2认证设计
陆洁茹
苏兵
《计算机工程与应用》
CSCD
北大核心
2009
0
下载PDF
职称材料
16
浅析下一代互联网协议IPv6
宋凯
耿义良
《才智》
2009
0
原文传递
17
IKE协议的分析及其对DoS攻击抵御
谢立峰
叶澄清
顾伟康
《计算机工程与设计》
CSCD
北大核心
2005
2
下载PDF
职称材料
18
IKE协议的缺陷分析及改进建议
郎燕峰
《中国金融电脑》
2005
0
下载PDF
职称材料
19
基于IMS的VoIP系统加密体制研究
廖蓉晖
张鹤鸣
许志强
《网络安全技术与应用》
2024
0
原文传递
20
支持可信认证的移动IPSec VPN系统设计
王剑
梁灵飞
俞卫华
《计算机工程与设计》
CSCD
北大核心
2013
6
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部