期刊文献+
共找到23篇文章
< 1 2 >
每页显示 20 50 100
因特网密钥交换协议的远程用户认证技术 被引量:1
1
作者 梁健 石荣 李建华 《通信技术》 2002年第3X期65-67,共3页
在Internet密钥交换协议的基础上引入扩展IKE协议和混合认证方式,解决了IPsec协议中远程用户认证的问题,同时根据公钥基础设施PKI部署的不同情况提出了远程用户接入基于IPsec协议的VPN网络的解决方案。
关键词 因特网密钥交换协议 IKE扩展认证 混合认证 基础设施PKI
原文传递
密钥交换协议JFK的分析与研究 被引量:3
2
作者 常丽娟 沈苏彬 《南京邮电大学学报(自然科学版)》 2006年第1期18-24,共7页
快速密钥交换(JFK)协议是一种新的密钥交换协议,它的安全性引起了人们的重视。文中通过使用BAN类逻辑方法针对其安全目标进行了分析与研究。首先简介了JFK协议的两种形式和报文交互的工作原理,在此基础上指出了它所达到的安全目标,然后... 快速密钥交换(JFK)协议是一种新的密钥交换协议,它的安全性引起了人们的重视。文中通过使用BAN类逻辑方法针对其安全目标进行了分析与研究。首先简介了JFK协议的两种形式和报文交互的工作原理,在此基础上指出了它所达到的安全目标,然后介绍了BAN类逻辑方法的符号语义说明和逻辑规则,并通过使用它对JFK协议中一种具体形式JFKr的安全性进行了分析证明,得出了JFK协议满足密钥交换协议的基本安全需求的结论。 展开更多
关键词 快速交换 因特网密钥交换 形式化分析 逻辑
下载PDF
虚拟专用网络安全通信机制的研究与实现 被引量:4
3
作者 吴越 疏朝明 +2 位作者 卜勇华 胡爱群 毕光国 《通信学报》 EI CSCD 北大核心 2003年第8期168-176,共9页
研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共I... 研究了基于IPSec的虚拟专用网络安全通信机制,详细地讨论了虚拟专用网络中的数据源认证和完整性保护算法、反重放算法的原理,并给出其相应的编程实现。同时对密钥交换技术作了深入的研究,阐述了如何通过一系列参数的协商在非安全的公共IP网络中建立安全通信的密钥交换机制的详细过程,给出了一种基于Linux操作系统的客户机/服务器IKE密钥交换编程实现,对IPSec安全特性作出了分析,并对今后研究发展的方向作了进一步的展望。 展开更多
关键词 虚拟专用网 安全 IP安全协议 因特网密钥交换
下载PDF
基于移动IPv6的IPSec安全体系 被引量:4
4
作者 杜小丹 张凤荔 +1 位作者 羊裔高 鄢涛 《电子科技大学学报》 EI CAS CSCD 北大核心 2004年第4期434-437,共4页
对IPSec协议族进行研究,分析了安全联盟、身份认证报头、封装安全负载和因特网密钥交换等协议的结构及其关键技术,并在此基础上提出了一种IPSec 的实现方案,可以有效地保障移动IPv6中数据传输的安全。在具体的实施过程中,可选用传输模... 对IPSec协议族进行研究,分析了安全联盟、身份认证报头、封装安全负载和因特网密钥交换等协议的结构及其关键技术,并在此基础上提出了一种IPSec 的实现方案,可以有效地保障移动IPv6中数据传输的安全。在具体的实施过程中,可选用传输模式和隧道模式两种实现模式。传输模式只能用于发送方和接收方的系统都应用了IPSec的情况。在大多数情况下,采用隧道模式不需要对所用的系统进行任何修改。 展开更多
关键词 IP安全 安全联盟 身份认证报头 封装安全负载 因特网密钥交换
下载PDF
IKE协议及其安全性分析 被引量:4
5
作者 张琳 张永平 《计算机工程与设计》 CSCD 北大核心 2005年第9期2473-2475,2481,共4页
Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正... Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正方法;还对主模式下预共享密钥验证方法提出了新的建议;最后给出了它的两个发展趋势:JFK和IKEv2。 展开更多
关键词 IKE 因特网密钥交换协议 IPSEC DOS 安全性分析
下载PDF
IKE协议的研究与改进 被引量:1
6
作者 袁志勇 熊惠林 陈绵云 《计算机工程》 CAS CSCD 北大核心 2007年第17期153-155,189,共4页
分析并指出了因特网密钥交换协议的安全漏洞和设计缺陷,提出了一种安全高效的密钥交换协议。对比现有的几种密钥交换协议,改进的协议具有更好的安全性、抗DoS攻击能力、较少的密钥交换时间和消息数。
关键词 因特网密钥交换 安全联盟 拒绝服务攻击 阶段 模式
下载PDF
IPSec VPN机制研究 被引量:2
7
作者 李德水 《现代电子技术》 2010年第1期81-83,共3页
IPSec是基于IP层实现的网络安全标准,在实际虚拟专用网中得到了广泛的应用,例如通过公网实现私有的安全通信。从体系结构的相关组成部分及相互关系、工作过程中各组成元素之间的相互协作以及数据的输入及输出处理、实施及配置过程中的... IPSec是基于IP层实现的网络安全标准,在实际虚拟专用网中得到了广泛的应用,例如通过公网实现私有的安全通信。从体系结构的相关组成部分及相互关系、工作过程中各组成元素之间的相互协作以及数据的输入及输出处理、实施及配置过程中的要点三方面对IPSec进行了深入研究分析,为灵活运用IPSec VPN奠定了基础。 展开更多
关键词 IPSEC 安全关联 安全关联数据库 安全策略数据库 AH协议 ESP协议 因特网密钥交换
下载PDF
DQDB的探索与IPSec的研究 被引量:1
8
作者 虞益诚 《上海工程技术大学学报》 CAS 2002年第1期65-70,共6页
对DQDB的不足和改进、MAN的实用技术进行了探索 ;介绍了SHERNET构架的演变过程、拓扑结构、关键技术和运行管理问题 ;着重叙述了IPSec、IPSec安全协议。
关键词 分布式队列双总线 拓扑结构 鉴别报头 封装安全有效负荷 因特网密钥交换
下载PDF
IKE安全性分析
9
作者 芦东昕 耿航 彭志威 《电子科技》 2005年第2期44-48,共5页
文中通过分析 IKE 协议的安全性,说明 IKE 是如何保证协商的安全,其中重点分析了密钥产生,身份验证,hash 认证等过程的安全性问题,以及影响安全性的其他几个因素,并提出了提高 IKE 的安全性方法,针对身份验证提出了一点改进。
关键词 因特网密钥交换协议 主模式 积极模式
下载PDF
支持ECC数字证书的IKEv2认证设计
10
作者 陆洁茹 苏兵 《计算机工程与应用》 CSCD 北大核心 2009年第2期106-108,共3页
数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方... 数字证书对因特网密钥交换协议版本2IKEv2(Internet Key Exchange version2)的初始化交互协商的安全及效率有很大的影响。提出了一种基于ECC数字证书的身份认证机制,并在IPSecVPN系统的IKEv2初始化过程中应用ECC数字证书实现了通信双方的身份认证。在同等测试条件下,相同安全等级的ECC证书与RSA证书对IKEv2协商效率的对比结果表明,采用基于ECC的X.509证书进行身份认证,能够有效地提高IKEv2初始化过程的效率和安全强度。 展开更多
关键词 因特网密钥交换协议版本2 椭圆曲线 X.509数字证书 数字签名
下载PDF
基于HCR路由器的IPSec系统设计与实现
11
作者 张治元 孔庆月 《计算机与现代化》 2009年第11期50-52,共3页
IPSec VPN和分布式路由器技术为网络的安全做出了重大贡献。在路由器上实现IPSec VPN功能模块有着更为重要的意义,这不仅可以保护重要的网络路由数据包及各种网络业务数据包,还可以和其它的VPN技术融合来共同构筑整个IP传输网的安全。... IPSec VPN和分布式路由器技术为网络的安全做出了重大贡献。在路由器上实现IPSec VPN功能模块有着更为重要的意义,这不仅可以保护重要的网络路由数据包及各种网络业务数据包,还可以和其它的VPN技术融合来共同构筑整个IP传输网的安全。本文提出一种基于HCR路由器技术的IPSec VPN系统方案,给出IPSec VPN系统在网络处理器(NPC)上的处理流程以及SPDB/SADB模块和加密/解密模块的设计方案。 展开更多
关键词 IPSEC 异构型集群路由器 安全关联 因特网密钥交换协议
下载PDF
基于Linux的L2TP VPN over IPSec研究与实现 被引量:1
12
作者 苏翔宇 《现代计算机》 2016年第4期93-96,共4页
分析VPN的应用领域及其相对于传统网络的优势,接着提出一个切实可行的在Linux下构建L2TP VPN over IPSec的实施方案,总结实施方案中可能会遇到的问题并给出具体的解决办法。此研究可以为企业在Linux下构建安全可靠的VPN提供借鉴和依据。
关键词 虚拟专用网 因特网密钥交换协议 证书
下载PDF
VPN中IKE协议安全的研究与改进
13
作者 邓永江 《湖州师范学院学报》 2006年第2期79-82,共4页
描述了基于IPSec的VPN的关键技术,分析了因特网密钥交换协议IKE主模式交换中的预共享密钥验证方法,针对协议的不足提出了改进算法,以有效抵御中间人攻击和重发攻击.
关键词 虚拟专用网 因特网密钥交换协议 IP安全协议
下载PDF
IPSec安全技术
14
作者 袁琦 何宝宏 《电信网技术》 2003年第6期1-4,共4页
介绍了IPSec体系结构的组成,讨论了IPSec的工作原理、实施方式和工作模式,并对AH,ESP和IKE协议进行了分析。
关键词 IPSEC 体系结构 工作原理 工作模式 IKE协议 AH协议 ESP协议 安全技术 因特网密钥交换 认证头协议
下载PDF
IKE与NAT协同工作研究与设计 被引量:3
15
作者 郭祥法 李大兴 《计算机工程与设计》 CSCD 北大核心 2005年第6期1551-1553,1556,共4页
为解决因特网密钥交换协议(IKE)与网络地址转换(NAT)协同工作问题,通过解析NAT对IKE数据包的改动操作,分析了两者不兼容的表现及原因,采用浮动UDP端口号的方法,对NAT探测载荷内容进行2次HASH运算,并依据上述方法给出了使二者协同工作的... 为解决因特网密钥交换协议(IKE)与网络地址转换(NAT)协同工作问题,通过解析NAT对IKE数据包的改动操作,分析了两者不兼容的表现及原因,采用浮动UDP端口号的方法,对NAT探测载荷内容进行2次HASH运算,并依据上述方法给出了使二者协同工作的详细设计。根据设计中对原有方案的改进,给出了设计的安全性分析。 展开更多
关键词 因特网密钥交换协议 NAT穿透 UDP端口
下载PDF
IKE协议的安全性问题 被引量:3
16
作者 陈忠良 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2002年第3期306-309,319,共5页
分析了因特网密钥交换协议 (IKE)易于遭受的两种攻击 :针对 IKE主模式协议的变换载荷攻击和针对IKE主模式中预共享秘密认证协议的反射攻击 .Zhou首先分析了 IKE主模式协议易于遭受变换载荷攻击 ,并给出了简单的修改 ,但这种修改引入了... 分析了因特网密钥交换协议 (IKE)易于遭受的两种攻击 :针对 IKE主模式协议的变换载荷攻击和针对IKE主模式中预共享秘密认证协议的反射攻击 .Zhou首先分析了 IKE主模式协议易于遭受变换载荷攻击 ,并给出了简单的修改 ,但这种修改引入了反向的变换载荷攻击 .通过对 Zhou的修改引入的反向变换载荷攻击和反射攻击的分析 ,给出了彻底的修正方法 ,使 展开更多
关键词 IKE协议 安全性 因特网密钥交换协议
下载PDF
IKE积极模式群不一致的改进方法
17
作者 耿航 彭志威 王育民 《计算机工程》 CAS CSCD 北大核心 2006年第4期187-188,共2页
分析了因特网密钥交换协议中积极模式协商过程中群不一致导致的协商失败的问题,并对此提出了通过发起方选择群一致的配置进行协商的改进方法。
关键词 因特网密钥交换协议 积极模式 协商
下载PDF
IPSec穿越NAT技术
18
作者 田辉 何宝宏 黄腾宇 《电信网技术》 2003年第6期5-8,共4页
介绍了NAT与IPSec之间的兼容性,分析了可能出现问题的环节,并对这些问题进行了剖析。
关键词 IPSEC NAT 兼容性 网络地址翻译 IP安全 认证头协议 因特网密钥交换 IKE协议
下载PDF
接入网的VPN技术
19
作者 陆汉权 《信息化建设》 2000年第7期25-27,共3页
关键词 防火墙 接入网 VPN技术 身份认证 因特网密钥交换 服务器 数据加 远程用户 包过滤 网络安全
下载PDF
IPSec协商性能测试方法研究
20
作者 张一 《数字技术与应用》 2021年第7期117-119,共3页
给出一种IPSec自动化测试工具的设计和实现方案,基于LoadRunner并发性能测试工具,针对IPSec自身的特点,设计了一种并发性能测试的方法,并将该方法用于实现大量用户进行并发协商的性能测试,介绍了使用该方法对某网络设备进行测试的过程。
关键词 因特网密钥交换 性能测试 LOADRUNNER
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部