IKE/IKEv2的安全性分析及实现

被引量 : 8次 | 上传用户:kj8231926
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,互联网密钥交换协议(IKE/IKEv2)已经成为IPSec实现中首选的密钥交换协议。但由于它是一种混合型的协议,其自身的复杂性不可避免带来一些安全及性能上的缺陷。本文总结已有的研究成果,给出IKE在安全性、身份保密等方面存在的不足。主要内容是新版本互联网密钥交换协议的安全性分析、改进以及实现并测试。论文具体的工作主要包括以下几个方面: 1)全面介绍了形式化的逻辑分析方法,说明逻辑方法在密钥安全性分析上的重要性。并且对SVO逻辑进行了改进,使逻辑关系更为严格,然后应用改进后的SVO逻辑分析了IKEv2协议的核心安全:秘密性和认证性。通过分析,发现了初始交换后的响应方不能确认双方是否已经建立连接。对此,提出了相关的改进方法。 2)分析SVO逻辑分析能力的不足,并针对SVO逻辑分析能力的不足,提出了从身份保护的角度出发,对密钥协商机制的秘密性进行分析。发现协议在主动攻击下不能保护发起方的身份,并由此给出了自己的修改意见和解决方法。 3)参考了racoon2中IKEv2的实现,完成了改进后的IKEv2主要模块的设计。给了相关结构体和重要的函数。并通过协议改进前后的数据测试对比,得出改进后的互联网密钥交换协议增加了网络耗时但减少了主机资源等重要结论,详细说明了改进协议的可行性。
其他文献
住宅立面作为内外空间的转化界面,在住宅设计中占有重要的地位。它不仅仅为人类提供了庇护,同时也反映了人类社会发展历程。住宅立面形式的演化受到诸多因素的制约,其中技术
近几年来 ,随着知识经济的发展和信息高速公路的建设 ,电子商务已经形成一股浪潮迅速发展起来 ,而落后的物流业是制约电子商务发展的瓶颈。文章分析了在电子商务环境下 ,我国
基于生物电信号的人机交互技术是近年来遥操作机器人和人机交互技术的研究前沿和热点之一。本文针对基于生物电信号的人机交互技术的关键问题即信息的获取和分析,开展了基于
研究背景 颅脑损伤(Traumatic brain injury,TBI)是威胁人类生命的主要损伤之一。是临床病例及法医学活体伤害案件中较常见的脑外伤类型,约占全部脑损伤的75%。在美国,因颅脑
超声波电机是上个世纪八十年代逐步发展起来的新型微电机。与传统的电磁马达相比,它具有低速大转矩、无电磁干扰、动作相应快、运行无噪声、无输入自锁等卓越特性,在非连续运
超声波电机是以压电陶瓷逆压电效应激发的超声振动为驱动力,通过定转子间摩擦力耦合来驱动转子运动的一类非电磁电机。小型柱体超声波电动机以其体积小、结构简单、不用粘接
我国实施的新一轮基础教育课程改革对教师提出了新的要求,教师是教育教学的研究者,就是新课程赋予教师角色的新内涵。教育科研能力已成为构成教师专业素质的一个重要组成部分。
本文采用铸造、热挤压和热处理等传统手段制备了高性能Mg-Al-Zn系变形镁合金。研究了合金元素对铸态镁合金组织与性能的影响;确定了适合于高性能镁合金制备的挤压变形和后续热
21世纪是知识经济的时代,人力资本将是最稀缺的资源之一,人力资本的投资、形成、配置等问题将是经济和社会发展的核心问题。然而,就我国目前人力资本理论的研究状况看,理论界
综合灰色系统理论、理想解法和欧氏距离,提出了一种新的基于理想关联距离度的课程评估方法,给出了建立评估模型的基本步骤.定量处理的指标,经过理想化、标准化后,定义关联数,