机构地区: 山东大学网络信息安全研究所
出 处: 《计算机应用研究》 2003年第3期81-83,共3页
摘 要: IKE协议是IPSec协议族中的自动密钥交换协议,用于动态地建立安全关联(SA)。对IKE协议的交换过程进行了安全性分析,并提出了两点改进建议:重新定义ISAKMP消息包头中消息ID字段的作用,提供了抗重放攻击的机制;对公钥签名主模式进行改进,以保护发起者的身份信息。 IKE protocol is the current key exchange standard for IPSec protocol and used to establish Security Associations(SA) dynamically. This paper discusses the security properties of the IKE exchange and presents two suggestions. One is adding explicit replay protection to IKE messages by altering the use of the message id in the ISAKMP header. The other is modifying public key signature main mode to protect the initiator's identity.