帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

IPSec中IKE协议的安全性分析与改进
Security Analysis and Improvements of IKE in IPSec

作  者: ; ;

机构地区: 山东大学网络信息安全研究所

出  处: 《计算机应用研究》 2003年第3期81-83,共3页

摘  要: IKE协议是IPSec协议族中的自动密钥交换协议,用于动态地建立安全关联(SA)。对IKE协议的交换过程进行了安全性分析,并提出了两点改进建议:重新定义ISAKMP消息包头中消息ID字段的作用,提供了抗重放攻击的机制;对公钥签名主模式进行改进,以保护发起者的身份信息。 IKE protocol is the current key exchange standard for IPSec protocol and used to establish Security Associations(SA) dynamically. This paper discusses the security properties of the IKE exchange and presents two suggestions. One is adding explicit replay protection to IKE messages by altering the use of the message id in the ISAKMP header. The other is modifying public key signature main mode to protect the initiator's identity.

关 键 词: 安全性分析 协议 协议 网络协议 密钥交换 拒绝服务攻击 计算机网络

领  域: [电子电信] [电子电信] [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 邢玉强
作者 肖婷
作者 李银霏
作者 卢嘉嘉
作者 李任远

相关机构对象

机构 中山大学法学院
机构 暨南大学
机构 东莞理工学院
机构 华南理工大学
机构 华南师范大学

相关领域作者

作者 毕凌燕
作者 王和勇
作者 杨涛
作者 谢惠加
作者 孟显勇