首页> 中文学位 >快速密钥交换协议的分析与改进
【6h】

快速密钥交换协议的分析与改进

代理获取

摘要

近年来,随着信息交换和信息共享数据量的急剧增加,对信息的安全性的要求也在不断的提高,现有的安全技术也无法满足信息安全的需求。国内外对Internet密钥交换协议的研究和应用也在日益增多,由于大多数的Internet密钥交换协议大多数是用于虚拟专用网(VPN Virtual Private Network)的构建。IPSec(IP Security)协议簇是构建VPN的协议。两台装有IPSec协议的计算机构建VPN进行通信时,必须建立安全关联(SA Security Association),这就涉及到如何保护信息安全等协商一致的问题。
   Internet密钥交换(IKE)协议是IPSec协议簇的重要组成部分,负责交互信息之前的动态协商和保证信息安全方面的关联。但是IKE协议存在多种漏洞,这些缺陷导致它存在很多问题。
   论文选择JFK协议作为分析并优化的目标。与IKE协议相比,JFK协议具有很多IKE协议不具备的优点:高效、安全和简单。但JFK协议也存在着一些缺陷,比如没有真正的实现PFS(Perfect Forward Secrecy),不能做到完全无状态交互等。通过对JFK协议进行详细分析,论证JFK协议的不足,并通过研究作出了优化方案,优化JFK协议是在不削弱原JFK协议优点的基础上,使JFK协议更加的完善。最后运用形式化分析方法BAN类逻辑推导,证明了优化的JFK协议弥补了原JFK协议不足,是可靠、高效和简单的。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号