首页> 外文期刊>電子情報通信学会技術研究報告 >Self-Protectable Secure Name Mapping System (S~2NMS)
【24h】

Self-Protectable Secure Name Mapping System (S~2NMS)

机译:可自我保护的安全名称映射系统(S〜2NMS)

获取原文
获取原文并翻译 | 示例
       

摘要

In general network architectures, name mapping systems (NMS) are designed to map a host name to the corresponding locator and other related necessary information (RNI). However, NMS lacks security functions to protect itself from intrinsic security problems, such as impersonation attacks. The existing security mechanisms have their own limitations especially on scalability and may not be well suitable for NMS. To relieve these limitations, we intend to embed built-in security features in the architecture to enable the procedures in NMS to be proactively protected without involving trusted third parties (TTPs). For this purpose, we propose a self-protectable secure name mapping system (S~2NMS), which is mainly composed of secure registration, secure information exchange, secure resolution, mutual authentication, secure mapping update, and revocation. By the S~2NMS, hosts can register their information to the network securely, and then they can obtain secure information of destination hosts, authenticate identities each other, and securely update their RNIs without relying on TTP.%一般ネットワークアーキテクチャの重要な構成部で、ホストの名前からロケ一夕或いは別の関連情報にマッピングする機能が持っている名前マッピングシステムの様々な攻撃を防ぐため、我々は設計時にセキュリティをこのアーキテクチャに埋め込む自己保護安全的名前マッピングシステムS2NMSを提案する。S2NMSは主にセキュア登録と、セキュア情報交換、セキエア解決、相互認証、セキュアロケ一夕更新、廃止という六要素で構成し、名前マッピングシステムが頑丈に自己保護を可能にする。S2NMSにより、ホストは自分の情報をネットワークにセキエアに登録でき、通信先の真実情報を確認でき、そして、移動時に機器のロケ一夕を安全に更新できる。
机译:在一般的网络体系结构中,名称映射系统(NMS)设计为将主机名映射到相应的定位符和其他相关的必要信息(RNI)。但是,NMS缺乏安全功能来保护自身免受诸如模拟攻击之类的固有安全问题的影响。现有的安全机制特别是在可伸缩性方面有其自身的局限性,可能不适用于NMS。为了减轻这些限制,我们打算在体系结构中嵌入内置的安全功能,以使NMS中的过程得以主动保护,而无需涉及受信任的第三方(TTP)。为此,我们提出了一种可自我保护的安全名称映射系统(S〜2NMS),该系统主要由安全注册,安全信息交换,安全解析,相互认证,安全映射更新和吊销组成。通过S〜2NMS,主机可以安全地将其信息注册到网络,然后可以在不依赖TTP的情况下获取目标主机的安全信息,彼此进行身份验证并安全地更新其RNI。%一般ネットワークアーキテクチャの重要构图部で,ホストの名前からロケ一夕或いは别の关连情报にマッピングする机能が持っている名前マッピングシステムの様々な攻撃を防ぐため,我々はS2NMS 2主にセキュア登录と,Sア情报交换,セキエア解析,相互认证,セキュアロケ一夕更新,廃止という六要素で构成更新,名前マッピングシステムが顽丈に自己保护を可能にする。

著录项

  • 来源
    《電子情報通信学会技術研究報告》 |2012年第495期|p.17-24|共8页
  • 作者单位

    Network Architecture Laboratory, Photonic Network Research Institute National Institute of Information and Communications Technology (NICT) 4-2-1 Nukui-kitamachi, Koganei, Tokyo, 184-8795 Japan;

    Network Architecture Laboratory, Photonic Network Research Institute National Institute of Information and Communications Technology (NICT) 4-2-1 Nukui-kitamachi, Koganei, Tokyo, 184-8795 Japan;

    Network Architecture Laboratory, Photonic Network Research Institute National Institute of Information and Communications Technology (NICT) 4-2-1 Nukui-kitamachi, Koganei, Tokyo, 184-8795 Japan;

  • 收录信息
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

    name mapping system; security; and authentication;

    机译:名称映射系统;安全;和认证;
  • 入库时间 2022-08-18 00:28:57

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号