首页> 外文期刊>電子情報通信学会技術研究報告. ネットワ-クシステム. Network Systems >DNSSECゾーンの自動生成によるパーソナルなネットワーク機器間のセキュア通信基盤の実現
【24h】

DNSSECゾーンの自動生成によるパーソナルなネットワーク機器間のセキュア通信基盤の実現

机译:通过自动生成DNSSEC区域来实现个人网络设备之间的安全通信基础结构

获取原文
获取原文并翻译 | 示例
           

摘要

ホームネットワークのような個人の管理するネットワークに属するパーソナルなネットワーク機器は、固有のドメイン名や正規の公開鍵証明書を持っていることが極めて稀であるため、一般的なPKIを用いてノード間の認証を行うことが困難である。本稿では、正規のDNSドメイン名を持たない一般個人の管理するネットワークに対して、暗号鍵から生成したドメイン名を自動的に付与し、その上で、パーソナルなネットワーク機器のアドレスや認証情報を、生成したドメインのDNSゾーン内にDNSSEC署名を施して自動的に登録することにより、セキュアに参照可能にする方法を提案する。また、提案機構をOpenSSH等のアプリケーションから利用することにより、パーソナルなネットワーク機器間で強固な認証を伴うセキュアな通信を実現できることを示す。
机译:属于个人管理网络(例如家庭网络)的个人网络设备很少具有唯一的域名或合法的公钥证书,因此在节点之间使用通用PKI。难以认证。在本文中,将从加密密钥生成的域名自动分配给由没有合法DNS域名的普通个人管理的网络,然后提供个人网络设备地址和身份验证信息。我们提出了一种通过在生成的域的DNS区域中对DNSSEC签名并自动注册来保护引用的方法。我们还表明,通过使用来自OpenSSH等应用程序的建议机制,可以在个人网络设备之间实现具有强身份验证的安全通信。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号