Oakley密钥确定.pdf

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Oakley密钥确定

Oakley密钥确定协议 方 勇 周安民 刘嘉勇 蔡 建 (四川大学信息安全研究所,成都 610064) E-mail:yfangcd@263.net 摘 要 文章论述 了Oakley密钥确定协议。该协议优化 了Diffie—Hellman算法 ,提供 了多种机制对抗多种攻击 ,通过身 份认证协商建立 了更加安全可靠的必威体育官网网址连接 。 关键词 IKE Oakley 认证 文章编号 1002—8331一(2003)24—0148—02 文献标识码 A 中图分类号 TP393.08 OaMey Key Deternination Protocol FangYong ZhouAnmin LiuJiayong CaiJian (SichuanUniversity,Chengdu610064) Abstract: ThispaperdescribesOakeiy key determination protoco1.The protocoloptimizesDiffie—Hellman keyexchange algorithm ,offersmulti-mechanism againstkindsofattacking,enablesthe authenticated partiesto establish more secure connection. Keywords:IKE,Oakley,Auhtentication 1 概述 有效性依赖于计算离散对数 的难度 ,数学上 已经证 明,对于大 随着 Internet的开放 ,各种威胁系统安全 、信息泄密问题 的素数,破解 D—H交换的计算复杂度非常高而且不可实现。 日益严重 ,明文传送信息有巨大的危害性 ,Internet需要更多更 然而 ,Diffie—Hellmna 算法也存在一些不足:没有提供有关 好的安全机制。基于密码技术的访问控制是防止数据传输泄密 双方身份的任何信息,容易遭受 中间人攻击 (mall—in—hte—mid- 的主要手段,它不仅具有保证信息机密性的信息加密功能,而 dieattack),第三方 C与A通信时扮演B,与B通信时扮演A, 且具有数字签名、身份验证等功能。 A、B都分别和 C协商了一个密钥 ,这样 C就可以监听、篡改 A 因特 网密钥交换协议 IKE(InternetKeyExchange)是 I— 和 B的通信 ,只要没有明显的网络延迟 ,A、B就难 以发现 ;由 ETF制定的密钥交换协议回,它使用了 ISAKMP协议 的 “phase” 于算法 的复杂性容易遭受洪泛攻击 (floodingattack,即DoS), 概念 、Oakley协议 的 “mode”概念和SKEME协议 的密钥共享和 攻击者可 以褂造大量伪造 IP的请求密钥包 ,被攻击者需要进 密钥更新技术,用于通信双方协商和建立安全联盟SA(Securi. 行开销巨大的幂运算处理,会造成系统的阻塞 。 哆Associations)并交换密钥 ,定义了通信双方进行身份认证、 2.2 Oakley协议的抗攻击性 协商加密算法以及生成共享 的会话密钥的方法 。 Oakley协议在 D—H算法的基础上加入 了辅助 的加密算法 (如 RSA)、散列算法 (如 SHA、MD5)和认证算法 (如 RSA、 2 Oakley密钥确定协议 DSS),包括认证用户的机制 ,提供 了附加 的安全性 。作为协议 2.1 Dittqe—Hellman技术 的一部分,公开密钥证书存储于 DNS;使用该协议产生

您可能关注的文档

文档评论(0)

shaofang00 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档