组密钥管理技术研究及其在IPSec VPN中的应用

来源 :浙江大学 | 被引量 : 0次 | 上传用户:yhl0921
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,安全可靠的组通信已成为研究领域的热点问题,尤其是在基于组的应用和合作领域,组安全通信越来越受到人们的关注。组安全通信的设计关键点在于如何在不可靠的网络环境维护组通信的机密性。数据加密是实现安全组通信的实际途径,即使是IP分组被泄露到整个网络,也能保证只有经过认证的用户才能解密组播数据。 在安全组通信中,数据发送者用组密钥来加密业务,并且组内每个成员都共享同样的组密钥用于解密数据。为了保证后向与前向机密性,在整个组播会话过程中,每当有用户加入或退出时都必须改变组密钥。这一过程称为密钥更新(Rekey),它保证了一个新加入的用户无法访问之前的组播数据,并且一个退出的用户无法继续解读在它离开之后组播的数据。这就是密钥管理问题,设计安全高效的密钥管理协议面临着许多挑战。其主要难点在于组的动态性,即组成员可以在任意时刻加入或退出组。 本文的研究主要包括组密钥管理的系统结构,动态对等组密钥协商和更新协议,在此基础上实现了一个组密钥管理系统并将其应用于IPSec VPN,实现网关组的安全关联。具体地说,本文的工作内容包括以下几个方面: 根据组密钥管理系统的密钥控制模型的差异,将其分为三类:集中式密钥分发,分散式密钥分发,对等密钥协商。其中基于对等组密钥协商的密钥管理系统具有以下特点:(1)组成员为平等关系,无逻辑或物理的层次关系,因此不存在性能和安全的瓶颈结点,没有单点失效问题,可用性高;(2)组密钥由组内各成员贡献的随机数生成,因此组密钥的随机性比其它两类系统更为健壮。该类密钥管理系统是本文研究的重点。现有的对等组密钥管理系统建立在组通信基础上,存在的结构复杂,效率低,鲁棒性低等问题,制约了组密钥管理系统的应用。本文针对IPSec VPN中组密钥管理的需求,提出了一种模块化对等组密钥管理结构,在可靠多播服务和基于中心节点的简单成员关系服务上建立组密钥协商。 安全性和协商效率是评价组密钥管理协议的关键指标,在保证相同安全性的基础上,如何提高协商效率是一个关键课题,对组密钥的应用具有现实意义。本文首先就安全性和协商效率两个指标对现有的动态对等组密钥管理协议进行系统的分析和比较。利用降低密钥协商的轮数、通信量和计算量作为提高协商效率的途径,提出了一系列的高效动态组密钥协商协议。该系列协议具有以下特点:(1)引入配对(Pairing)运算和基于身份的公钥基础设施(Identity Based
其他文献
总结了国内外油气管道输送技术、管道检测与防护及管道运营管理等技术的发展现状,对比分析了国内外管道技术发展的差距,提出了目前国内油气输送及管道检测防护等技术方面需要
诚、信两字,都有诚实不欺之义,可以互训。二者的区别在于,“信”略重于处理人际关系的践履一面;“诚”则着眼于反身自成的人性实现和人的本真存在之完成一面。在“诚信”这一
超声流量计量技术量是一种崭新的天然气计量技术,其工作原理是根据声波在顺流方向与逆流方向传输时间所形成的时间差,利用数字技术获得高质量的测量结果。超声流量计具有投资者
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
沉积物的元素地球化学特征是对沉积盆地水体环境以及古气候条件变化的响应。根据元素Al、Fe、Mg、Ca、K、Na、P、V、Ni、Co、Cr、Cu、Zn、Sr、Ba、Cd、Li、Mn、Pb、Ti的含量
在针对嵌入式组态软件开发作系统述评的基础上,借鉴传统组态软件设计思想,提出一种可运行于嵌入式平台的图形组态软件方案。开发环境和运行环境之间通过网络方式进行通信,开
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
概述了国内外输气管道内涂层用涂料的发展现状及技术水平,重点介绍了目前国外长输天然气管道内涂层应用较为普遍的双组分液体环氧涂料和熔结环氧粉末两种涂料的特点及性能指标
通过环道模拟试验,对比了0号柴油加降凝剂和未加降凝剂的结蜡量.试验结果表明,改性后的柴油的结蜡量明显低于不加剂柴油的结蜡量.采用柴油改性输送工艺,可缓解冬季输送0号柴
系统管理信息化广州证券股份有限公司是广州越秀集团控股的金融机构。随着2012 年以来以融资融券及股票质押为代表的资本中介业务蓬勃发展,券商的重资本业务开始持续扩大;叠