激进模式下对IKEv1的中间人攻击分析

来源 :电子科技大学学报 | 被引量 : 0次 | 上传用户:wgsnt1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分析了对IKEv1的一种中间人攻击方法,该方法基于IKEv1密钥交换在预共享密钥认证机制下的激进模式。实施中间人攻击的步骤是首先利用IKEv1的离线口令穷举获取预共享密钥,获得预共享密钥后,把Diffie-Hellman(DH)中间人攻击原理应用于IKEv1的激进模式,实现对IKEv1的中间人攻击。通过分析该模式的中间人攻击原理,得出了对IKEv1的激进模式进行中间人攻击的条件、实施方法并评估了其对IPsec的危害性。由于该模式存在用户名枚举漏洞,攻击者可以离线穷尽预共享密钥,在现实中IKE中间人攻击的威胁是存在的,建议在使用IPsecVPN时不使用激进模式的密钥协商,并加强中间路由器的安全防护。
其他文献
活髓切断的理念最先由Witzel等于1872年最先提出,他使用砷使冠髓失活,然后使用暂封剂暂封[1-3].Lepkowski于1897年使用经甲醛处理的霍乱弧菌肠毒素盖髓,活髓保存成功率达99%[
体育运动中的正当行为主要是要解释体育运动中出现伤亡等侵害或者威胁运动员合法权益(法益)的后果,但却不构成犯罪,不负刑事责任的正当性根据。在各种解释范式中,只有社会相
目的观察银丹心泰滴丸联合美托洛尔治疗室上性心律失常的临床疗效。方法选取2011—2013年深圳市光明新区人民医院心内科收治的室上性心律失常患者120例,将其随机分为观察组和
<正>马占山再起抗日后不久,国联派出的李顿调查团到达哈尔滨,为了向全世界人民揭露日本帝国主义军事侵略的罪行,表达东北人民不屈强虏的决心,马占山面晤了李顿调查团的代表,
本文提出了运用线性规划方法建立企业产品产量组合决策模型的一般形式,指出了其特点及应用条件,运用实例说明其应用方法,强调了运用该模型应注意的问题。
从信息网络的特点入手,分析了网络环境下大学生思想政治教育面临的机遇与挑战;探讨了网络环境下开展大学生思想政治教育的对策。
<正>带钩始于五千多年前的良渚文化,从那时起,带钩就与中国人不离不弃,成为人们最为常用的物件。带钩最初是腰带两头的连接物,也挂在腰间当钩子用。到了清代,带钩的艺术功能
目的探讨血浆中同型半胱氨酸(Hcy)水平对老年急性冠状动脉综合征(ACS)患者经皮冠状动脉介入(PCI)术后对比剂肾病(CIN)发生的影响。方法收集首次采取PCI治疗的144例老年ACS患
作业成本法是一种先进科学的成本核算和管理方法。文章研究了现代船舶制造企业应用作业成本法的可行性,提出了现代造船企业作业成本计算的一般方法和步骤,并进行了实证分析。
<正>"小场地、多班级"的体育课堂教学现状仍相当普遍,场地的狭小使很多体育教师产生畏难情绪。如何因地制宜地开发利用好学校各种现有资源,在确保安全的前提下,根据教学目标