IKE协议及其抵御DoS攻击研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:anonyjim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先论述了IP Sec(Internet Protocol Security)安全特性和安全服务机制、支持IP Sec的密钥管理协议ISAKMP(Internet Security Association and Key Management Protocol)以及IKE(Internet Key Exchange)协议,然后,从两个方面对IKE协议进行了全面的研究。一方面是在已有的IKE协议形式化分析成果的基础之上对其安全特性的有效性进行了研究,指出了IKE协议中存在的诸如身份保护、证书使用、对无固定IP地址用户的支持以及安全关联载荷认证等问题,并对IKE协议存在的安全关联载荷认证缺陷提出了新的修改方案;另一方面提出了IKE协议基于抵御拒绝服务(Denial of Service,DoS)攻击的改进方案,并对改进方案的安全性进行了评估。本文还系统地分析了拒绝服务攻击的机制和攻击形式,并指出IKE协议产生拒绝服务攻击的脆弱性在于该协议是基于Diffie-Hellman密钥协商协议之上的认证机制。最后,本文探讨了弱密钥认证方式(weak key confirmation)以及基于这种认证方式构造的一种密钥协商协议。
其他文献
随着网络资源和服务的迅猛发展,互联网信息已经超过了用户所能接受、处理或有效利用的范围,这个问题被成为信息过载。推荐系统是解决该问题的一个有效工具。然而,当前绝大多数推
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的
该文论述的企业级CA系统,是为解决企业内部网络信息传输安全、建立企业内部信任及信任验证机制而设计的数字证书认证系统.该系统的设计重点在于其标准化和安全性:它基于PKI体
近些年随着网络技术的不断发展,用户的业务需求急剧增长,业务规模越来越大,这给现有网络带来了巨大的压力,伴随压力而来的则是传统网络架构所暴露出的各种各样的问题,传统网络的发
分布式网络文件系统即DNFS文件系统设计的目的在于提高网络文件系统的传输性能和可靠性,同时实现“零管理”,即在尽量减少人工干预的同时,实现与本地文件系统接近的读写性能。本
随着计算机网络的迅速发展,网络安全问题日益突出,传统的访问控制方法DAC、MAC难以满足复杂的企业环境需求.因此,NIST于90年代初提出了基于角色的访问控制方法,实现了用户与
该论文论述了微机上人脸图像自动识别系统的实现,采用的是基于几何特征的方法.它具体包括图象的预处理、图象的校准归一化和图象特征的定位和提取等几部分.人脸图像的预处理
该文对中国的柔道比赛开发一个专版的柔道软件——柔道比赛管理系统JMMS(Judo Match Management Svstem).从可行性分析到需求分析,再到系统设计,并最终实现JMMS.JMMS实现了一
经过多年对于网络安全的研究,该文认为近年出现的PKI技术可以提供比较完善的认证、完整性、机密性等安全服务.作为PKI的核心,CA的设计和安全正引起人们广泛的关注和研究.该文
传统的网络安全技术,如防火墙、入侵检测、身份认证、访问控制等可以保护用户在一定程度上不受黑客侵害,但这些安全技术大都采用的是被动的安全策略,多数用户在财产和信息受