文件名称:IKE协议中基于数字签名验证的主模式研究 (2007年)
文件大小:695KB
文件格式:PDF
更新时间:2024-05-17 17:46:46
自然科学 论文
Internet(因特网)密钥交换协议( IKE)由于其灵活性和复杂性,不可避免的存在某些安全隐患。 简要介绍其工作机制之后,分析了两种中间人攻击的方式,为有效抵御第二种中间人攻击,对基于 数字签名的主模式交换过程进行了改进,并提出了密钥签名载荷的概念。最后,给出了改进前后的 定量的性能分析,结合 freeS/WAN源代码,修改和增加了相应的函数,将改进思想融入其中。