期刊文献+

对于IKE的分析及改进 被引量:6

Analysis and Improvement of Internet Key Exchange
下载PDF
导出
摘要 介绍了IKE的协商过程,并对其进行了分析,然后提出了对相关方面的建议和改进,其中包括:对cookies的建议,签名验证主模式的改进,签名验证积极模式的改进及预共享方式的改进。通过改进,协议会更加安全、实用。 The paper introduces and analyses the negotiation procedure of IKE, and then some suggestions for modificating relevant aspects are presented, including the suggestion for cookies, the improvement in main mode and aggressive mode which are authenticated with signatures and the improvement in the authentication with a pre-shared key. The protocol can be more practical and securer by modification.
作者 于佳 李大兴
出处 《计算机工程》 CAS CSCD 北大核心 2003年第1期158-160,共3页 Computer Engineering
关键词 通信协议 IKE协议 密钥交换 虚拟专用网 网络安全 计算机网络 Key exchange;Virtual private network;IPSec;Perfect forward secrecy (PFS)
  • 相关文献

参考文献6

  • 1[1]Maughan D, Schertler M, Schneider M, et al.RFC 2408:Internet Security Association and Key Management Protocol (ISAKMP).1998- 11
  • 2[2]Harkins D, Carrel D. RFC 2409:The Internet Key Exchange (IKE). 1998-11
  • 3[3]Orman H.RFC 2412:The Oakley Key Determination Protocol.1998-11
  • 4[4]Radia P, Kaufman C. Analysis of the IPSec Key Exchange Standard. Call for Paper Sixth International Workshop on Enterprise Security, 2001-06
  • 5[5]Rolf O.Protecting Key Exchange and Management Protocols Against Resource Clogging Attacks. http//www.citeseer.nj.nec.com/208654, 1999-01
  • 6[6]IPSec Working Group. The Internet Key Exchange (IKE) Protocol. Internet-draft draft-ietf-ipsec-ikev2-00.txt, 2001-11

同被引文献19

  • 1袁鑫,何大可.IKE协议的安全性分析[J].通信技术,2003,36(11):103-105. 被引量:1
  • 2姜雷.浅析虚拟专用网络中的隧道技术与安全技术[J].科技资讯,2008,6(1). 被引量:2
  • 3MandyAndress.计算机安全原理[M].机械工业出版社,2002..
  • 4瞿燕英.基于IPsec和SSL的vPN的网络系统的研究与应用[C].西安电子科技大学,2005.
  • 5MandyAndress.计算机安全原理[M].北京:机械工业出版社,2002.
  • 6RSA Security Inc. RSA SecurID authentication[EB/OL], http://www. rsasecurity.com/node.asp? id=1155,2004.
  • 7黄达,王航宇.基于VPN技术的物流信息系统网络设计[J].微计算机信息,2007(24):142-143. 被引量:5
  • 8Maughham D, Schertler M. Internet security association and key management protocol (ISAKMP)[S].RFC 2408,1998-11.
  • 9Harkins D, Carrel D. The internet key exchange (IKE)[S]. RFC 2409, 1998-11.
  • 10AndrewGMason.Cisco安全虚拟专用网络[M].北京:人民邮电出版社,2003..

引证文献6

二级引证文献26

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部