- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipsec协议的远程证明扩展 remote attestation extension for ipsec
第38卷第6期 计算机科学 V01.38No.6
Science 2011
2011年6月 Computer June
IPSec协议的远程证明扩展
王剑1’2汪海航1杨健1’3
(同济大学电子与信息工程学院 上海201804)1(河南科技大学电子与信息工程学院 洛阳471003)2
(大理学院数学与计算机学院 大理671003)3
摘要传统IPSec协议在建立安全通信连接时,没有考虑终端自身安全问题,而可信计算的远程证明机制就是为被
接八方提供接入方的自身安全证明,将其引入IPSec协议可以弥补建立IPSec连接时的终端安全漏洞。首先分析了
IPSec协议的Ⅱ(E协商过程和可信计算技术的远程证明机制,然后以基于数字签名的ⅨE主模式流程为例,提出在
n(E协商阶段引入远程证明机制的IPSec远程证明扩展协议流程及安全分析。该协议引入带有SKAE扩展项的身份
证书,实现对终端身份和系统完整性的双重认证,确保端到端的安全连接。协议在保证通信信息的机密性、完整性、新
鲜性之外,也充分保护终端平台隐私性。
关键词IPSec,IKE协商,远程证明,可信计算,完整性度量
中图法分类号TP309文献标识码A
RemoteAttestationExtensionforIPS∞
WANG WANG YANG
Jianl·2 Hai-han91 Jian『1’3
(Sch∞lofElectronicsand 201804,China)1
Information。TonjgjiUniversity,Shanghai
ofElectronicsandInformation ofScienceand 471003,China)2
(Sc}100l Engineering,HenanUniversity Technology,Luoyang
ofMathematicsand
(Sch00l ComputerSscience,DaliUniversity,Dali671003,China)3
AbstractStandardIPSecdoesn’t aboutthe ofthe whenanIPsec is
provideanyguarantees integrityendpoints linkage
theremote intrusted to for
established.Andattestation is evidenceoftheusertheaccessed
computingprovidesecurity
itcanavoidterminal inIPSectointroducetheremote intoIPSec.IKE
server.So securityvulnerability attestation negoti—
ofPSecandremoteattestationmechanismwere Il(Emainmodebasedon
ation
您可能关注的文档
- aadl分级调度模型的分析与验证 analysis and verification of aadl hierarchical schedulers.pdf
- abb先进焊接技术在波纹腹板h型钢生产中的应用 abb advanced welding technology in the corrugated web h-shaped steel production.pdf
- acm在线评判系统设计与实现 design and implementation of acm online judge system.pdf
- ad hoc网络pi队列管理鲁棒性分析 robustness analysis of pi active queue management in ad hoc network.pdf
- agent技术在分布式入侵检测系统中的应用 application of agent technology in distributed intrusion detection system.pdf
- ad hoc网络中基于节点相关因子的多路径路由算法 node-disjoint multipath routing over ad hoc networks based on node correlation factors.pdf
- ada语言的发展 evolution of ada programming language.pdf
- al2o3-la2o3共掺杂对zno纳米粉体气敏性能的影响 effect of al2o3-la2o3 co-doping on sensing performance of zno nanopowder.pdf
- ajax模式在domino web开发中的应用.pdf
- allocating bandwidth in datacenter networks:a survey.pdf
- 2025年工业互联网平台光通信技术升级路径与产业政策环境优化研究报告.docx
- 2025年工业机器人智能控制技术成果政策环境分析报告.docx
- 工业自动化控制网络技术在智慧交通中的应用与发展报告.docx
- 建筑节能技术发展分析2025:被动式超低能耗建筑技术原理与发展分析报告.docx
- 生物医疗设备生产线项目可行性研究报告(参考).docx
- 2025年新能源汽车共享充电跨境服务网络市场潜力分析报告.docx
- 2025年休闲农业与乡村旅游融合发展规划:乡村旅游与休闲农业产业升级报告.docx
- 2025年新能源汽车共享充电跨境服务网络市场竞争格局与战略布局.docx
- 聚焦2025年,环保政策对塑料制品行业绿色金融服务研究报告.docx
- 新能源汽车产业变革:2025年氢燃料电池汽车关键零部件国产化推动产业发展报告.docx
最近下载
- 西门子840DSL报警导入模板.xls VIP
- 现代密码学(电子科大)中国大学MOOC慕课 章节测验期末考试客观题答案.pdf VIP
- TOTO东陶诺锐斯特TCF9898&9788WCS使用说明书.pdf
- 红警2共和国之辉rules.ini修改菜鸟教程.docx VIP
- 人教B版高中数学必修一全册教学课件.pptx
- 工程售后服务承诺书15篇.docx VIP
- 苏科版九年级物理电压和电压表的使用.pptx VIP
- 苏科物理九年级上册电流和电流表的使用课件.pptx VIP
- 蛇足石杉的孢子分析-特种植物育种与栽培专业论文.docx VIP
- 图形图像处理PhotoshopCC(电子商务专业)高职PPT完整全套教学课件.pptx VIP
文档评论(0)