- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于IBE的IPSec协议扩展
摘要:在分析IPSec协议的基础上,提出了将IPSec协议与IBE技术相结合的方法,即基于IBE的IPSec协议扩展。同时给出了IPSec协议扩展体系结构,以及基于IBE加密算法和基于IBE的密钥交换算法。
关键词:IBE;IPsec;PKI;加密算法
中图分类号:TP309文献标识码:A文章编号:1009-3044(2008)32-1074-03
Extend IPSec Protocol Based on IBE
WANG Jian-feng1, SONG Xiao-qiu2
(1.Fujian Institute of Economics Management,Fuzhou 350007,China;2.Fujian College of Financial Technology,Fuzhou 350007,China)
Abstract: Extend IPSec protocol based on IBE that is combined IPSec protocol with IBE technology is given in the paper. On the other hand, Extend IPSec protocol Architecture, encryption Algorithms and key exchange Algorithms based on IBE technology are also shown.
Key words: IBE; IPsec; PKI; encryption algorithms
1 前言
随着以Internet为代表的全球性信息化浪潮的兴起,信息技术的发展与广泛使用深刻地改变着人们的生活方式、生产方式与管理方式,加快了国家现代化和社会文明的发展。世界上大多数国家都已经将信息化提高到国家发展战略的高度。然而,人们在享受信息化带来的便利的同时,必须面对信息的安全风险。幸运地是,近几年网络安全技术也在发生着日新月异的变化,从对称加密到传统的公钥密码技术,一直到今天的基于身份的加密(IBE)技术。
众所周知,IP协议现在已成为事实上的网络标准协议,在Windows 2000 Server、Windows xp、Windows 2003 Server等操作系统中广泛使用。但是最初设计IP协议时并没有过多地考虑安全问题,只是为了能够使网络方便地进行互联互通,IP包的安全仅依靠其头部的校验和字段,非法修改IP包并重新正确计算校验和是很容易的,因此IP协议从本质上是不安全的。近几年随着Internet由IPv4协议向IPv6协议快速过度,伴随着IPv6协议制定而产生了一种新的协议IPSec(IP Security)。顾名思义,IPSec是保障IP层安全的网络技术,而且是目前唯一一个能够为Internet通信提供安全保障的协议。在IPv6中IPSec是强制实施的,而IPv4中则是可选的。值得注意的是,IPSec并不是指某一项具体的协议,而是指用于实现IP层安全的协议套件集合[1],它已经成为工业标准的网络安全协议。 IPSec实质上是一种隧道传输技术,它将IP分组或IP上层载荷封装在IPSec报文内,并根据需要进行加密和完整性保护处理,以此保证数据在公共网络中传输过程的安全。
IPSec协议在多年的使用中,人们发现其许多不足之处,因此也提出很多改进意见。2001年,Dan Boneh博士和Matt Franklin博士取得了数学上的突破,由强大的数学方法得到了一种方便的机制,可以将简单且易于辨认的身份转化为公/私钥对,从而保证通信的安全。这种机制就是实用的基于身份的加密(IBE)系统。目前,IBE与传统加密技术的结合使用,已经成为可能和必然的趋势。
2 IPSec协议
2.1 IPSec协议简介
1994年,Internet体系结构委员会(IAB)就网络安全问题提交了一个名为《Internet体系结构的安全》(RFC1636)的报告。报告指出,Internet需要更多更好的安全手段,并就安全机制的关键领域达成共识,其中包括:必须防止未经授权访问网络基础设施;必须对网络通信业务流进行控制;必须使用加密和验证机制;保护终端用户间的通信等。即IPSec的主要功能有:
1) 作为一个隧道协议实现VPN通信;
2) 保证数据来源可靠;
3) 保证数据完整性;
4) 保证数据机密性;
IAB的报告提出后,其下属机构IETF(Internet工程任务组)立即组织人员进行研究,并于1995年8月公布了RFC182
您可能关注的文档
- 基于AT89S51单片机的“追足球”机器人的设计与实现.doc
- 基于AT89S51单片机的LED点阵显示屏设计.doc
- 基于AT89S51单片机的串行通信系统设计.doc
- 基于AT89S51的低成本单片机实验板的开发与设计.doc
- 基于AT89S51的电子琴设计.doc
- 基于ATmega128的CAN_NODE总线驱动程序设计.doc
- 基于AT89C51实现海量存储系统的设计.doc
- 基于Authorware 7的个性化媒体播放器的设计与实现.doc
- 基于Authorware登录系统的设计与开发.doc
- 基于Authorware构建微机组装多媒体教学课件.doc
- 2023咸阳职业技术学院招聘笔试真题参考答案详解.docx
- 2023四川化工职业技术学院招聘笔试真题及参考答案详解.docx
- 2023哈尔滨职业技术学院招聘笔试真题及参考答案详解.docx
- 2023商洛职业技术学院招聘笔试真题及答案详解1套.docx
- 2023呼伦贝尔职业技术学院招聘笔试真题参考答案详解.docx
- 2023南阳农业职业学院招聘笔试真题参考答案详解.docx
- 2023天津公安警官职业学院招聘笔试真题带答案详解.docx
- 2023年上海电机学院招聘笔试真题参考答案详解.docx
- 2023年四川艺术职业学院招聘笔试真题参考答案详解.docx
- 2023安徽体育运动职业技术学院招聘笔试真题及答案详解一套.docx
文档评论(0)