基于网络互连的密钥交换机制研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xiaoquan1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要提出一种安全域之间基于网络互连的新密钥交换协议,它是对面向网络基础设施新安全机制的扩展。该协议通过在IP层上实施嵌套安全域之间逐跳(hop-by-hop)身份验证和密钥协商来建立两个通信实体所在安全域的信任关系。 首先研究了IPsec协议组中的因特网密钥交换(IKE)身份验证和密钥协商技术,并且指出了IKE身份验证和密钥协商协议中所存在的缺陷和不足。接着提出了一种基于网络互连密钥交换机制的新方案,然后使用BAN类逻辑对新方案进行了形式化的分析证明。在此基础上,给出了新方案实现的设计流程和功能模型,在OPNETModeler网络仿真平台上实现了新设计的安全机制,并对其功能进行了仿真。通过对仿真结果的分析,得出实施新安全机制对网络性能的影响。最后提出了对新安全协议进一步扩展的思路。
其他文献
当前,随着计算机技术的飞速发展和计算机网络的广泛应用,企业对网络存储提出了越来越高的要求,存储区域网络(SAN)便是其中的主流解决方案之一。SAN一方面能为网络上的应用系统提
随着近年来智能终端的迅猛发展,基于智能手机的人体动作识别技术越来越受研究人员的重视。这方面的研究在行为建模、健康监控、跌倒检测、惯性导航等领域有着广泛的应用。  
本文主要研究安全可控网络中的域间访问控制方案,讨论如何从加固网络基础设施角度出发,提供独立于应用和用户的安全解决方案,构造安全可控的网络环境。 首先,分析现有的网络层
图像去噪可以被描述为从一幅被噪声污染过的图像到一幅清晰图像的映射过程,图像去噪中一个重要的挑战就是如何在保留良好的纹理结构的同时去除噪声。然而众多优秀的图像去噪算
随着汽车工业的快速发展,全世界范围内大中型城市都遭遇了不同程度的堵车现象,也由此引发了时间成本和能源成本的浪费,造成大气污染,甚至加剧全球变暖。在无线通信传输和传感技术
上个世纪九十年代以来,互联网技术得到了长足发展。信息的安全性问题已经变得越来越重要,国内外的研究者们已经做了不少研究工作,但数字水印仍没有在工程中得以大规模的实际应用
构件技术是支持软件复用的核心技术,如何从海量的构件库中选取出最优构件提高系统组装率,这是一个需要解决的关键问题。构件的选取一般包括两个步骤:构件的检索和构件的选择
网格是一个集成的计算与资源环境。网格的目标就是要把分布在不同地方的各种资源联合起来,形成一个虚拟的、强大的“网格计算机”。网格是下一代Internet计算模式。 本文首
机器人足球世界杯,是一个多智能体系统的典型问题,又是研究分布式人工智能的理想平台。论文以机器人足球仿真比赛作为检验平台,以多智能体系统为研究对象,选择“成功防守”作为目
基于集群的作业管理系统是一种建立在操作系统之上的中间件。它的主要用途是强化操作系统的批处理功能,它将地理上分布、异构、自治的各种工作站、PC机和专用设备通过网络构