位置:成果数据库 > 期刊 > 期刊详情页
可证安全的Internet密钥交换协议
  • 期刊名称:武汉大学学报, 52(5): 545-549, 2006.
  • 时间:0
  • 分类:TP303.08[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]西安电子科技大学计算机网络与信息安全教育部重点实验室,陕西西安710071
  • 相关基金:国家自然科学基金(90204012,60573035,60573036);陕西省自然科学基础研究计划(2005F28);西安电子科技大学研究生创新基金(创05006)资助项目
  • 相关项目:可证安全的多方安全协议的分析与设计
中文摘要:

针对IKEv2初始交换存在认证失败和发起者的身份暴露问题,提出了一种改进协议.新的协议采用SIGn-and-Mac认证方法来完成显式密钥认证,并且在协议中让响应者首先证明自己的身份,实现对协议发起者的主动身份保护.同时协议双方在自己发送的消息中包含期望的消息接收者来防止认证失败.另外协议中还引入了不可否认性,使得协议交互双方对自己发送的消息内容不可抵赖.分析表明:新的协议在Canetti-Krawczyk模型中是会话密钥安全的,并且性能上相对于IKEv2仅仅增加了一次对称加密运算,大大优于IKEv1.

英文摘要:

IKEv2 can not achieve active identity protection to initiator in initial exchange, and it has the security flaw of authentication failure. So an improvement protocol is presented. In the new protocol, the SIGn-and-MAc approach is adopted to realize explicit key authentication and the responder is first authenticated to actively protect the initiator's identity. By including the peer's identity in the sending messages, the new protocol solves the problem of authentication failure. Moreover, the non-repudiation of the peers for their interactions is also achieved. The analysis results show that our protocol is session key secure and has a good performance.

同期刊论文项目
期刊论文 99 会议论文 7 著作 2
期刊论文 74 会议论文 22 获奖 2 著作 3
同项目期刊论文