位置:成果数据库 > 期刊 > 期刊详情页
一种基于签密的改进IKEv2协议
  • ISSN号:1001-3695
  • 期刊名称:《计算机应用研究》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]武警工程学院通信工程系,西安710086, [2]武警工程学院电子技术系网络与信息安全武警部队重点实验室,西安710086
  • 相关基金:国家自然科学基金资助项目(60842006);武警部队科研基金课题(wjy201111);武警工程学院基础基金研究项目(wxk2010-04);陕西省自然科学基金资助项目(2007F50)
中文摘要:

针对IKEv2协议存在的对通信实体的身份保护不足和系统开销大等问题,提出了一种安全高效的改进的IKEv2协议。新协议采用了基于签密的可认证密钥协商来代替D-H密钥交换,在交换秘密信息的同时实现了对协议的发起者与响应者之间的双向认证;并且协议的响应者先主动证明自己的身份,确保了对发起者进行主动身份保护。基于认证测试方法对该协议进行形式化分析表明:新协议具有很好的秘密性和双向认证性;同时,该协议只需三条消息,具有简单、高效的特点。

英文摘要:

IKEv2 protocol can' t achieve mutual authentication between the correspondents, and ',it have flaw of system requirement. This paper presented an improved IKEv2 protocol to avoid these flaws. In the new protocol, adopted the authentiCated key agreement algorithm based on signcryption to replace the D-H key exchange algorithm to realize mutual authentication between the endpoints and the responder, it first authenticated to actively protect the initiator' s identity. Then' formally verified the new protocol' s security properties based on authentication tests. The results show that it has a better performance in security. In addition, the new protocol is very simple and efficient.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049