位置:成果数据库 > 期刊 > 期刊详情页
激进模式下对IKEv1的中间人攻击分析
  • ISSN号:1001-0548
  • 期刊名称:《电子科技大学学报》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]北京航空航天大学教育部信息、计算与行为重点实验室,北京海淀区100083
  • 相关基金:国家自然科学基金(10871017);北京市自然科学基金(102026)
中文摘要:

分析了对IKEv1的一种中间人攻击方法,该方法基于IKEv1密钥交换在预共享密钥认证机制下的激进模式。实施中间人攻击的步骤是首先利用IKEv1的离线口令穷举获取预共享密钥,获得预共享密钥后,把Diffie-Hellman(DH)间人攻击原理应用于IKEv1的激进模式,实现对IKEv1的中间人攻击。通过分析该模式的中间人攻击原理,得出了对IKEv1的激进模式进行中间人攻击的条件、实施方法并评估了其对IPsec的危害性。由于该模式存在用户名枚举漏洞,攻击者可以离线穷尽预共享密钥,在现实中IKE中间人攻击的威胁是存在的,建议在使用IPsecVPN时不使用激进模式的密钥协商,并加强中间路由器的安全防护。

英文摘要:

In the paper a method of man-in-the middle attack to IKEvl is discussed and analyzed is based on the aggressive mode of IKEvl key exchange with pre-share-key authentication. The conditions and implementing methods of the attack are obtained by analyzing the principle of the attack to IKEvl on the mode. For implementing man-in-the middle attack, the pre-share-key is first achieved by exhaustion method with offline password of IKEv 1. The theory of Diffie-Hellman (DH) man-in-the middle attack to applied to the aggressive mode of IKEvl. Because there are some offline password leaks in the mode for obtaining pre-share-key, the conclusion is that the attack would jeopardize IPsec VPN in practice.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子科技大学学报》
  • 北大核心期刊(2011版)
  • 主管单位:国家教育部
  • 主办单位:电子科技大学
  • 主编:周小佳
  • 地址:成都市成华区建设北路二段四号
  • 邮编:610054
  • 邮箱:xuebao@uestc.edu.cn
  • 电话:028-83202308
  • 国际标准刊号:ISSN:1001-0548
  • 国内统一刊号:ISSN:51-1207/T
  • 邮发代号:62-34
  • 获奖情况:
  • 全国优秀科技期刊,第二届全国优秀科技期刊二等奖,两次获国家新闻出版署、国家教委“全国高校自然科...,中国期刊方阵双百期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),美国数学评论(网络版),德国数学文摘,荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:12314