【摘 要】
:
该文通过对IPSec安全体系及相关安全机制的深入研究,发现并指出了IPSec标准存在的若干安全缺陷.重点讨论了IPSec的两个主要安全协议之一"封装安全有效负载(ESP)的安全缺陷:缺
【出 处】
:
航天工业总公司第二研究院 航天科工集团第二研究院
论文部分内容阅读
该文通过对IPSec安全体系及相关安全机制的深入研究,发现并指出了IPSec标准存在的若干安全缺陷.重点讨论了IPSec的两个主要安全协议之一"封装安全有效负载(ESP)的安全缺陷:缺乏完整性检查和"可能明文"问题的存在,将可能导致"剪-贴"攻击、"会话截取"攻击、"可能明文"攻击和密码分析攻击,使IPSec数据报的安全性失效.针对上述缺陷,该文提出了"多余信息处理"和"加密压缩"的改进思想,对ESP进行了结构改进和安全机制完善.并设计了一个具体的集"加密/压缩/认证/抗重放保护"于一体的ESP安全转换机制-ESP+1,在此基础上提出了带密钥的基于字典的数据压缩算法"keyed-LZS".安全协议的形式化分析与验证,是发现安全协议自身的缺陷和验证其安全良好性的重要机制,是完善安全协议不可缺少的一步.该文在综合和借鉴多种安全协议形式化逻辑和思想的基础上,结合IPSec安全通信协议自身特点,建立了一个基于信任逻辑的适合于IPSec的安全协议形式化分析模型MP,通过使用MP模型对IPSec及其改进ESP+1的形式化分析,从理论上验证了IPSec存在的安全缺陷与ESP+1改进的安全良好性和合理性.最后,在Linux操作系统上设计实现了IPSec原型系统,并利用它建立起一个小型的虚拟专用网(VPN),进行IPSec安全通信测试.
其他文献
Java语言具有很多优点,这些优点使得Java语言得到了迅速地发展.但是由字节码的解释执行所带来的Java语言的低性能大大制约了Java语言的发展.为了改善Java语言的性能,Java编译
针对WWW和数据库的发展现状,该文研究了基于Internet的数据库应用系统的实现方 法.并基于IBM S/390大型机环境开发了一个Internet应用实例---高校研究生、博士后Web 信息发布
该文对任意曲线的自动生成进行了研究,给出了任意曲线自动生成的一般方法和算法,能够生成任意线型的单曲线,并在曲线的生成中能自动处理封闭和光滑闭合点,自动处理奇异情况,
越来越多的企业采用分布式管理信息系统为企业经营管理决策服务.用户(表示的集合)分布、功能(也称处理)分布和数据分布是分布式MIS系统的关键.在这篇论文中,工作人员讨论三个
该文描述了一种当前比较新型的数据库管理系统-面向对象的数据库管理系统(OODBMS)的基本概念及其实现过程.该系统地实现主要是应用于教学实践,参照POSTGRES 95面向对象的数
随着航天技术的飞速发展,星载有效载荷数量不断增加,更多空间图像的采集也成为日益增长的需求,因此下传数据量变得异常巨大。大数据量的图像信息会给星上存储器的存储容量,通
信号检测技术、模糊诊断技术、面向对象专家系统技术和数据库技术在工业控制中的应用越来越广泛,综合运动这些技术开发一个数控机床辅助调试系统,能极大地提高数控机床的调试
基于组件的软件工程(Component-based software engineering,简称CBSE)或基于组件的开发(Component-Based Development,简称CBD)是一种软件开发模型。也是现今软件复用理论实
客户/服务器方式近年来在数据库管理系统方面已得到了广泛的应用.该文深入研究了客户/服务器技术,并对其两层和三层结构在各方面进行了比较,同时又对客户/服务器系统中起着重
该课题对基于Web的CAI软件的开发工具和开发方法进行了一定的研究,并实现了一个示例性的CAI软件系统--《操作系统教程》.该课题所实现的教程可分为教学和考试两个部分.教学部