基于PKI身份认证的高强度IKE协议分析与设计  被引量:1

Analysis and design of high intensity IKE protocol based on PKI authentication

在线阅读下载全文

作  者:杜春燕[1] 黄宪[1] 陆建德[1] 

机构地区:[1]苏州大学计算机科学与技术学院,江苏苏州215006

出  处:《计算机工程与设计》2006年第15期2767-2769,共3页Computer Engineering and Design

基  金:江苏省自然科学基金项目(BK2004039)

摘  要:IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基于PKI身份认证的高安全强度IKE协议,从而提高了VPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全。最后提出了实现方案。Internet key exchange (IKE) protocol is a key component of the IP security suite, which draws great attentions and investigations. The current IKE protocol is researched, and the public key infrastructure is introduced, which is applied with high-tensile elliptic curve cryptography besides existed RSA cryptography, and the techniques of ECC and PKI are combined with IKE, an high intensity IKE protocol based on PKI authentication is designed, to improve the security and extensibility of IPsec VPN gateway and to protect VPN network resources effectively. Finally, an implementation approach is given.

关 键 词:虚拟专用网 INTERNET密钥交换协议 公钥基础设施 椭圆曲线加密 X.509证书 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象