IPSec协议中潜在的隐蔽信道问题研究  被引量:4

Research on covert channel in IPSec protocol

在线阅读下载全文

作  者:胡静[1] 谢俊元[1] 

机构地区:[1]南京大学计算机科学与技术系软件新技术国家重点实验室,江苏南京210093

出  处:《计算机工程与设计》2007年第17期4116-4118,F0003,共4页Computer Engineering and Design

摘  要:分析了IPSec协议中可能存在的安全问题,指出其原因是由于IPSec反重放服务中使用了递增序列号所致,并据此提出了基于IPSec数据包排列顺序来携带隐蔽信息的隐蔽信道模型,同时针对实际网络环境中可能出现的乱序和丢包的情况对该隐蔽信道模型的实用价值做了评估,最后给出了防治该类型隐蔽信道的整体解决方案。The possibly existing covert channel in IPSec protocol is analyzed and the reason of it is pointed out. And a model of covert channel is presented based on the packets sorting. Aimed at disorder and loss packets in the network, the utility value of covert channel model is evaluated. Then an overall solution of preventing the existence of this covert channel is presented.

关 键 词:虚拟专用网 隐蔽信道 网际协议安全性 反重放 可信计算机系统评估准则 安全关联 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象