基于IPv6目的地选项头的安全认证技术  被引量:2

A Model Scheme for Security Authentication Based on IPv6 Destination Option Header

在线阅读下载全文

作  者:谭觅[1] 刘远 TAN Mi;LIU Yuan(No.30 Institute of CETC,Chengdu Sichuan 610041,China)

机构地区:[1]中国电子科技集团公司第三十研究所,四川成都610041

出  处:《信息与电脑》2022年第9期38-41,共4页Information & Computer

摘  要:针对现有IPv6安全认证机制只能验证数据完整性,并不能保证发送方身份的真实性和网际互连协议(Internet Protocol,IP)包途经的网络设备身份的真实性的问题,提出一种基于IPv6目的地选项头的安全认证技术。该技术利用目的地选项头的自定义选项类型携带身份认证信息,使用非对称密码算法原理,使得接收方可以验证该IP包的发送方和途经的每一跳的真实身份,从而实现源地址验证,并且能够保证该IP包的数据完整性。Aiming at the problem that the current IPv6 security authentication scheme can only guarantees data integrity while the authenticity of the Internet Protocol(IP)packet’s sender or the network equipment forwarding the IP packet can not be guaranteed,a new scheme of security authentication is proposed.A user-defined option of IPv6 destination option expansion header is designed to carry identity authentication information.Based on the principle of asymmetric cryptography algorithm,the identity authenticity of the IP packet’s sender or the network equipment processing the IP packet can be guaranteed.Thus,the source address authenticity and the data integrity can both be achieved.

关 键 词:IPV6 目的地选项头 安全认证技术 数字签名 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象