一种基于可信网络连接架构的安全关联方案  

在线阅读下载全文

作  者:龙奔 

机构地区:[1]江苏自动化研究所电子设备事业部,江苏连云港222006

出  处:《电子制作》2024年第11期43-47,共5页Practical Electronics

基  金:中国船舶集团有限公司第七一六研究所所管课题(k22.009)。

摘  要:在可信网络连接架构中,各实体之间通过身份鉴别及密钥协商等策略实现数据的安全传输,一旦实体的密钥遭到泄露,将会给可信网络的安全带来巨大的危害。针对上述问题,本文基于三元三层可信网络连接架构,提出了一种安全关联方案,可解决访问请求者在接入受保护网络过程中的安全认证问题。通过该方案,会话双方之间只需要进行一次密钥协商工作,便可完成后续多个周期的共享密钥更新,减少了会话双方之间的交互过程,从而极大地降低了密钥泄漏的风险。同时,该方案还具备前向安全性,在认证过程中,即使某一周期的部分信息泄露,攻击者也无法通过该信息计算出会话双方之间后续周期的共享密钥,进而极大地提高了可信网络环境的安全性。此外,通过安全性分析可知,本方案可抵御重放攻击、中间人攻击等安全威胁。

关 键 词:可信网络连接 安全认证 密钥协商 前向安全 

分 类 号:TP3[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象