資料介紹
主動網(wǎng)絡(luò)是一種功能強(qiáng)大、配置靈活的新型網(wǎng)絡(luò)體系。該文介紹了主動網(wǎng)絡(luò)技術(shù)以及密鑰建立協(xié)議在主動網(wǎng)中的應(yīng)用功能,論述了網(wǎng)絡(luò)安全中的密鑰管理以及偽隨機(jī)密鑰與初始向量的產(chǎn)生過程,給出了一個(gè)基于密鑰傳遞中心的主動節(jié)點(diǎn)密鑰建立協(xié)議。
關(guān) 鍵 詞 主動網(wǎng); 密鑰; 初始向量; 密鑰傳遞中心; 密鑰建立協(xié)議
主動網(wǎng)絡(luò)是一種新型的網(wǎng)絡(luò)體系,它允許授權(quán)用戶或第三方軟件開發(fā)商對網(wǎng)絡(luò)進(jìn)行客戶化編程。利用開放的可編程接口(如網(wǎng)絡(luò)APIs)和一系列服務(wù)組件方法及工具,主動網(wǎng)絡(luò)的體系結(jié)構(gòu)能夠被定制。迅速創(chuàng)造、開發(fā)和管理新的服務(wù)是導(dǎo)致主動網(wǎng)絡(luò)研究的關(guān)鍵因素。這種新型的網(wǎng)絡(luò)體系把更多的計(jì)算處理任務(wù)放到廉價(jià)的網(wǎng)絡(luò)節(jié)點(diǎn)中, 可實(shí)現(xiàn)網(wǎng)絡(luò)性能優(yōu)化, 加速新技術(shù)、新協(xié)議標(biāo)準(zhǔn)的開發(fā)和應(yīng)用,具有廣闊的前景[1]。美國華盛頓大學(xué)已成功開發(fā)出了主動網(wǎng)絡(luò)交換機(jī),如圖1所示。該機(jī)具有可擴(kuò)展交換核, 可配置達(dá)20 Gb/s、160 Gb/s性能;每個(gè)交換端口帶有嵌入式處理器;端口內(nèi)置的主動處理部件(APE,Active Processing Element)用于處理可擴(kuò)展的主動報(bào)文。
在主動網(wǎng)中,以往授權(quán)用戶只具有系統(tǒng)管理員才具有的部分網(wǎng)管權(quán)利,授權(quán)用戶能管理配置主動節(jié)點(diǎn)的資源,因此對網(wǎng)絡(luò)的安全性又提出了新的挑戰(zhàn)[2]。主動數(shù)據(jù)包中攜帶了對網(wǎng)絡(luò)節(jié)點(diǎn)資源進(jìn)行訪問的程序,在很大程度上可以對資源進(jìn)行分配、修改等操作。所有這些都可能使網(wǎng)絡(luò)受到惡意程序和有缺陷代碼的攻擊或影響。因此,構(gòu)造一個(gè)安全的主動網(wǎng)絡(luò)環(huán)境,例如, 認(rèn)證信息的源端、保護(hù)信息不被修改、保證主動節(jié)點(diǎn)不被侵犯等,所有這些安全問題的研究是主動網(wǎng)技術(shù)中的一個(gè)重要內(nèi)容[3]。
通過密鑰建立協(xié)議KEP(Key Establishment Protocol)可以使主動網(wǎng)絡(luò)的節(jié)點(diǎn)或主體間建立共享密鑰和交換證書,也可以使主動節(jié)點(diǎn)啟動失敗時(shí)進(jìn)行遠(yuǎn)程恢復(fù)和認(rèn)證[4],主動網(wǎng)絡(luò)中KEP的作用主要表現(xiàn)在以下三個(gè)方面[5]:
1) 主動節(jié)點(diǎn)的安全啟動和恢復(fù);
2) 確認(rèn)相鄰主動節(jié)點(diǎn);
3) 建立會話密鑰以及節(jié)點(diǎn)或主體的認(rèn)證和授權(quán)。
本文介紹了密鑰管理分配體系,并描述了偽隨機(jī)密鑰(key)與初始向量(IV)的產(chǎn)生過程,并對基于KTC的主動節(jié)點(diǎn)KEP進(jìn)行了分析討論,最后給出了一個(gè)安全協(xié)議的實(shí)現(xiàn)。文中約定下列符號: K為DEA密鑰; V為64位密鑰種子DT為時(shí)間矢量,每次密鑰產(chǎn)生時(shí)被更新;I為計(jì)算中間值; R為64位矢量; TA為通信A方的標(biāo)識; TB為通信B方的標(biāo)識;RA為A方產(chǎn)生的隨機(jī)數(shù);RB為B方產(chǎn)生的隨機(jī)數(shù);NA為公證密鑰; +為異或; e為加密; d為解密; ede(Y,X)為Y在密鑰X下的多重EDA加密; CT( )為計(jì)算密鑰偏移的計(jì)數(shù)器。
1 密鑰管理分配體系
根據(jù)近代密碼學(xué)的觀點(diǎn),系統(tǒng)的安全應(yīng)只取決于密鑰的安全,而不取決于對算法的保密。在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,由于用戶和節(jié)點(diǎn)很多,需要使用大量的密鑰。密鑰的數(shù)量如此之大,而且又要經(jīng)常更換,其產(chǎn)生、存貯、分配是極大的問題。如無一套妥善的管理方法,即帶來很大的困難性和危險(xiǎn)性。
在現(xiàn)代密鑰管理體系中,通??蓪⒚荑€分為兩類:密鑰加密密鑰和數(shù)據(jù)/會話密鑰。前者用來加密或解密后者,后者用來加密或解密會話數(shù)據(jù)。動態(tài)密鑰管理體系通??煞譃槎踊蛉龑咏Y(jié)構(gòu),如圖2所示。
由圖2知,二層密鑰管理體系只比三層密鑰管理體系省去了中間層結(jié)構(gòu),即在數(shù)據(jù)密鑰與手工加密密鑰之間產(chǎn)生一層自動分配加密密鑰。在二層密鑰管理體系中,數(shù)據(jù)加密密鑰經(jīng)由手工分配的密鑰加密密鑰加密后進(jìn)行分配;在三層密鑰管理體系中,手工分配的密鑰加密密鑰用來加密自動分配密鑰加密密鑰,然后再由自動分配密鑰加密密鑰加密數(shù)據(jù)加密密鑰后分配給用戶。二層密鑰管理
體系是實(shí)現(xiàn)密鑰分配管理的最基本體系, 無論二層和密鑰管理體系或三層密鑰管理體系的最高層密鑰都只能以手工方式產(chǎn)生和分配[ 6]。
2 偽隨機(jī)密鑰與初始向量的產(chǎn)生
ANSI X9.17對偽隨機(jī)密鑰(key)與初始向量(IV)的產(chǎn)生要求如下:
1) keys與IVs為隨機(jī)量或偽隨機(jī)量;
2) 在keys與IVs空間中選取key與IV的概率相等;
3) 前后選取的key與IV之間不存在關(guān)聯(lián);
4) 產(chǎn)生密鑰的強(qiáng)度不超過密鑰產(chǎn)生過程的強(qiáng)度;
5) 無法根據(jù)加密算法來攻擊key與IV的產(chǎn)生過程。
- 基于鄰節(jié)點(diǎn)刪選的無人機(jī)自組網(wǎng)GPSR協(xié)議 5次下載
- 空間網(wǎng)絡(luò)中密鑰協(xié)商協(xié)議的設(shè)計(jì)與分析 6次下載
- 基于預(yù)共享密鑰的LAN安全關(guān)聯(lián)方案改進(jìn)與分析的詳細(xì)資料概述 4次下載
- 基于簽名方案的多密鑰協(xié)商協(xié)議 0次下載
- 一種高效安全的認(rèn)證密鑰協(xié)商協(xié)議 0次下載
- 一種簡單有效的量子密鑰分配協(xié)議 0次下載
- 一類新的脈沖壓縮信號的旁瓣抑制 11次下載
- 一類非參數(shù)的ARMA模型
- 一類特殊矩陣的逆特征值問題
- 分簇?zé)o線傳感器網(wǎng)絡(luò)中基于橫截設(shè)計(jì)的對密鑰建立方案
- 主動網(wǎng)絡(luò)主動節(jié)點(diǎn)的安全機(jī)制研究
- 一類嵌入式傳感器節(jié)點(diǎn)收發(fā)電路的設(shè)計(jì)
- Ad Hoc網(wǎng)絡(luò)中一種組密鑰協(xié)商協(xié)議
- 一類記數(shù)問題的規(guī)劃解法
- KTC700EA顯示器電路圖
- 氣敏元件屬于哪一類元件 304次閱讀
- 密鑰分層管理體制 846次閱讀
- ZXUN xGW-無人集卡視頻存在花屏的問題處理 792次閱讀
- 動態(tài)模板語義分析-實(shí)現(xiàn)AST節(jié)點(diǎn) 660次閱讀
- 你知道SSH密鑰認(rèn)證是如何工作的嗎 957次閱讀
- 以太網(wǎng)網(wǎng)線從一類到八類線有啥區(qū)別? 2657次閱讀
- 如何建立一個(gè)電磁兼容實(shí)驗(yàn)室 3295次閱讀
- 如何在Ubuntu系統(tǒng)上搭建一個(gè)Chainlink測試節(jié)點(diǎn) 1219次閱讀
- 分布式原理:一文了解 Gossip 協(xié)議 1487次閱讀
- 基于無線傳感器網(wǎng)絡(luò)特點(diǎn)設(shè)計(jì)無線傳感節(jié)點(diǎn) 3638次閱讀
- 密鑰管理的基本任務(wù)與要求介紹 1.3w次閱讀
- 密鑰管理系統(tǒng)概述_密鑰管理系統(tǒng)架構(gòu)圖 1.4w次閱讀
- 網(wǎng)絡(luò)安全密鑰是什么_網(wǎng)絡(luò)安全密鑰怎么修改 14.2w次閱讀
- 無線自組網(wǎng)絡(luò)節(jié)點(diǎn)硬件設(shè)計(jì) ZigBee協(xié)議棧軟件設(shè)計(jì) 9101次閱讀
- icmp協(xié)議功能是什么 4.7w次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論