资料介绍
主动网络是一种功能强大、配置灵活的新型网络体系。该文介绍了主动网络技术以及密钥建立协议在主动网中的应用功能,论述了网络安全中的密钥管理以及伪随机密钥与初始向量的产生过程,给出了一个基于密钥传递中心的主动节点密钥建立协议。
关 键 词 主动网; 密钥; 初始向量; 密钥传递中心; 密钥建立协议
主动网络是一种新型的网络体系,它允许授权用户或第三方软件开发商对网络进行客户化编程。利用开放的可编程接口(如网络APIs)和一系列服务组件方法及工具,主动网络的体系结构能够被定制。迅速创造、开发和管理新的服务是导致主动网络研究的关键因素。这种新型的网络体系把更多的计算处理任务放到廉价的网络节点中, 可实现网络性能优化, 加速新技术、新协议标准的开发和应用,具有广阔的前景[1]。美国华盛顿大学已成功开发出了主动网络交换机,如图1所示。该机具有可扩展交换核, 可配置达20 Gb/s、160 Gb/s性能;每个交换端口带有嵌入式处理器;端口内置的主动处理部件(APE,Active Processing Element)用于处理可扩展的主动报文。
在主动网中,以往授权用户只具有系统管理员才具有的部分网管权利,授权用户能管理配置主动节点的资源,因此对网络的安全性又提出了新的挑战[2]。主动数据包中携带了对网络节点资源进行访问的程序,在很大程度上可以对资源进行分配、修改等操作。所有这些都可能使网络受到恶意程序和有缺陷代码的攻击或影响。因此,构造一个安全的主动网络环境,例如, 认证信息的源端、保护信息不被修改、保证主动节点不被侵犯等,所有这些安全问题的研究是主动网技术中的一个重要内容[3]。
通过密钥建立协议KEP(Key Establishment Protocol)可以使主动网络的节点或主体间建立共享密钥和交换证书,也可以使主动节点启动失败时进行远程恢复和认证[4],主动网络中KEP的作用主要表现在以下三个方面[5]:
1) 主动节点的安全启动和恢复;
2) 确认相邻主动节点;
3) 建立会话密钥以及节点或主体的认证和授权。
本文介绍了密钥管理分配体系,并描述了伪随机密钥(key)与初始向量(IV)的产生过程,并对基于KTC的主动节点KEP进行了分析讨论,最后给出了一个安全协议的实现。文中约定下列符号: K为DEA密钥; V为64位密钥种子DT为时间矢量,每次密钥产生时被更新;I为计算中间值; R为64位矢量; TA为通信A方的标识; TB为通信B方的标识;RA为A方产生的随机数;RB为B方产生的随机数;NA为公证密钥; +为异或; e为加密; d为解密; ede(Y,X)为Y在密钥X下的多重EDA加密; CT( )为计算密钥偏移的计数器。
1 密钥管理分配体系
根据近代密码学的观点,系统的安全应只取决于密钥的安全,而不取决于对算法的保密。在计算机网络环境中,由于用户和节点很多,需要使用大量的密钥。密钥的数量如此之大,而且又要经常更换,其产生、存贮、分配是极大的问题。如无一套妥善的管理方法,即带来很大的困难性和危险性。
在现代密钥管理体系中,通常可将密钥分为两类:密钥加密密钥和数据/会话密钥。前者用来加密或解密后者,后者用来加密或解密会话数据。动态密钥管理体系通常可分为二层或三层结构,如图2所示。
由图2知,二层密钥管理体系只比三层密钥管理体系省去了中间层结构,即在数据密钥与手工加密密钥之间产生一层自动分配加密密钥。在二层密钥管理体系中,数据加密密钥经由手工分配的密钥加密密钥加密后进行分配;在三层密钥管理体系中,手工分配的密钥加密密钥用来加密自动分配密钥加密密钥,然后再由自动分配密钥加密密钥加密数据加密密钥后分配给用户。二层密钥管理
体系是实现密钥分配管理的最基本体系, 无论二层和密钥管理体系或三层密钥管理体系的最高层密钥都只能以手工方式产生和分配[ 6]。
2 伪随机密钥与初始向量的产生
ANSI X9.17对伪随机密钥(key)与初始向量(IV)的产生要求如下:
1) keys与IVs为随机量或伪随机量;
2) 在keys与IVs空间中选取key与IV的概率相等;
3) 前后选取的key与IV之间不存在关联;
4) 产生密钥的强度不超过密钥产生过程的强度;
5) 无法根据加密算法来攻击key与IV的产生过程。
- 基于邻节点删选的无人机自组网GPSR协议 5次下载
- 空间网络中密钥协商协议的设计与分析 6次下载
- 基于预共享密钥的LAN安全关联方案改进与分析的详细资料概述 4次下载
- 基于签名方案的多密钥协商协议 0次下载
- 一种高效安全的认证密钥协商协议 0次下载
- 一种简单有效的量子密钥分配协议 0次下载
- 一类新的脉冲压缩信号的旁瓣抑制 11次下载
- 一类非参数的ARMA模型
- 一类特殊矩阵的逆特征值问题
- 分簇无线传感器网络中基于横截设计的对密钥建立方案
- 主动网络主动节点的安全机制研究
- 一类嵌入式传感器节点收发电路的设计
- Ad Hoc网络中一种组密钥协商协议
- 一类记数问题的规划解法
- KTC700EA显示器电路图
- 密钥分层管理体制 495次阅读
- ZXUN xGW-无人集卡视频存在花屏的问题处理 641次阅读
- 动态模板语义分析-实现AST节点 548次阅读
- 你知道SSH密钥认证是如何工作的吗 787次阅读
- 以太网网线从一类到八类线有啥区别? 2419次阅读
- 如何建立一个电磁兼容实验室 3119次阅读
- 如何在Ubuntu系统上搭建一个Chainlink测试节点 1112次阅读
- 分布式原理:一文了解 Gossip 协议 1411次阅读
- 电子技术类问题集锦 4895次阅读
- 基于无线传感器网络特点设计无线传感节点 3516次阅读
- 密钥管理的基本任务与要求介绍 1.2w次阅读
- 密钥管理系统概述_密钥管理系统架构图 1.4w次阅读
- 网络安全密钥是什么_网络安全密钥怎么修改 14.1w次阅读
- 无线自组网络节点硬件设计 ZigBee协议栈软件设计 8664次阅读
- icmp协议功能是什么 4.6w次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多