组密钥管理技术研究及其在IPSec VPN中的应用

组密钥管理技术研究及其在IPSec VPN中的应用

论文摘要

近年来,安全可靠的组通信已成为研究领域的热点问题,尤其是在基于组的应用和合作领域,组安全通信越来越受到人们的关注。组安全通信的设计关键点在于如何在不可靠的网络环境维护组通信的机密性。数据加密是实现安全组通信的实际途径,即使是IP分组被泄露到整个网络,也能保证只有经过认证的用户才能解密组播数据。 在安全组通信中,数据发送者用组密钥来加密业务,并且组内每个成员都共享同样的组密钥用于解密数据。为了保证后向与前向机密性,在整个组播会话过程中,每当有用户加入或退出时都必须改变组密钥。这一过程称为密钥更新(Rekey),它保证了一个新加入的用户无法访问之前的组播数据,并且一个退出的用户无法继续解读在它离开之后组播的数据。这就是密钥管理问题,设计安全高效的密钥管理协议面临着许多挑战。其主要难点在于组的动态性,即组成员可以在任意时刻加入或退出组。 本文的研究主要包括组密钥管理的系统结构,动态对等组密钥协商和更新协议,在此基础上实现了一个组密钥管理系统并将其应用于IPSec VPN,实现网关组的安全关联。具体地说,本文的工作内容包括以下几个方面: 根据组密钥管理系统的密钥控制模型的差异,将其分为三类:集中式密钥分发,分散式密钥分发,对等密钥协商。其中基于对等组密钥协商的密钥管理系统具有以下特点:(1)组成员为平等关系,无逻辑或物理的层次关系,因此不存在性能和安全的瓶颈结点,没有单点失效问题,可用性高;(2)组密钥由组内各成员贡献的随机数生成,因此组密钥的随机性比其它两类系统更为健壮。该类密钥管理系统是本文研究的重点。现有的对等组密钥管理系统建立在组通信基础上,存在的结构复杂,效率低,鲁棒性低等问题,制约了组密钥管理系统的应用。本文针对IPSec VPN中组密钥管理的需求,提出了一种模块化对等组密钥管理结构,在可靠多播服务和基于中心节点的简单成员关系服务上建立组密钥协商。 安全性和协商效率是评价组密钥管理协议的关键指标,在保证相同安全性的基础上,如何提高协商效率是一个关键课题,对组密钥的应用具有现实意义。本文首先就安全性和协商效率两个指标对现有的动态对等组密钥管理协议进行系统的分析和比较。利用降低密钥协商的轮数、通信量和计算量作为提高协商效率的途径,提出了一系列的高效动态组密钥协商协议。该系列协议具有以下特点:(1)引入配对(Pairing)运算和基于身份的公钥基础设施(Identity Based

论文目录

  • 摘要
  • Abstract
  • 第一章 前言
  • 1.1 组通信中的安全问题
  • 1.2 组密钥管理
  • 1.3 组密钥管理在VPN中的应用
  • 1.4 论文内容及贡献
  • 1.5 章节安排
  • 第二章 组密钥管理系统
  • 2.1 组密钥管理系统
  • 2.2 相关研究工作
  • 2.2.1 安全组通信
  • 2.2.2 安全策略管理
  • 2.2.3 成员管理
  • 2.2.4 应用层多播服务
  • 2.3 简单对等组密钥管理系统
  • 2.3.1 组密钥管理的安全问题
  • 2.3.2 简单对等组密钥管理系统模型
  • 2.3.3 基于SPC的树优先应用层可靠多播
  • 2.3.4 基于SPC的简单成员管理系统
  • 2.4 小结
  • 第三章 基于身份的(ID-based)动态对等组密钥协商
  • 3.1 密码学相关理论
  • 3.1.1 协议以及其攻击方法
  • 3.1.2 椭圆密码学基础
  • 3.1.3 秘密共享协议
  • 3.2 相关研究工作
  • 3.2.1 对等组密钥协议比较
  • 3.2.2 性能分析比较
  • 3.3 高效动态对等组密钥协商协议设计
  • 3.3.1 基于ECDLP的环形组密钥协议
  • 3.3.2 基于BDH的环形组密钥协议
  • 3.3.3 基于ECDLP的树形组密钥协议
  • 3.3.4 基于BDH的树形组密钥协议
  • 3.3.5 单轮的组密钥协商协议
  • 3.3.6 协议安全性证明
  • 3.4 鲁棒的对等组密钥协商系统的设计与实现
  • 3.4.1 协议的设计描述
  • 3.4.2 基于 ECDLP的环形密钥协议的设计描述
  • 3.4.3 其它三种协议的设计描述
  • 3.5 性能分析与比较
  • 3.5.1 理论性能分析
  • 3.5.2 仿真实验结果
  • 3.5.3 真实环境实验结果
  • 3.6 小结
  • 第四章 组密钥在VPN中的应用和实现
  • 4.1 组策略在VPN中的应用
  • 4.2 基于组密钥的组策略系统的设计与实现
  • 4.2.1 组策略管理
  • 4.2.2 组视图发布
  • 4.2.3 安全通信
  • 4.3 实验结果
  • 4.4 小结
  • 第五章 结论和展望
  • 作者在攻博期间发表和完成的论文
  • 致谢
  • 相关论文文献

    • [1].访问控制技术在IPSEC VPN系统中的应用[J]. 信息技术与信息化 2014(12)
    • [2].一种基于IPsec VPN的联网信息系统审计方案[J]. 软件 2014(04)
    • [3].IPSec VPN技术在一校两地视频会议系统中的应用——以南京铁道职业技术学院为例[J]. 电脑知识与技术 2011(11)
    • [4].关于云南大同公司IPSec VPN实施过程[J]. 办公自动化 2008(02)
    • [5].IPSEC VPN在高校多校区财务信息化建设中的应用研究[J]. 科技信息 2009(30)
    • [6].基于IPSec VPN硬件加密卡的远程加密通信技术[J]. 自动化应用 2013(12)
    • [7].基于IPsec VPN的校园网远程访问应用研究[J]. 湘潭师范学院学报(自然科学版) 2008(02)
    • [8].Linux下基于DDNS的动态IPSec VPN的研究[J]. 计算机系统应用 2009(04)
    • [9].论IPSec VPN和SSL VPN的优劣及适应性[J]. 电脑知识与技术 2012(21)
    • [10].主动网络下IPSec VPN安全策略更新机制的研究[J]. 计算机与信息技术 2010(06)
    • [11].基于IPSec VPN技术实现移动办公[J]. 天津科技 2008(05)
    • [12].IPsec vpn与SSL vpn比较与分析[J]. 数字技术与应用 2017(10)
    • [13].GRE与IPSec VPN网络安全应用探究[J]. 铜仁学院学报 2017(06)
    • [14].采用MPLS VPN和IPSec VPN混合组网模式构建无纸化阅卷多点数据传输系统[J]. 福建电脑 2012(07)
    • [15].IPv6校园网中IPSec VPN安全分析与应用研究[J]. 信息安全与技术 2011(06)
    • [16].基于Netfilter框架的IPSec VPN网关实现[J]. 泰州职业技术学院学报 2009(03)
    • [17].基于OPNET的IPSec VPN的性能分析[J]. 通信技术 2009(09)
    • [18].利用IPsec VPN技术完善数据网络[J]. 科技风 2011(06)
    • [19].运用IPSEC VPN和双因素认证技术构建远程办公系统[J]. 微型电脑应用 2011(10)
    • [20].浅析某大型工程公司VPN解决方案[J]. 电脑知识与技术 2008(15)
    • [21].基于IPSec VPN加密机的变电站远程维护系统[J]. 中国电业(技术版) 2015(11)
    • [22].基于GNS3的校园VPN技术应用研究[J]. 科技创新与应用 2014(34)
    • [23].浅述IPSec VPN和SSL VPN技术在校园网中的应用[J]. 大学教育 2012(11)
    • [24].基于IXP2400网络处理器的IPSec VPN网关设计[J]. 计算机科学 2008(12)
    • [25].VPN在广电运营商中的应用[J]. 产业与科技论坛 2017(22)
    • [26].基于IPSec的企业网络VPN连接实现[J]. 软件导刊 2015(07)
    • [27].基于IPSEC的VPN技术在煤炭生产安全中的应用[J]. 煤炭技术 2013(08)
    • [28].基于IPSec VPN数据安全性的混合加密算法研究[J]. 铁路计算机应用 2010(03)
    • [29].IPSec VPN双边穿越NAT解决方案探讨[J]. 计算机系统应用 2009(08)
    • [30].多核系统下的IPSec VPN网关的研究和实现[J]. 计算机工程与设计 2010(13)

    标签:;  ;  ;  

    组密钥管理技术研究及其在IPSec VPN中的应用
    下载Doc文档

    猜你喜欢