資料介紹
主動(dòng)網(wǎng)絡(luò)是一種功能強(qiáng)大、配置靈活的新型網(wǎng)絡(luò)體系。該文介紹了主動(dòng)網(wǎng)絡(luò)技術(shù)以及密鑰建立協(xié)議在主動(dòng)網(wǎng)中的應(yīng)用功能,論述了網(wǎng)絡(luò)安全中的密鑰管理以及偽隨機(jī)密鑰與初始向量的產(chǎn)生過程,給出了一個(gè)基于密鑰傳遞中心的主動(dòng)節(jié)點(diǎn)密鑰建立協(xié)議。
關(guān) 鍵 詞 主動(dòng)網(wǎng); 密鑰; 初始向量; 密鑰傳遞中心; 密鑰建立協(xié)議
主動(dòng)網(wǎng)絡(luò)是一種新型的網(wǎng)絡(luò)體系,它允許授權(quán)用戶或第三方軟件開發(fā)商對(duì)網(wǎng)絡(luò)進(jìn)行客戶化編程。利用開放的可編程接口(如網(wǎng)絡(luò)APIs)和一系列服務(wù)組件方法及工具,主動(dòng)網(wǎng)絡(luò)的體系結(jié)構(gòu)能夠被定制。迅速創(chuàng)造、開發(fā)和管理新的服務(wù)是導(dǎo)致主動(dòng)網(wǎng)絡(luò)研究的關(guān)鍵因素。這種新型的網(wǎng)絡(luò)體系把更多的計(jì)算處理任務(wù)放到廉價(jià)的網(wǎng)絡(luò)節(jié)點(diǎn)中, 可實(shí)現(xiàn)網(wǎng)絡(luò)性能優(yōu)化, 加速新技術(shù)、新協(xié)議標(biāo)準(zhǔn)的開發(fā)和應(yīng)用,具有廣闊的前景[1]。美國(guó)華盛頓大學(xué)已成功開發(fā)出了主動(dòng)網(wǎng)絡(luò)交換機(jī),如圖1所示。該機(jī)具有可擴(kuò)展交換核, 可配置達(dá)20 Gb/s、160 Gb/s性能;每個(gè)交換端口帶有嵌入式處理器;端口內(nèi)置的主動(dòng)處理部件(APE,Active Processing Element)用于處理可擴(kuò)展的主動(dòng)報(bào)文。
在主動(dòng)網(wǎng)中,以往授權(quán)用戶只具有系統(tǒng)管理員才具有的部分網(wǎng)管權(quán)利,授權(quán)用戶能管理配置主動(dòng)節(jié)點(diǎn)的資源,因此對(duì)網(wǎng)絡(luò)的安全性又提出了新的挑戰(zhàn)[2]。主動(dòng)數(shù)據(jù)包中攜帶了對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)資源進(jìn)行訪問的程序,在很大程度上可以對(duì)資源進(jìn)行分配、修改等操作。所有這些都可能使網(wǎng)絡(luò)受到惡意程序和有缺陷代碼的攻擊或影響。因此,構(gòu)造一個(gè)安全的主動(dòng)網(wǎng)絡(luò)環(huán)境,例如, 認(rèn)證信息的源端、保護(hù)信息不被修改、保證主動(dòng)節(jié)點(diǎn)不被侵犯等,所有這些安全問題的研究是主動(dòng)網(wǎng)技術(shù)中的一個(gè)重要內(nèi)容[3]。
通過密鑰建立協(xié)議KEP(Key Establishment Protocol)可以使主動(dòng)網(wǎng)絡(luò)的節(jié)點(diǎn)或主體間建立共享密鑰和交換證書,也可以使主動(dòng)節(jié)點(diǎn)啟動(dòng)失敗時(shí)進(jìn)行遠(yuǎn)程恢復(fù)和認(rèn)證[4],主動(dòng)網(wǎng)絡(luò)中KEP的作用主要表現(xiàn)在以下三個(gè)方面[5]:
1) 主動(dòng)節(jié)點(diǎn)的安全啟動(dòng)和恢復(fù);
2) 確認(rèn)相鄰主動(dòng)節(jié)點(diǎn);
3) 建立會(huì)話密鑰以及節(jié)點(diǎn)或主體的認(rèn)證和授權(quán)。
本文介紹了密鑰管理分配體系,并描述了偽隨機(jī)密鑰(key)與初始向量(IV)的產(chǎn)生過程,并對(duì)基于KTC的主動(dòng)節(jié)點(diǎn)KEP進(jìn)行了分析討論,最后給出了一個(gè)安全協(xié)議的實(shí)現(xiàn)。文中約定下列符號(hào): K為DEA密鑰; V為64位密鑰種子DT為時(shí)間矢量,每次密鑰產(chǎn)生時(shí)被更新;I為計(jì)算中間值; R為64位矢量; TA為通信A方的標(biāo)識(shí); TB為通信B方的標(biāo)識(shí);RA為A方產(chǎn)生的隨機(jī)數(shù);RB為B方產(chǎn)生的隨機(jī)數(shù);NA為公證密鑰; +為異或; e為加密; d為解密; ede(Y,X)為Y在密鑰X下的多重EDA加密; CT( )為計(jì)算密鑰偏移的計(jì)數(shù)器。
1 密鑰管理分配體系
根據(jù)近代密碼學(xué)的觀點(diǎn),系統(tǒng)的安全應(yīng)只取決于密鑰的安全,而不取決于對(duì)算法的保密。在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,由于用戶和節(jié)點(diǎn)很多,需要使用大量的密鑰。密鑰的數(shù)量如此之大,而且又要經(jīng)常更換,其產(chǎn)生、存貯、分配是極大的問題。如無(wú)一套妥善的管理方法,即帶來(lái)很大的困難性和危險(xiǎn)性。
在現(xiàn)代密鑰管理體系中,通常可將密鑰分為兩類:密鑰加密密鑰和數(shù)據(jù)/會(huì)話密鑰。前者用來(lái)加密或解密后者,后者用來(lái)加密或解密會(huì)話數(shù)據(jù)。動(dòng)態(tài)密鑰管理體系通常可分為二層或三層結(jié)構(gòu),如圖2所示。
由圖2知,二層密鑰管理體系只比三層密鑰管理體系省去了中間層結(jié)構(gòu),即在數(shù)據(jù)密鑰與手工加密密鑰之間產(chǎn)生一層自動(dòng)分配加密密鑰。在二層密鑰管理體系中,數(shù)據(jù)加密密鑰經(jīng)由手工分配的密鑰加密密鑰加密后進(jìn)行分配;在三層密鑰管理體系中,手工分配的密鑰加密密鑰用來(lái)加密自動(dòng)分配密鑰加密密鑰,然后再由自動(dòng)分配密鑰加密密鑰加密數(shù)據(jù)加密密鑰后分配給用戶。二層密鑰管理
體系是實(shí)現(xiàn)密鑰分配管理的最基本體系, 無(wú)論二層和密鑰管理體系或三層密鑰管理體系的最高層密鑰都只能以手工方式產(chǎn)生和分配[ 6]。
2 偽隨機(jī)密鑰與初始向量的產(chǎn)生
ANSI X9.17對(duì)偽隨機(jī)密鑰(key)與初始向量(IV)的產(chǎn)生要求如下:
1) keys與IVs為隨機(jī)量或偽隨機(jī)量;
2) 在keys與IVs空間中選取key與IV的概率相等;
3) 前后選取的key與IV之間不存在關(guān)聯(lián);
4) 產(chǎn)生密鑰的強(qiáng)度不超過密鑰產(chǎn)生過程的強(qiáng)度;
5) 無(wú)法根據(jù)加密算法來(lái)攻擊key與IV的產(chǎn)生過程。
- 基于鄰節(jié)點(diǎn)刪選的無(wú)人機(jī)自組網(wǎng)GPSR協(xié)議 5次下載
- 空間網(wǎng)絡(luò)中密鑰協(xié)商協(xié)議的設(shè)計(jì)與分析 6次下載
- 基于預(yù)共享密鑰的LAN安全關(guān)聯(lián)方案改進(jìn)與分析的詳細(xì)資料概述 4次下載
- 基于簽名方案的多密鑰協(xié)商協(xié)議 0次下載
- 一種高效安全的認(rèn)證密鑰協(xié)商協(xié)議 0次下載
- 一種簡(jiǎn)單有效的量子密鑰分配協(xié)議 0次下載
- 一類新的脈沖壓縮信號(hào)的旁瓣抑制 11次下載
- 一類非參數(shù)的ARMA模型
- 一類特殊矩陣的逆特征值問題
- 分簇?zé)o線傳感器網(wǎng)絡(luò)中基于橫截設(shè)計(jì)的對(duì)密鑰建立方案
- 主動(dòng)網(wǎng)絡(luò)主動(dòng)節(jié)點(diǎn)的安全機(jī)制研究
- 一類嵌入式傳感器節(jié)點(diǎn)收發(fā)電路的設(shè)計(jì)
- Ad Hoc網(wǎng)絡(luò)中一種組密鑰協(xié)商協(xié)議
- 一類記數(shù)問題的規(guī)劃解法
- KTC700EA顯示器電路圖
- 密鑰分層管理體制 495次閱讀
- ZXUN xGW-無(wú)人集卡視頻存在花屏的問題處理 641次閱讀
- 動(dòng)態(tài)模板語(yǔ)義分析-實(shí)現(xiàn)AST節(jié)點(diǎn) 548次閱讀
- 你知道SSH密鑰認(rèn)證是如何工作的嗎 787次閱讀
- 以太網(wǎng)網(wǎng)線從一類到八類線有啥區(qū)別? 2419次閱讀
- 如何建立一個(gè)電磁兼容實(shí)驗(yàn)室 3119次閱讀
- 如何在Ubuntu系統(tǒng)上搭建一個(gè)Chainlink測(cè)試節(jié)點(diǎn) 1112次閱讀
- 分布式原理:一文了解 Gossip 協(xié)議 1411次閱讀
- 電子技術(shù)類問題集錦 4895次閱讀
- 基于無(wú)線傳感器網(wǎng)絡(luò)特點(diǎn)設(shè)計(jì)無(wú)線傳感節(jié)點(diǎn) 3516次閱讀
- 密鑰管理的基本任務(wù)與要求介紹 1.2w次閱讀
- 密鑰管理系統(tǒng)概述_密鑰管理系統(tǒng)架構(gòu)圖 1.4w次閱讀
- 網(wǎng)絡(luò)安全密鑰是什么_網(wǎng)絡(luò)安全密鑰怎么修改 14.1w次閱讀
- 無(wú)線自組網(wǎng)絡(luò)節(jié)點(diǎn)硬件設(shè)計(jì) ZigBee協(xié)議棧軟件設(shè)計(jì) 8664次閱讀
- icmp協(xié)議功能是什么 4.6w次閱讀
下載排行
本周
- 1HFSS電磁仿真設(shè)計(jì)應(yīng)用詳解PDF電子教程免費(fèi)下載
- 24.30 MB | 126次下載 | 1 積分
- 2H橋中的電流感測(cè)
- 545.39KB | 7次下載 | 免費(fèi)
- 3雷達(dá)的基本分類方法
- 1.25 MB | 4次下載 | 4 積分
- 4I3C–下一代串行通信接口
- 608.47KB | 3次下載 | 免費(fèi)
- 5電感技術(shù)講解
- 827.73 KB | 2次下載 | 免費(fèi)
- 6從 MSP430? MCU 到 MSPM0 MCU 的遷移指南
- 1.17MB | 2次下載 | 免費(fèi)
- 7有源低通濾波器設(shè)計(jì)應(yīng)用說(shuō)明
- 1.12MB | 2次下載 | 免費(fèi)
- 8RA-Eco-RA2E1-48PIN-V1.0開發(fā)板資料
- 35.59 MB | 2次下載 | 免費(fèi)
本月
- 12024年工控與通信行業(yè)上游發(fā)展趨勢(shì)和熱點(diǎn)解讀
- 2.61 MB | 763次下載 | 免費(fèi)
- 2HFSS電磁仿真設(shè)計(jì)應(yīng)用詳解PDF電子教程免費(fèi)下載
- 24.30 MB | 126次下載 | 1 積分
- 3繼電保護(hù)原理
- 2.80 MB | 36次下載 | 免費(fèi)
- 4正激、反激、推挽、全橋、半橋區(qū)別和特點(diǎn)
- 0.91 MB | 32次下載 | 1 積分
- 5labview實(shí)現(xiàn)DBC在界面加載配置
- 0.57 MB | 21次下載 | 5 積分
- 6在設(shè)計(jì)中使用MOSFET瞬態(tài)熱阻抗曲線
- 1.57MB | 15次下載 | 免費(fèi)
- 7GBT 4706.1-2024家用和類似用途電器的安全第1部分:通用要求
- 7.43 MB | 13次下載 | 免費(fèi)
- 8PADS-3D庫(kù)文件
- 2.70 MB | 10次下載 | 2 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935113次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191360次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183329次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81578次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73804次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65985次下載 | 10 積分
評(píng)論
查看更多