登录 | 注册 | 充值 | 退出 | 公司首页 | 繁体中文 | 满意度调查
综合馆
一种基于改进IKE的移动VPN密钥协商方案
  • 摘要

    对传统IKE协议进行了改进,改进后的协议在不降低安全性的前提下实现了移动用户远程安全接入,以便其获得内网信息;扩展了IKE的认证方式,使其具有更高的协商效率和更强的可控性;实现了相应的移动VPN接入系统,该系统既支持动态内网IP分配,又支持扩展用户身份认证,从而在接入服务器端可以方便地进行基于内网IP的访问控制管理.

  • 作者

    陈楠  俞定国  谭成翔  CHEN Nan  YU Ding-guo  TAN Cheng-xiang 

  • 作者单位

    杭州师范大学钱江学院,杭州,310012/同济大学计算机科学与技术系,上海,201804

  • 刊期

    2011年7期 ISTIC PKU

  • 关键词

    移动VPN  IPSec  IKE  身份认证 

参考文献
  • [1] 董晓虎,徐明伟,徐恪. 密钥交换协议IKE实现的可扩展设计. 小型微型计算机系统, 2004,6
  • [2] Davis C R;周永彬;冯登国;徐震. IPSec VPN的安全实施. 北京:清华大学出版社, 2002
  • [3] Wouters P;Bantoft K. Building and Integrating Virtual Private Networks with Openswan. http://www.openswan.org/, 2009
  • [4] Ren Qing-liang;Zhou Jian. Implementation of Dynamic VPN Based on Openswan. JHUT, 2006
  • [5] Kent S;Seo K. Security Architecture for the Internet Protocol. RFC 4301, 2005
  • [6] Harkins D;Carrel D. The Internet Key Exchange (IKE). RFC 2409, 1998
  • [7] Zhao A-qun;Yuan Yuan;Ji Yi. Research on tunneling techniques in virtual private networks. 2000
  • [8] Hue C A;Kalafut A J;Gupta M. A Unified Approach to Intradomain Security. 2009
  • [9] Maughhan D;Sehertler M;Sclmeider M. Internet Security Association and Key Management Protocol (ISAKMP). RFC2408, 1998
  • [10] Orman H. The OAKLEY Key Determination Protocol. RFC2412, 1998
  • [11] Krawczyk H. SKEME:A Versatile Secure Key Exchange Mechanism for Internet. 1996
  • [12] Kaufman C. Internet Key Exchange(IKEv2) Protocol. IETF RFC4306, 2004
查看更多︾
相似文献 查看更多>>
3.226.251.81