- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
研究背景相关知识我们的方案安全性分析实验结果总结六.总结空间信息网中跨域端到端安全关联协议的研究总结总结123本节课提出了一种安全关联协议,该协议可以满足空间信息网的特点,具有较好的实用性。本节课针对安全关联协议的性能,利用JPBC加密库,做了性能分析试验。结果表明:将n值的选择限定在一个合适的范围内,不仅能够保证协议的安全性,而且能够提高协议的计算效率。本节课针对中间人攻击、重放攻击等攻击手段对协议进行了安全性分析,结果表明:设计的安全关联协议不仅能够抵抗常见的攻击手段,而且能够保证敏感参数的安全性。********网络初始化阶段发生在协议运行之前,它的作用是为协议配置必要的网络环境。参数初始化阶段主要为会话双方之间的安全关联生成必要的参数。(3)交互式的密钥交换(IKE)阶段,会话双方之间通过双向认证过程协商密钥信息。(4)非交互式的密钥交换(NIKE)阶段是协议运行的关键步骤,它的运行过程需要包含多个周期,在每个周期内,均可以利用上一周期的密钥信息完成自身共享密钥的更新工作,从而帮助会话双方之间建立安全关联。*网络初始化阶段可以分为域内组网和域外组网。1、安全域代理A1与网络端点C1成功地建立了安全认证,并且它们之间存在一条安全信道,从而保证信息的安全传输。2、安全域代理A1和A2之间已经建立了安全认证,并且它们之间存在一条安全信道,用于端到端之间跨域的信息传输。**会话双方之间的安全通信过程主要发生在IKE阶段和NIKE阶段。前者的作用主要是为后者提供身份认证,并通过密钥协商和信息交换等手段,帮助会话双方在不需要进行交互式访问控制的情况下,完成自身私钥和共享密钥的自动更新工作,同时,在多个周期内,实现数据的安全传输。*NIKE阶段一共分为T个周期,在每个周期内,会话双方之间均需要生成自身的私钥和共享密钥,并利用自身的共享密钥建立安全关联,当然,该过程是在非交互式的访问控制条件下进行的,会话双方之间通过IKE阶段的密钥协商,只需要完成自身密钥的更新工作,即可在多个周期内建立安全关联。以网络端点C1为例,在第t个周期内,其私钥sks和共享密钥shks的计算方式为上方公式****PPT中以两个通用的安全属性,抗中间人攻击以及前向安全性为例,分析本协议的安全性。*****本实验的测试方法和测试用例均严格按照实验方案进行,每个实验数据均通过多次实验取平均值得出。在实验过程中,受限于第三方库JPBC给出的系统参数,字符串长度的取值范围限定在1~4,理论上,的取值范围可以尽可能大。针对不同的,本实验重复进行20次,一共得出20组实验数据,并计算平均值,其结果如上表所示。**由于实验结果较多,仅介绍前四个测试用例并分析结果。结论1:在安全关联协议中,应该将n的选择限定在一个合适的范围内,这样才能够在保证协议安全性的同时,提高协议的计算效率。结论2:在协议运行阶段,协议时延对n的变化非常敏感,因此,在安全关联协议中,应该将n的选择限定在一个合适的范围内,从而尽可能地提高计算效率。*结论1:n的变化不仅与前期部署阶段的时延呈指数型正相关,也与协议运行阶段的时延呈指数型正相关,两者之间的正相关趋势几乎相同,因此,n的选择可以不考虑这两个阶段占整个协议时延的百分比这一因素。结论2:在前期部署阶段,周期性映射参数部署阶段和多线性周期映射参数部署阶段的时延是影响n选择的重要参考因素,相对而言,协议环境搭建阶段和基本参数部署阶段的时延对n的选择影响不大。**结论1:在IKE阶段,会话双方之间通过密钥交换,保证两者通信信息的一致性,具有一定的容错和抗时延能力,因此,该阶段对时延要求不高。在NIKE阶段,会话双方之间只能通过上一阶段协商得到的信息,进行自身密钥的更新工作,两者之间不存在交互式的访问控制过程,因此,时延对双方认证的成功率影响较大,***空间信息网中可跨域的端到端安全关联协议研究背景相关知识我们的方案安全性分析实验结果总结研究背景空间信息网中跨域端到端安全关联协议的研究空间信息网是一种空间网络信息系统,与一般的网络系统不同,它主要由卫星网络通信系统组成,能够把卫星系统、航天飞机等具有空间通信能力的航天器和地面控制系统联系起来,实现空间系统与地面系统之间互联互通的功能。同时,域外的航天器(如卫星、空间站等)也可以接入空间信息网内。研究背景异构多安全域并存不同的安全域之间存在不同的安全机制,严重影响了网络端点之间的互联互通功能。拓扑结构的周期性和高动态性不同网络端点按照预先设定的轨道进行运动,相对位置不断
您可能关注的文档
- 无线网络安全 课件 第1章 绪论.ppt
- 无线网络安全 课件 第13章 移动群智感知下动态位置隐私保护任务分配方案.pptx
- 无线网络安全 课件 第2章 FLAP:一种高效的WLAN初始访问认证协议.ppt
- 无线网络安全 课件 第3章 无线网络中基于共享密钥的轻量级匿名认证协议.ppt
- 无线网络安全 课件 第4章 FUIS:5G网络中具有隐私保护的快速统一片间切换认证架构.ppt
- 无线网络安全 课件 第5章 6G网络中适用于无人值守终端的切片接入认证架构.ppt
- 无线网络安全 课件 第6章 移动通信中一种基于USIM的统一接入认证框架.pptx
- 无线网络安全 课件 第8章 基于区块链的分布式可信网络连接协议.ppt
- 无线网络安全 课件 第9章 无人机网络中基于区块链的互愈式群组密钥更新方案.ppt
- 无线网络安全 课件 第10章 LBS中隐私增强的分布式K-匿名激励机制.ppt
最近下载
- 患方申请书 告知书-北京市医疗纠纷人民调解委 员会.doc
- 创新烹饪美食技能培训课件.pptx
- 机械设备安装工程施工及验收通用规范。GB-50231.docx VIP
- 口腔诊所污水污物粪便处理方案.docx
- 2024年高职单独招生考试汽车检测与维修技术专业题库含答案 .pdf VIP
- 2025年南京城市职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 大学计算机基础(Windows+WPSOffice)WPSOffice演示处理软件.pdf VIP
- 《认识时间》习题.doc VIP
- GBT13173-2021表面活性剂 洗涤剂试验方法.pdf
- 北京大学初党练习试题附答案.doc VIP
文档评论(0)