學術產出-Conference Papers

Article View/Open

Publication Export

Google ScholarTM

政大圖書館

Citation Infomation

  • No doi shows Citation Infomation
題名 網路金鑰交換協定之分析與設計-針對阻絕服務式攻擊
作者 蘇民揚
張家峰
關鍵詞 網路安全 ; IP安全協定 ; 網路金鑰交換協定 ; 阻絕服務式攻擊 ; 身份認證
日期 2006
上傳時間 18-Dec-2017 17:39:07 (UTC+8)
摘要 IPSec(IP安全協定)對封包進行加密與認證的處理,保障了資料在公眾網路傳送時免於被窺視、修改。然而,在套用IPSec之前,通訊的雙方必須先擁有共享的鑰匙,除了最基本的預先共享金鑰外,透過網路金鑰交換(Internet Key Exchange,IKE)協定來進行金鑰與安全關聯協商,可以讓雙方共享的金鑰更具變化,藉以增強資料在網路傳送時的安全度。IKE是由IETF所制定,但是由於協定太過複雜並且容易遭受阻絕服務式(Denial-of-Service, DoS)攻擊,因此有許多學者紛紛提出不同的解決方案要來取代原本的IKE。在本論文裡,我們分析了現有的IKE協定,針對其所不足的地方加以改進,提出了一個更安全且更具效率的網路金鑰交換協定,並透過實驗來驗證,我們的協定在抵擋阻絕服務式攻擊,以及在協商金鑰與安全關聯的效率上有更好的表現。
關聯 TANET 2006 台灣網際網路研討會論文集
資通安全、不當資訊防治
資料類型 conference
dc.creator (作者) 蘇民揚zh_TW
dc.creator (作者) 張家峰zh_TW
dc.date (日期) 2006
dc.date.accessioned 18-Dec-2017 17:39:07 (UTC+8)-
dc.date.available 18-Dec-2017 17:39:07 (UTC+8)-
dc.date.issued (上傳時間) 18-Dec-2017 17:39:07 (UTC+8)-
dc.identifier.uri (URI) http://nccur.lib.nccu.edu.tw/handle/140.119/115205-
dc.description.abstract (摘要) IPSec(IP安全協定)對封包進行加密與認證的處理,保障了資料在公眾網路傳送時免於被窺視、修改。然而,在套用IPSec之前,通訊的雙方必須先擁有共享的鑰匙,除了最基本的預先共享金鑰外,透過網路金鑰交換(Internet Key Exchange,IKE)協定來進行金鑰與安全關聯協商,可以讓雙方共享的金鑰更具變化,藉以增強資料在網路傳送時的安全度。IKE是由IETF所制定,但是由於協定太過複雜並且容易遭受阻絕服務式(Denial-of-Service, DoS)攻擊,因此有許多學者紛紛提出不同的解決方案要來取代原本的IKE。在本論文裡,我們分析了現有的IKE協定,針對其所不足的地方加以改進,提出了一個更安全且更具效率的網路金鑰交換協定,並透過實驗來驗證,我們的協定在抵擋阻絕服務式攻擊,以及在協商金鑰與安全關聯的效率上有更好的表現。
dc.format.extent 231823 bytes-
dc.format.mimetype application/pdf-
dc.relation (關聯) TANET 2006 台灣網際網路研討會論文集zh_TW
dc.relation (關聯) 資通安全、不當資訊防治zh_TW
dc.subject (關鍵詞) 網路安全 ; IP安全協定 ; 網路金鑰交換協定 ; 阻絕服務式攻擊 ; 身份認證zh_TW
dc.title (題名) 網路金鑰交換協定之分析與設計-針對阻絕服務式攻擊zh_TW
dc.type (資料類型) conference