首页 | 本学科首页   官方微博 | 高级检索  
     

可信计算环境下的MACSec安全关联方案
引用本文:肖跃雷,武君胜,朱志祥.可信计算环境下的MACSec安全关联方案[J].计算机应用研究,2019,36(10).
作者姓名:肖跃雷  武君胜  朱志祥
作者单位:西北工业大学计算机学院,西安710072;陕西省信息化工程研究院,西安710075;西安邮电大学物联网与两化融合研究院,西安710061;西北工业大学计算机学院,西安,710072;陕西省信息化工程研究院,西安710075;西安邮电大学物联网与两化融合研究院,西安710061
基金项目:国家自然科学基金资助项目(61741216,61402367);陕西省科技统筹创新工程计划资助项目(2016KTTSGY01-03);陕西省教育厅专项科学研究项目(17JK0704);西安邮电大学“西邮新星”团队支持计划项目
摘    要:为满足跨交换机间的媒体访问控制(MAC)层安全通信需求,提出一种改进的MACSec安全关联方案。该方案建立了新加入交换机与不相邻交换机之间的安全关联密钥(security association key,SAK),用于保护它们之间的MAC层数据通信。为了使得该方案进一步适合于可信计算环境,在该方案基础上提出了一种可信计算环境下的MACSec安全关联方案。该方案增加了对终端设备的平台认证,从而实现了终端设备的可信网络接入,有效增强了局域网络的安全性。最后,利用串空间模型(SSM)证明了这两个MACSec安全关联方案是安全的。

关 键 词:媒体访问控制  安全关联  可信计算  平台认证  串空间模型
收稿时间:2018/4/24 0:00:00
修稿时间:2019/9/1 0:00:00

MACSec security association scheme for trusted computing environment
Xiao Yuelei,Wu Jusheng and Zhu Zhixiang.MACSec security association scheme for trusted computing environment[J].Application Research of Computers,2019,36(10).
Authors:Xiao Yuelei  Wu Jusheng and Zhu Zhixiang
Affiliation:Xi''an University of Posts DdDd Telecommunications,,
Abstract:To meet the cross-switch security communication demand in media access control(MAC) layer, this paper proposed an improved MACSec security association scheme. It established a security association key(SAK) between a new added switch and each nonadjacent switch, protecting the data communication between them in MAC layer. In order to make the above scheme suitable for trusted computing environment, this paper further put forward a MACSec security association scheme for trusted computing environment based on the above scheme. It added the platform-authentication of a terminal, realizing the terminal''s trusted network accesd. As a result, it enhances the security of local area network effectively. Finally, this paper showed that the two schemes are secure in the strand space model(SSM).
Keywords:media access control  security association  trusted computing  platform-authentication  strand space model
本文献已被 万方数据 等数据库收录!
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号