ML—IKE:一种改进的卫星链路分层密钥分配协议 |
| |
作者姓名: | 张亚航 程博文 文伟平 |
| |
作者单位: | 北京大学软件与微电子学院信息安全系,北京,102600 |
| |
摘 要: | 传统的IKE协议不能适用于分层IPSec协议,为了解决卫星链路中基于PEP中间节点的TcP加速技术同端到端IP安全协议IPsec之间的矛盾,本文对传统IKE主模式和快速模式进行了扩展,提出了一种改进的分层密钥分配协议:ML—IKE。该密钥分发协议用于对两端节点和中间节点分别进行密钥交换,使得不同节点具有不同安全关联SA,而不同的SA分别对应分层IPSec中不同IP包字段,因此拥有不同安全关联sA的节点具有对IP包中不同数据段的权限。ML—IKE协议适用于分层IPSec,使得分层IPSec能够进行自动的密钥分发和更新。
|
关 键 词: | PEP IKE 分层IPSec ML—IKE |
本文献已被 维普 万方数据 等数据库收录! |
|