计算机工程与科学
計算機工程與科學
계산궤공정여과학
COMPUTER ENGINEERING & SCIENCE
2007年
5期
26-29
,共4页
皮建勇%刘心松%吴艾%符青云%刘丹
皮建勇%劉心鬆%吳艾%符青雲%劉丹
피건용%류심송%오애%부청운%류단
区域网络化制造%身份认证%密钥协商%IPSec%消息重放攻击
區域網絡化製造%身份認證%密鑰協商%IPSec%消息重放攻擊
구역망락화제조%신빈인증%밀약협상%IPSec%소식중방공격
针对目前区域网络化制造系统的完全分布式运行模式对信息安全的需求,本文提出了一个基于离散对数的身份认证和密钥协商方案.该方案不依赖于在线用户证书管理中心,因此能很好地适应区域网络化制造系统现有的完全分布式服务模式.通过将现有IPSec框架的内部功能模块进行改造,进而将该安全体制融入到虚拟私有网络(VPN)的服务模块中.安全分析表明,该方案能有效地抵御消息重放攻击和中间人攻击.同时,性能测试表明,该安全体制方案有较高的通信效率,因而能较好地保障区域网络化制造系统的信息安全.
針對目前區域網絡化製造繫統的完全分佈式運行模式對信息安全的需求,本文提齣瞭一箇基于離散對數的身份認證和密鑰協商方案.該方案不依賴于在線用戶證書管理中心,因此能很好地適應區域網絡化製造繫統現有的完全分佈式服務模式.通過將現有IPSec框架的內部功能模塊進行改造,進而將該安全體製融入到虛擬私有網絡(VPN)的服務模塊中.安全分析錶明,該方案能有效地牴禦消息重放攻擊和中間人攻擊.同時,性能測試錶明,該安全體製方案有較高的通信效率,因而能較好地保障區域網絡化製造繫統的信息安全.
침대목전구역망락화제조계통적완전분포식운행모식대신식안전적수구,본문제출료일개기우리산대수적신빈인증화밀약협상방안.해방안불의뢰우재선용호증서관리중심,인차능흔호지괄응구역망락화제조계통현유적완전분포식복무모식.통과장현유IPSec광가적내부공능모괴진행개조,진이장해안전체제융입도허의사유망락(VPN)적복무모괴중.안전분석표명,해방안능유효지저어소식중방공격화중간인공격.동시,성능측시표명,해안전체제방안유교고적통신효솔,인이능교호지보장구역망락화제조계통적신식안전.