CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

بهبود IKEv2 در استفاده از روشهای EAP

عنوان مقاله: بهبود IKEv2 در استفاده از روشهای EAP
شناسه ملی مقاله: CRSTCONF01_049
منتشر شده در کنفرانس بین المللی پژوهش در علوم و تکنولوژی در سال 1394
مشخصات نویسندگان مقاله:

آرمان امجدیان - دانشجوی کارشناس ارشد دانشگاه جامع امام حسین(ع)
علی ناصری - دانشیار دانشگاه جامع امام حسین(ع)
بهروز خادم - استادیار دانشگاه جامع امام حسین(ع)

خلاصه مقاله:
یک پروتکل مبادله کلید IKEv2در استاندارد IPsec است که برای انجام احراز هویت متقابل، تولید و مبادله کلیدهای رمزنگاری و تصدیق هویت ارتباط و ایجاد و نگهداری واسطهای امنیتی ) SA ها( مورداستفاده قرار میگیرد. در IKEv2 از احراز هویت مبتنی بر امضاهای کلید عمومی، پیشتوزیع کلید و روشهای موسوم به EAP استفاده میشود. EAP علاوه بر احراز هویت، امنیت را در برابر برخی حملات ازجمله حملات لغتنامه ومردی در میان فراهم میکند؛ اما بااینحال باعث تحمیل مبادلههای اضافی بر پروتکل میشود که تعداد این مبادلهها متغیر است. در این مقاله طرحی برای بهبود مبادلات IKEv2-EAP ارائه میشود. در این طرح یک دور از مبادلات کاسته میشود که ازنظر عملکرد، باعث کاهش حجم بایتهای ارسالی و کاهش سربار بستهها میشود. ازنظر امنیتی نیز استفاده از کلیدهای رمزنگاری و جامعیت کاهش مییابد. سپس طرح پیشنهادی با استفاده از ابزار تحلیل خودکار Proverif ازنظر امنیت کلید و مقادیر مخفی بررسی میشود که نتایج آن رضایتبخش است

کلمات کلیدی:
پروتکل مبادله کلید اینترنت 1 ، واسط امنیتی 2 ، پروتکل توسیع احراز هویت 3 ، حمله مردی در میان 4 ، حمله لغتنامه

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/446452/