999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

P2P通信中的安全性研究與實現

2013-08-20 01:00:08曲艷博王偉志潘文吉
科技視界 2013年27期
關鍵詞:安全性用戶

蔣 華 王 坤 楊 磊 曲艷博 王偉志 潘文吉

(1.北京電子科技學院 通信工程系,中國 北京100070;2.西安電子科技大學 通信工程學院,陜西 西安710100)

0 前言

P2P 通信是在OSI 分層模型中物理層和數據鏈路層中定義的一種重要的通信模型。

P2P 對等節點之間的通信安全性問題比較復雜,涉及到三個方面的問題:首先是節點之間的雙向認證問題;其次是對認證后的節點的訪問授權問題;再次是認證的節點之間安全隧道的建立和信息安全傳輸問題。 如圖所示:

圖1 P2P 中安全通信操作序列

本文采用分層的研究方法,從信令協議層和傳輸協議層提出安全方案設計。 針對信令協議的安全,設計了基于自證明公鑰密鑰協商協議;針對媒體流傳輸安全,設計了基于SMS4 分組密碼算法的數據加密方案;結合兩者提出了一種點對點通信的安全方案設計。

1 安全方案設計

(1)在呼叫建立過程中,首先通過自證明公鑰的認證密鑰協商協議完成身份認證,同時產生一個經過通信雙方確認的會話密鑰。

(2)在完成身份認證獲得會話密鑰后,采用媒體流安全策略使用會話密鑰和SMS4 分組密碼算法對RTP 凈荷進行加解密實現保密通信。

1.1 認證密鑰協商協議

本小節將設計一個應用在點對點通信系統中的認證密鑰協商協議。 該協議可完成通信雙方的身份認證,并使通信雙方共享一個會話密鑰。

系統在初始化階段需要一個密鑰分發中心KDC (Key Distribution Center) 為系統內用戶分發公鑰,KDC 每分發一個公鑰記錄一個用戶上傳的身份ID 和y 值,形成y 值列表,系統初始化結束,KDC 退出系統。 系統內用戶在系統中具有唯一的身份ID,系統中所有用戶的身份ID 都是公開的,任意一個用戶均知道其他用戶的身份ID。

(2)用戶A 將(IDA,yA)發給KDC;

(4)KDC 將yKDC發給用戶A;

(6)用戶A 將C 發給KDC;

(8)KDC 將pubA發給用戶A;

本協議的正確性和安全性基于以下前提:

(1)通信雙方商定了系統參數,通信雙方共享了系統模型中公開的n、g、e。

(2)所有私鑰是安全的,并且有在時間和空間上使用限制,不可重復利用。身份為IDA的用戶A 向KDC 申請公鑰pubA,私鑰為自己秘密選擇的xA。 身份為IDB的用戶B 向KDC 申請公pubB鑰,私鑰為自己秘密選擇的xB。

(3)方案需要在發送的消息中增加新的Identity 頭域,用于進行身份認證。

具體認證過程如下:

(2)A 在INVITE 請求的Identity 頭字段放入 (IDA、pubA、gA) 信息后,向B 發起INVITE 請求。

安全性分析分為: 節點A 和節點B 共享會話密鑰的正確性和不可偽造性分析;節點B 對節點A 的身份認證、確認節點A 已經擁有了會話密鑰的有效性分析;節點A 對節點B 的身份認證、確認節點B 已經擁有了會話密鑰的有效性分析等三個主要方面。

1)節點A 和節點B 共享會話密鑰的正確性和不可偽造性分析:

(1)正確性分析

(2)不可偽造性分析

2)節點B 對節點A 的身份認證、確認節點A 已經擁有了會話密鑰的有效性分析

節點B 通過gBA=gAB來對節點A 進行身份認證、 確認節點A 擁有會話密鑰,我們來分析其安全性:

3)節點A 對節點B 的身份認證、確認節點B 已經擁有了會話密鑰的有效性分析

節點A 通過gAk=g′Ak來對節點B 進行身份認證、確認節點B 擁有會話密鑰,我們來分析其安全性:

2.2 基于SMS4 算法的媒體流安全策略分析

考慮到RTP 數據包基于面向無連接的UDP 協議,存在數據包亂序到達和丟包的問題,所以無法保證RTP 數據包的收發同步,因此設計媒體流安全策略不能使用序列密碼算法。 本設計選擇了SMS4 算法。 設計媒體流安全策略時,還應考慮到各個RTP 數據包的獨立性,所以采用分組密碼算法設計安全策略時不能采用帶有反饋的加密方式, 只能采用ECB 電碼本的加密方式來加密各個RTP 數據包, 保證RTP 數據包之間的獨立性。

基于以上分析, 本文采用SMS4 分組密碼算法使用ECB 方式對RTP 數據包中數據凈荷加密的策略來保證媒體流傳輸安全。策略只對RTP 數據包的數據凈荷加密, 不破壞RTP 數據包的頭部便于RTP 數據包還原,而且保證了數據的安全。 采用ECB 電碼本的加密方式保證了加密后各個的RTP 數據包依舊獨立, 不會因為少量的數據包丟失而無法解密其他數據包,而不能實現數據的解碼。

通過使用SMS4 分組密碼算法加密RTP 數據包凈荷來保證媒體流傳輸數據的機密性,SMS4 算法能夠抵抗所有目前技術水平下的已知和潛在的密碼攻擊,并易于在嵌入式安全平臺上實現。

3 結論

P2P 作為一種新的網絡,受到大家的關注和喜愛,伴隨而來的是P2P 傳輸的安全性問題也受到大家的關注,本文針對雙向認證和傳輸分別設計的自認證密鑰協商體制和基于SMS4 的媒體流安全傳輸體制,并對方案進行了安全性驗證,有效的解決了P2P 傳輸中安全性不足的問題。

[1]Hua Jiang,Yongxing Jia,Xianru Du. An identity-based security mechanism for P2P VoIP. IEEE International Conference on Wireless Communications [C]//Networking and Information Security(WCNIS2010).Beijing, China. June 2010.

[2]葉潤國,宋成,吳迪,等.P2P 網絡中對等節點安全通信研究[J].西安:微電子學與計算機,2004,21(6).

[3]張建標,劉辰.一種可信P2P 網絡安全模型[J].北京:北京化工大學學報,2008,09.

[4]羅杰文.Peerto Peer(P2P)綜述[R].北京:中科院計算技術研究所,2005.

[5][美]Sean Convery.網絡安全體系結構[M].人民郵電出版社,2013-01-01.

[6]楊波.現代密碼學[M].清華大學出版社,2003.

猜你喜歡
安全性用戶
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美黄网站免费观看| 天天色天天操综合网| 国产精品主播| 狠狠色综合久久狠狠色综合| 免费啪啪网址| 国产精品久久久久久久久久98| 欧美一区中文字幕| 毛片免费试看| 9啪在线视频| 中文成人在线视频| 国产免费自拍视频| 精品人妻AV区| 一本一道波多野结衣av黑人在线| 99精品在线看| 欧美性精品| 国产在线精彩视频论坛| 欧美日韩在线成人| 成人精品区| 久久精品国产亚洲AV忘忧草18| 国产成年女人特黄特色大片免费| 久久夜色精品| 欧美午夜小视频| 成人午夜在线播放| 亚洲精品无码日韩国产不卡| 国产成人精品视频一区二区电影| 欧美曰批视频免费播放免费| 青青草a国产免费观看| 日韩无码真实干出血视频| 色视频国产| 五月六月伊人狠狠丁香网| 欧美激情视频一区| 国产欧美中文字幕| 亚洲天堂在线免费| 高清久久精品亚洲日韩Av| 成人日韩欧美| 免费啪啪网址| 都市激情亚洲综合久久| 欧美日韩国产在线人| 男女性色大片免费网站| 亚洲人成人伊人成综合网无码| 欧美人与动牲交a欧美精品| 国产第一福利影院| 欧美色伊人| 日韩大片免费观看视频播放| 99这里只有精品在线| 国产成人精品日本亚洲77美色| 天堂av高清一区二区三区| 精品福利一区二区免费视频| 伊人久久精品无码麻豆精品 | 久久五月天综合| 91色国产在线| 国产美女人喷水在线观看| a级毛片视频免费观看| 日韩在线欧美在线| 欧美亚洲日韩不卡在线在线观看| 粉嫩国产白浆在线观看| 国产精品污污在线观看网站| 亚洲精品不卡午夜精品| 久久黄色视频影| 青青久久91| 国产免费高清无需播放器| 精品无码一区二区三区在线视频| 国产超碰一区二区三区| 国产精品密蕾丝视频| 一级黄色网站在线免费看 | 一区二区三区在线不卡免费| 四虎综合网| 国产精品主播| 国产女人在线观看| 亚洲国产欧美目韩成人综合| 国产女人在线| 人妻免费无码不卡视频| 国产亚洲精品无码专| 亚洲高清在线播放| www亚洲精品| 国产一在线| AV在线天堂进入| 免费精品一区二区h| 97人人做人人爽香蕉精品| 亚洲一区精品视频在线| 中文字幕久久波多野结衣| 色综合国产|