999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

園區(qū)網(wǎng)可信網(wǎng)絡(luò)連接方案設(shè)計(jì)與驗(yàn)證

2019-12-12 06:05:16刁子朋胡俊
軟件導(dǎo)刊 2019年11期
關(guān)鍵詞:網(wǎng)絡(luò)安全

刁子朋 胡俊

摘 要:信息時(shí)代,網(wǎng)絡(luò)安全問(wèn)題備受關(guān)注。在網(wǎng)絡(luò)接入過(guò)程中,現(xiàn)有方案大部分只審核用戶身份而缺乏對(duì)設(shè)備安全狀況的驗(yàn)證,導(dǎo)致合法用戶的非法設(shè)備逃過(guò)檢查,接入網(wǎng)絡(luò)。利用可信計(jì)算技術(shù),提出一種底層使用可信加密模塊且符合國(guó)家標(biāo)準(zhǔn)的用于園區(qū)網(wǎng)絡(luò)接入的可信網(wǎng)絡(luò)連接方案。通過(guò)BAN邏輯形式化證明了該方案的安全性,并編寫(xiě)測(cè)試程序在實(shí)體環(huán)境中對(duì)方案的有效性進(jìn)行了測(cè)試。

關(guān)鍵詞:可信計(jì)算;可信網(wǎng)絡(luò)連接;可信密碼模塊;網(wǎng)絡(luò)安全

0 引言

網(wǎng)絡(luò)安全問(wèn)題對(duì)于信息系統(tǒng)而言十分重要,危險(xiǎn)設(shè)備(用戶)的接入往往是整個(gè)網(wǎng)絡(luò)危機(jī)爆發(fā)的開(kāi)端[1]。鑒于此,信息行業(yè)從業(yè)者、學(xué)者們提出了各種方法對(duì)用戶進(jìn)行授權(quán)、認(rèn)證和隔離。從認(rèn)證角度講,從基礎(chǔ)的靜態(tài)MAC地址綁定[2]到利用受控端口進(jìn)行驗(yàn)證的802.1x協(xié)議[3],雖然作用不同、適用環(huán)境不同,但目的都在于將危險(xiǎn)設(shè)備(用戶)拒之門(mén)外。

現(xiàn)有網(wǎng)絡(luò)方法大多基于證書(shū)和秘鑰認(rèn)證,只針對(duì)用戶身份進(jìn)行鑒別,無(wú)法對(duì)平臺(tái)狀況進(jìn)行識(shí)別[4],這使得攻擊者能夠偽造自身身份,充當(dāng)中間人攻擊的角色[5]或者聯(lián)合網(wǎng)絡(luò)管理員對(duì)接入網(wǎng)絡(luò)的用戶進(jìn)行合謀攻擊[6]。

基于可信計(jì)算技術(shù),可以讓網(wǎng)絡(luò)連接時(shí)既鑒別用戶身份,也鑒別平臺(tái)的完整性,這一連接方式稱為可信連接。TCG組織的TNC標(biāo)準(zhǔn)[7],提出了點(diǎn)對(duì)點(diǎn)的可信連接機(jī)制。我國(guó)2007年提出了三元三層可信網(wǎng)絡(luò)連接架構(gòu)[8](Trusted Network Connection Architecture with Three Entities and Three Levels,TNCA),這是針對(duì)更廣泛的網(wǎng)絡(luò)安全場(chǎng)合而提出的一種集中管理的可信網(wǎng)絡(luò)連接機(jī)制,該機(jī)制已成為國(guó)家標(biāo)準(zhǔn)。

可信計(jì)算機(jī)制以密碼為源頭[9],需要依托可信密碼模塊[10](TCM)實(shí)現(xiàn)。本文提出了一種基于TCM的TNCA實(shí)現(xiàn)方案,基于TCM的密鑰交換和TNCA實(shí)現(xiàn)過(guò)程,給出了TNCA實(shí)現(xiàn)過(guò)程的安全性證明,并實(shí)現(xiàn)了該方案的原型系統(tǒng)。

5 結(jié)語(yǔ)

本文提出了一種使用可信平臺(tái)模塊,基于三元三層的可信網(wǎng)絡(luò)連接方案,主要解決了合法用戶、非法設(shè)備接入網(wǎng)絡(luò)的問(wèn)題。本文提出的方案包括整體架構(gòu)、通信時(shí)的交互過(guò)程,并且通過(guò)形式化方式驗(yàn)證了其安全性。在測(cè)試中,觀察到方案可以識(shí)別可信設(shè)備并允許其接入網(wǎng)絡(luò)。當(dāng)設(shè)備的可信狀況發(fā)生改變時(shí),其網(wǎng)絡(luò)行為會(huì)被限制甚至切斷。

該方案目前仍然存在一定缺陷,比如:加入可信認(rèn)證(TCM訪問(wèn))會(huì)增加接入網(wǎng)絡(luò)時(shí)間;實(shí)驗(yàn)所用程序基于命令行,易用性稍差;等等。這些將在后續(xù)研究中不斷改進(jìn)。

參考文獻(xiàn):

[1] 林鈺趿. 專用網(wǎng)絡(luò)中終端安全接入系統(tǒng)的設(shè)計(jì)與實(shí)玿[D]. 成都:電子科技大學(xué),2014.

[2] 劉勇鵬,盧澤新. MAC地址與IP地址綁定的缺陷[J]. 計(jì)算機(jī)應(yīng)用研究,2002(9):83-85.

[3] 秦劉,智英建,賀磊,等. 802.1x協(xié)議研究及其安全性分析[J]. 計(jì)算機(jī)工程,2007(7):153-154,157.

[4] 林鈺超. 專用網(wǎng)絡(luò)中終端安全接入系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 成都:電子科技大學(xué),2014.

[5] MALLIK A, AHSAN A, SHAHADAT M, et al. Man-in-the-middle-attack: understanding in simple words[J].? International Journal of Data and Network Science,2019,3(2):77-92.

[6] REZVANI M, IGNJATOVIC A, BERTINO E, et al. Secure data aggregation technique for wireless sensor networks in the presence of collusion attacks[J].? IEEE Transactions on Dependable and Secure Computing, 2015,12(1): 98-110.

[7] TRUSTED? COMPUTING? GROUP. Trusted? network? communications TNC architecture? for? interoperability[S]. Version 1.5.beijing: China Standards Press,2012.

[8] 可信計(jì)算標(biāo)準(zhǔn)工作組網(wǎng)絡(luò)組. GB/T 29828-2013. 信息安全技術(shù) 可信計(jì)算規(guī)范 可信連接架構(gòu)[S].? 北京:中國(guó)標(biāo)準(zhǔn)出版社,2014.

[9] FENG D,QIN Y,WANG D,et al. Research on trusted computing technology[J]. Journal of Computer Research and Development,2011,48(8):1332-1349.

[10] 全國(guó)信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會(huì). GB/T 30847.1-2014. 系統(tǒng)與軟件工程 可信計(jì)算平臺(tái)可信性度量 第1部分:概述與詞匯[S]. 2014.

[11] 馮軍亮,李紅倩. 基于指紋識(shí)別的終端接入監(jiān)測(cè)技術(shù)研究[J]. 信息系統(tǒng)工程,2018(11):101.

[12] 魏占禎,王守融,李兆斌,等. 基于OpenFlow的SDN終端接入控制研究[J]. 信息網(wǎng)絡(luò)安全,2018(4):23-31.

[13] VARADHARAJAN V, KARMAKAR K, TUPAKULA U, et al. A policy-based security architecture for software-defined networks[J].? IEEE Trans. Inf. Forensics Secur. , 2019, 14(4): 897-912.

[14] COX J H, CLARK R, OWEN H.? Leveraging SDN and WebRTC for rogue access point security[J]. IEEE Transactions on Network and Service Management, 2017:1.

[15] CAMENISCH J, CHEN L Q, DRIJVERS M, et al. One TPM to bind them all: fixing TPM 2.0 for provably secure anonymous attestation[C]. New York:2017 IEEE Symposium on Security and Privacy,2017.

[16] 沈昌祥. 用主動(dòng)免疫可信計(jì)算3.0筑牢網(wǎng)絡(luò)安全防線營(yíng)造清朗的網(wǎng)絡(luò)空間[J]. 信息安全研究,2018,4(4):282-302.

[17] 國(guó)家密碼管理局. GM/T 0011-2012. 可信計(jì)算. 可信密碼支撐平臺(tái)功能與接口規(guī)范[S]. 2012.

[18] 王正才,許道云,王曉峰,等.? BAN邏輯的可靠性分析與改進(jìn)[J]. 計(jì)算機(jī)工程,2012(17):110-115.

(責(zé)任編輯:孫 娟)

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 欧美一区国产| 伊人成色综合网| 国产经典在线观看一区| 亚洲中文字幕在线一区播放| 999国内精品视频免费| 99尹人香蕉国产免费天天拍| 国产日韩欧美精品区性色| 国产精品毛片一区视频播| 国产91久久久久久| 欧美一级夜夜爽www| 国产精品无码作爱| 99激情网| 国产18在线播放| 久久9966精品国产免费| 亚洲无码精品在线播放| 无码一区18禁| 国产精品亚洲一区二区三区z| 亚洲一区波多野结衣二区三区| 伊人成人在线视频| 午夜成人在线视频| 91日本在线观看亚洲精品| 操国产美女| 日本高清免费不卡视频| 亚洲成a人片在线观看88| 一级黄色欧美| 91久久国产综合精品女同我| 成人免费视频一区| 国产精品成人观看视频国产| 亚洲无码一区在线观看| 91在线高清视频| 日韩欧美成人高清在线观看| 色悠久久久| 色亚洲激情综合精品无码视频| 国产精品99在线观看| 国产乱人伦偷精品视频AAA| 日韩毛片在线视频| 免费人成在线观看成人片| 最新加勒比隔壁人妻| 国产精品无码翘臀在线看纯欲| 国产精品开放后亚洲| 找国产毛片看| 国产网友愉拍精品视频| 国产对白刺激真实精品91| 伊人成色综合网| 日本午夜在线视频| 亚洲综合在线网| 国产精品成| 精品国产乱码久久久久久一区二区| 日本影院一区| 一边摸一边做爽的视频17国产| 国产在线精品99一区不卡| 欧美无专区| 狂欢视频在线观看不卡| 国产成人亚洲无码淙合青草| 91精品啪在线观看国产60岁| 国产亚洲精久久久久久无码AV| 97无码免费人妻超级碰碰碰| 国产亚洲欧美在线视频| 综合成人国产| 国产精品久久自在自2021| 久久精品人人做人人爽电影蜜月| 国产亚洲一区二区三区在线| 亚洲无码视频喷水| 99视频精品全国免费品| 8090成人午夜精品| 国内精品视频| 91九色国产在线| 日韩在线欧美在线| 色屁屁一区二区三区视频国产| 影音先锋丝袜制服| 99久久精品美女高潮喷水| 久久网欧美| 欧美日一级片| 欧美爱爱网| 国产乱人激情H在线观看| 色综合成人| 中文字幕中文字字幕码一二区| 久久婷婷色综合老司机| 亚洲精品制服丝袜二区| 四虎精品黑人视频| 色综合激情网| 精品自拍视频在线观看|