999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

P2P通信中的安全性研究與實現

2013-08-20 01:00:08曲艷博王偉志潘文吉
科技視界 2013年27期
關鍵詞:安全性用戶

蔣 華 王 坤 楊 磊 曲艷博 王偉志 潘文吉

(1.北京電子科技學院 通信工程系,中國 北京100070;2.西安電子科技大學 通信工程學院,陜西 西安710100)

0 前言

P2P 通信是在OSI 分層模型中物理層和數據鏈路層中定義的一種重要的通信模型。

P2P 對等節點之間的通信安全性問題比較復雜,涉及到三個方面的問題:首先是節點之間的雙向認證問題;其次是對認證后的節點的訪問授權問題;再次是認證的節點之間安全隧道的建立和信息安全傳輸問題。 如圖所示:

圖1 P2P 中安全通信操作序列

本文采用分層的研究方法,從信令協議層和傳輸協議層提出安全方案設計。 針對信令協議的安全,設計了基于自證明公鑰密鑰協商協議;針對媒體流傳輸安全,設計了基于SMS4 分組密碼算法的數據加密方案;結合兩者提出了一種點對點通信的安全方案設計。

1 安全方案設計

(1)在呼叫建立過程中,首先通過自證明公鑰的認證密鑰協商協議完成身份認證,同時產生一個經過通信雙方確認的會話密鑰。

(2)在完成身份認證獲得會話密鑰后,采用媒體流安全策略使用會話密鑰和SMS4 分組密碼算法對RTP 凈荷進行加解密實現保密通信。

1.1 認證密鑰協商協議

本小節將設計一個應用在點對點通信系統中的認證密鑰協商協議。 該協議可完成通信雙方的身份認證,并使通信雙方共享一個會話密鑰。

系統在初始化階段需要一個密鑰分發中心KDC (Key Distribution Center) 為系統內用戶分發公鑰,KDC 每分發一個公鑰記錄一個用戶上傳的身份ID 和y 值,形成y 值列表,系統初始化結束,KDC 退出系統。 系統內用戶在系統中具有唯一的身份ID,系統中所有用戶的身份ID 都是公開的,任意一個用戶均知道其他用戶的身份ID。

(2)用戶A 將(IDA,yA)發給KDC;

(4)KDC 將yKDC發給用戶A;

(6)用戶A 將C 發給KDC;

(8)KDC 將pubA發給用戶A;

本協議的正確性和安全性基于以下前提:

(1)通信雙方商定了系統參數,通信雙方共享了系統模型中公開的n、g、e。

(2)所有私鑰是安全的,并且有在時間和空間上使用限制,不可重復利用。身份為IDA的用戶A 向KDC 申請公鑰pubA,私鑰為自己秘密選擇的xA。 身份為IDB的用戶B 向KDC 申請公pubB鑰,私鑰為自己秘密選擇的xB。

(3)方案需要在發送的消息中增加新的Identity 頭域,用于進行身份認證。

具體認證過程如下:

(2)A 在INVITE 請求的Identity 頭字段放入 (IDA、pubA、gA) 信息后,向B 發起INVITE 請求。

安全性分析分為: 節點A 和節點B 共享會話密鑰的正確性和不可偽造性分析;節點B 對節點A 的身份認證、確認節點A 已經擁有了會話密鑰的有效性分析;節點A 對節點B 的身份認證、確認節點B 已經擁有了會話密鑰的有效性分析等三個主要方面。

1)節點A 和節點B 共享會話密鑰的正確性和不可偽造性分析:

(1)正確性分析

(2)不可偽造性分析

2)節點B 對節點A 的身份認證、確認節點A 已經擁有了會話密鑰的有效性分析

節點B 通過gBA=gAB來對節點A 進行身份認證、 確認節點A 擁有會話密鑰,我們來分析其安全性:

3)節點A 對節點B 的身份認證、確認節點B 已經擁有了會話密鑰的有效性分析

節點A 通過gAk=g′Ak來對節點B 進行身份認證、確認節點B 擁有會話密鑰,我們來分析其安全性:

2.2 基于SMS4 算法的媒體流安全策略分析

考慮到RTP 數據包基于面向無連接的UDP 協議,存在數據包亂序到達和丟包的問題,所以無法保證RTP 數據包的收發同步,因此設計媒體流安全策略不能使用序列密碼算法。 本設計選擇了SMS4 算法。 設計媒體流安全策略時,還應考慮到各個RTP 數據包的獨立性,所以采用分組密碼算法設計安全策略時不能采用帶有反饋的加密方式, 只能采用ECB 電碼本的加密方式來加密各個RTP 數據包, 保證RTP 數據包之間的獨立性。

基于以上分析, 本文采用SMS4 分組密碼算法使用ECB 方式對RTP 數據包中數據凈荷加密的策略來保證媒體流傳輸安全。策略只對RTP 數據包的數據凈荷加密, 不破壞RTP 數據包的頭部便于RTP 數據包還原,而且保證了數據的安全。 采用ECB 電碼本的加密方式保證了加密后各個的RTP 數據包依舊獨立, 不會因為少量的數據包丟失而無法解密其他數據包,而不能實現數據的解碼。

通過使用SMS4 分組密碼算法加密RTP 數據包凈荷來保證媒體流傳輸數據的機密性,SMS4 算法能夠抵抗所有目前技術水平下的已知和潛在的密碼攻擊,并易于在嵌入式安全平臺上實現。

3 結論

P2P 作為一種新的網絡,受到大家的關注和喜愛,伴隨而來的是P2P 傳輸的安全性問題也受到大家的關注,本文針對雙向認證和傳輸分別設計的自認證密鑰協商體制和基于SMS4 的媒體流安全傳輸體制,并對方案進行了安全性驗證,有效的解決了P2P 傳輸中安全性不足的問題。

[1]Hua Jiang,Yongxing Jia,Xianru Du. An identity-based security mechanism for P2P VoIP. IEEE International Conference on Wireless Communications [C]//Networking and Information Security(WCNIS2010).Beijing, China. June 2010.

[2]葉潤國,宋成,吳迪,等.P2P 網絡中對等節點安全通信研究[J].西安:微電子學與計算機,2004,21(6).

[3]張建標,劉辰.一種可信P2P 網絡安全模型[J].北京:北京化工大學學報,2008,09.

[4]羅杰文.Peerto Peer(P2P)綜述[R].北京:中科院計算技術研究所,2005.

[5][美]Sean Convery.網絡安全體系結構[M].人民郵電出版社,2013-01-01.

[6]楊波.現代密碼學[M].清華大學出版社,2003.

猜你喜歡
安全性用戶
兩款輸液泵的輸血安全性評估
既有建筑工程質量安全性的思考
某既有隔震建筑檢測與安全性鑒定
米氮平治療老年失眠伴抑郁癥的療效及安全性
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 亚洲区一区| 91精品小视频| AV片亚洲国产男人的天堂| 国产亚洲欧美在线中文bt天堂| 国产在线拍偷自揄拍精品| 国产成人AV综合久久| 四虎精品国产AV二区| 久久久久亚洲AV成人人电影软件| 四虎亚洲国产成人久久精品| 亚洲成人在线免费观看| 中文字幕人妻av一区二区| 国产一国产一有一级毛片视频| 57pao国产成视频免费播放| 日韩欧美中文字幕在线精品| 欧美高清日韩| 又爽又黄又无遮挡网站| 国产真实乱人视频| 久久中文电影| 免费看一级毛片波多结衣| 精品国产一区二区三区在线观看| 一区二区三区在线不卡免费| 国产一区自拍视频| 91无码人妻精品一区二区蜜桃 | 欧美日韩国产在线人| 亚洲天堂2014| 久久综合丝袜日本网| 久久一色本道亚洲| 国产免费自拍视频| 午夜a视频| 精品视频第一页| 五月婷婷欧美| 亚洲一级毛片免费观看| 激情五月婷婷综合网| 波多野结衣一区二区三区四区视频| 亚洲AⅤ永久无码精品毛片| 亚洲一区二区日韩欧美gif| 国产成人区在线观看视频| 日日碰狠狠添天天爽| 2020精品极品国产色在线观看| 国产91丝袜在线播放动漫| 中文天堂在线视频| 91国内在线观看| 丁香五月亚洲综合在线| 四虎综合网| 久久黄色毛片| 99视频有精品视频免费观看| 国产成人无码播放| 97人人模人人爽人人喊小说| 午夜a级毛片| 99精品久久精品| 中文字幕av无码不卡免费 | a亚洲视频| 亚洲欧美国产五月天综合| 无码内射中文字幕岛国片| 丁香六月综合网| 特级毛片8级毛片免费观看| 99精品热视频这里只有精品7 | 久草视频精品| 国产网友愉拍精品| 欧美一级黄片一区2区| 一区二区三区四区在线| 午夜小视频在线| 欧美不卡在线视频| 亚洲男人天堂2018| 国产乱人免费视频| 永久毛片在线播| 中文字幕在线永久在线视频2020| 91福利免费视频| 中文字幕乱码二三区免费| 亚洲高清在线天堂精品| 奇米影视狠狠精品7777| 日韩欧美高清视频| 国产呦精品一区二区三区网站| 99久久精品免费观看国产| 国产区网址| 亚洲成aⅴ人在线观看| 亚洲精品少妇熟女| 国产网站一区二区三区| 国产欧美日韩va另类在线播放| 永久免费无码成人网站| 色综合日本| 一本一道波多野结衣av黑人在线|