国内刊号:51-1196/TP
国际刊号:1001-3695
发布日期:
作者:韩明轩,蒋文保,郭阳楠,
单位:北京信息科技大学信息管理学院,北京100192;
关键词:网络安全,报文哈希链,数字签名,认证,中间人攻击,
基金:国家重点研发计划资助项目(2018YFB1800100);科技创新服务能力建设—网络空间安全学科创新平台建设基金资助项目(77F1910917);;
针对TCP/IP协议缺乏内生安全机制引起的网络安全问题,以及IPSec等附加的安全增强技术存在效率低的问题,提出了一种基于报文哈希链的签名认证方法。该方法将所传输报文的哈希值通过迭代哈希形成一个关于报文序列的哈希链,通信双方通过报文哈希链确保报文序列的完整性;在进行报文签名认证时,通信双方只需按一定间隔对数据报文进行签名认证就能确保多个报文的完整性和不可抵赖性,并能显著提高报文安全传输的效率。通过实验证明,在相同网络环境以及通用软件实现方式下,基于报文哈希链的签名认证方法的平均比特率比IPSec逐包签名方法的平均比特率有显著提高,且这种签名认证方法能有效防范中间人攻击。
来源:2022年第4期
《计算机应用研究》期刊编辑部