剧本投稿  | 剧本征集  | 发布信息  | 编剧加盟  | 咨询建议  | 编剧群  | 招聘  | 代写小品  | 设为首页
总首页 |电影 |微电影 |电视剧 |动漫 |短视频剧 |广告剧 |小说 |歌词 |论文 |影讯 |节日 |公司 |年会 |搞笑 |小品 |话剧 |相声 |大全 |戏曲 |剧组 |编剧 |舞台剧 |经典 |剧情
全国原创小品剧本创作大赛
小品创作室 | 编剧经纪 | 招聘求职| 上传剧本 | 投稿须知 | 付款方式 | 留言版 | 广告服务 | 网站帮助 | 网站公告
代写公司年会小品剧本
您当前位置:中国原创剧本网 > 论文 > 计算机教育论文 > Diameter协议安全性的分析
 
授权级别:独家授权与委托   作品类别:国际论文网-计算机教育论文   会员:fanhoulai   阅读: 次   编辑评分: 3
投稿时间:2012/10/4 15:11:38     最新修改:2012/10/4 15:11:38     来源:中国国际剧本网www.juben108.com 
论文名:《Diameter协议安全性的分析》
【原创剧本网】作者:计算机论文
专业代写小品、相声、快板、三句半、音乐剧、情景剧、哑剧、二人转剧本。电话:13979226936 联系QQ:652117037
论文
 
    【论文摘要】Diameter协议是IETF目前制定的下一代AAA协议,它将取代目前广泛使用的Radius协议。文章首先介绍了Diameter协议的由来及其与Radius之间的区别,然后分析了Diameter在保障信息安全方面所采取的措施。

    在目前网络上流行的AAA(授权Authorization,认证Authentication,计费Accounting)协议中,上世纪90年代初设计的RADIUS(Remote Authentication Dial-In User Service)协议[1]因其拥有的易于扩展、支持多种认证方式等优点而被众多厂商使用来开发了大量的产品,从而成为了网络环境上一个事实的标准。但随着时代的进步,互联网的发展,Radius因其内在的先天缺陷,已不能满足网络新兴应用对AAA协议提出的要求。应运而生的就是Radius的增强版本——Diameter协议,它保持了对Radius协议的向后兼容性,同时也提供了不少新功能以应对网络的新需求。与Radius工作在C/S模式下,采用UDP作为传输层协议等等情况不同;Diameter支持能力协商和对等实体的发现和配置,采用TCP甚至是SCTP作为传输层协议,可以作流量控制、传输确认,有重传功能,并且在网络安全接入方面拥有远高于Radius协议的安全机制。

    一、Diameter协议使用的安全措施

    Diameter基础协议要求Diameter服务器必须支持TLS协议和IPSec协议;其客户端必须支持IPSec协议,也可以同时支持TLS协议。Diameter连接则至少必须支持这两种协议之一的传输层安全模式。在此之外,Diameter还可以使用更高等级的安全保障,在需要时,可以使用定义在CMS中的Diameter应用,它提供的是属性值(AVPs)等级的认证。

    (一)使用TLS协议

    TLS(Transport Layer Security Protocol)安全传输层协议[2]本身独立于应用协议,即高层协议可以透明的分布于TLS协议之上,而且由其决定如何启动TLS握手协议以及如何解释交换的认证证书,这是其最大的一个优势,也是Diameter使用它的先决条件。TLS是用于在两个通信应用程序之间提供保密性和数据完整性,它由两层组成:TLS记录协议(TLS Record)和TLS握手协议(TLS Handshake)。

    其中,TLS记录协议层次较低,位于某个可靠的传输协议上面,它提供的连接安全性具有两个基本特性:私有——数据加密采用对称加密(DES 、RC4 等),所产生的密钥对每个连接都是唯一的,而且密钥基于另一个协议(如握手协议)协商;可靠——信息传输时对包括使用密钥的 MAC 进行信息完整性检查,安全哈希功能(SHA、MD5 等)用于 MAC 计算。TLS 记录协议是用于封装各种高层协议的。作为这种封装协议之一的握手协议允许服务器与客户机在应用程序协议传输和接收第一个数据字节前彼此之间相互认证,协商加密算法和加密密钥。这个较高层次的TLS 握手协议提供的连接安全则具有三个基本属性:(1)认证可靠性。可以使用非对称算法或公共密钥来认证对等方的身份。(2)安全共享性。加密密钥的协商是安全共享,他人难以获得的,另外经过认证后的连接也不能获得加密,即使是进入连接中间的攻击者也不能。(3)协商可靠性。没有经过通信方成员的检测,任何攻击者都不能修改通信协商。

    Diameter连接在没有使用IPSec时,则必须交换一个含有TLS值的AVP属性值。

    同时,还建议在域内部交换时使用TLS安全协议。在使用它时,发起连接的Diameter结点作为TLS客户端,接收连接的则作为TLS服务器。这些结点必须支持建立TLS会话的双向认证,为确保这点,TLS服务器会要求客户端必须提供安全证书。Diameter结点要求必须支持以下TLS加密机制[3]:

    TLS_RSA_WITH_RC4_128_MD5

    TLS_RSA_WITH_RC4_128_SHA

    TLS_RSA_WITH_3DES_EDE_CBC_SHA

    以及应该支持:TLS_RSA_WITH_AES_128_CBC_SHA。当然,也可以支持其他的TLS加密支持。

    (二)使用IPSec协议

    Diameter协议中定义了对IPSec协议[4]的使用:独立于Diameter协议的额外的安全保障机制。不同于例如数字证书等很多网络加密和认证技术是在网络协议的高层运行,面向的是具体的应用业务,IPSec协议是出现在TCP/IP协议的核心基础层——IP层上执行加密和认证的协议,它的出现是为了给IPv4和IPv6数据包提供高质量的,客户可操作的,基于密码学的安全性,有较高的通用性。

    IPSec协议是一个安全协议体系,其主要组件有:(1)认证头AH(Authentication Header),这个是用来为IP数据包提供认证服务的,可以单独使用,也可以与ESP联合使用;(2)封装安全负载ESP(Encapsulating Security Payload),是插入原IP数据包内的一个协议头,主要用来加密其后的负载,也可以根据要求作认证。它比AH机制多了加密措施,主要采用DES或3DES,所有的Diameter应用都被要求支持ESP;(3)安全关联SA(Security Association),用来决定使用AH还是ESP,加密或认证的算法等等,是核心部分;(4)密钥交换协议IKE,用来实现网上自动的密钥交换的,Diameter协议要求必须支持点对点认证的IKE协议,要求在构造应用的阶段,同时支持它的主模式和过激模式。而采用基于预共享密钥的认证方式时,应采用过激模式,但若采用数字签名技术时,两种都可以采用。

    (三)Diameter CMS

    Diameter利用TLS协议和IPSec协议来建立在两个节点之间逐跳的完整性和机密性。但是当Diameter端节点通过中间节点如代理、中继进行通信时,端到端的安全性并不能由它们来确保,这时,就由Diameter CMS(cryptographic message syntax密码消息语法)模块[5]在AVP层次提供端到端的鉴别、完整性、机密性以及不可否认性。它主要采用两种技术:数字签名技术以及加密技术,前者主要提供鉴别、完整性和不可否认性保障,后者提供机密性保障。CMS安全为两个Diameter节点之间建立安全关联定义了所需的消息和AVPs。CMS采用对称和非对称的密钥、Hashing、签名以及内容加密等加密机制,算法涉及到Sha-1、RSA、DES、3DES。

    参考文献

    [1]Rigney C, Rubens A, et nl. Remote Authentication Dial In User Service (Radius). IETF RFC2865, June 2000.

    [2]T.Dierks, E.Rescorla.The Transport Layer Security (TLS) Protocol Version 1.1, IETF RFC4346, April 2006.

    [3]P.Calhoun, J.Loughney, E.Guttman, G.Zorn, J.Arkko. Diameter Base Protocol.IETF RFC3588, September 2003.

    [4]S.Kent, R.Atkinson. Security Architecture for the Internet Protocol IETF RFC2401, November 1998.

    [5]Pat R.Calhoun, Stephen Farrell, William Bulley. “Diameter CMS Security Application”, draft-ietf-aaa-diameter-cms-sec-00.txt, June 2001.
郑重声明:任何网站转载此剧本时一定要把文章里面的联系方式和网址一同转载,并注明来源:中国国际剧本网(原创剧本网)www.juben108.com ,否则必将追究法律责任。
 
代写小品
关于我们 | 代写小品 | 编剧招聘 | 投稿须知 | 付款方式 | 留言版 | 法律声明 | 联系我们 | 广告服务 | 网站地图 | 剧本创作 | 编剧群 |设为首页
本网所有发布的剧本均为本站或编剧会员原创作品,依法受法律保护,未经本网或编剧作者本人同意,严禁以任何形式转载或者改编,一但发现必追究法律责任。
原创剧本网(juben108.com)版权所有,未经许可不得转载。    
备案号粤ICP备14022528号     法律顾问:广东律师事务所
剧本投稿  | 剧本征集  | 注册登录  | 编剧加盟  | 咨询建议  | 编剧群  | 招聘  | 代写小品  | 设为首页
总首页 |电影 |微电影 |电视剧 |动漫 |短视频剧 |广告剧 |小说 |歌词 |论文 |影讯 |节日 |公司 |年会 |搞笑 |小品 |话剧 |相声 |大全 |戏曲 |剧组 |编剧 |舞台剧 |经典 |剧情
代写代发论文 | 编剧经纪 | 招聘求职| 上传剧本 | 投稿须知 | 付款方式 | 留言版 | 广告服务 | 网站帮助 | 网站公告
站内搜索 关键词: 类别: 范围:
代写小品剧本电话:13979226936 QQ:652117037 原创剧本网www.juben108.com
代写年会小品剧本
重点推荐剧本
爱国教育演讲稿台词《老兵李
老人跳广场舞小品剧本《文明
志愿者小品剧本《文明中国》
城乡居民养老保险宣传小品《
老兵爱国主义思想演讲稿《老
关于安全之类的小品剧本《文
专业代写小品剧本
代写小品剧本
重点推荐小品剧本
城乡居民养老保险宣传小品《老
电信诈骗和网贷小品《心急的陷
六一儿童节超感人小品《唯一的
512护士节正能量小品剧本(你健
五一劳动节晚会节目爆笑小品《
供电局员工感人小品剧本《照亮
拐卖农村妇女小品《买媳妇》
电视台融媒体小品剧本《融媒体
建设精神文明社会音乐剧剧本《
带领全村农民发展高效农业致富
职校老师学生小品剧本《校企合
工地项目部小品剧本《口碑重要
校园情景剧剧本《我的好爸爸》
预缴税款搞笑小品《欢喜冤家》
政府好政策鼓励回乡创业情景剧
大学生红色爱国思想教育小品剧
乡村振兴音乐剧剧本《最美乡村
市场监督管理局315晚会小品剧本
供电公司智能电表宣传快板剧本
乡村振兴村官小品《致富带头人
革命烈士情景剧剧本《刘惜芬》
服务行业超搞笑小品剧本《以礼
养老保险快板台词《城乡居保最
纪委小品剧本《巡察组的故事》
公司年会爆笑小品剧本《唐僧师
国家电网双人相声剧本《使命和
疾病防控科学就医温馨幽默感人
国家公园古城景区旅游小品《共
医院医生快板《医生这点事》
职业学校三句半台词《职校把名
您当前位置:中国原创剧本网 > 论文 > 计算机教育论文 > Diameter协议安全性的分析
 
授权级别:独家授权与委托   作品类别:国际论文网-计算机教育论文   会员:fanhoulai   阅读: 次   编辑评分: 3
投稿时间:2012/10/4 15:11:38     最新修改:2012/10/4 15:11:38     来源:中国国际剧本网www.juben108.com 
论文名:《Diameter协议安全性的分析》
【原创剧本网】作者:计算机论文
中国原创剧本网论文创作室专业代写各种论文,代发各类论文。 QQ:719251535

    【论文摘要】Diameter协议是IETF目前制定的下一代AAA协议,它将取代目前广泛使用的Radius协议。文章首先介绍了Diameter协议的由来及其与Radius之间的区别,然后分析了Diameter在保障信息安全方面所采取的措施。

    在目前网络上流行的AAA(授权Authorization,认证Authentication,计费Accounting)协议中,上世纪90年代初设计的RADIUS(Remote Authentication Dial-In User Service)协议[1]因其拥有的易于扩展、支持多种认证方式等优点而被众多厂商使用来开发了大量的产品,从而成为了网络环境上一个事实的标准。但随着时代的进步,互联网的发展,Radius因其内在的先天缺陷,已不能满足网络新兴应用对AAA协议提出的要求。应运而生的就是Radius的增强版本——Diameter协议,它保持了对Radius协议的向后兼容性,同时也提供了不少新功能以应对网络的新需求。与Radius工作在C/S模式下,采用UDP作为传输层协议等等情况不同;Diameter支持能力协商和对等实体的发现和配置,采用TCP甚至是SCTP作为传输层协议,可以作流量控制、传输确认,有重传功能,并且在网络安全接入方面拥有远高于Radius协议的安全机制。

    一、Diameter协议使用的安全措施

    Diameter基础协议要求Diameter服务器必须支持TLS协议和IPSec协议;其客户端必须支持IPSec协议,也可以同时支持TLS协议。Diameter连接则至少必须支持这两种协议之一的传输层安全模式。在此之外,Diameter还可以使用更高等级的安全保障,在需要时,可以使用定义在CMS中的Diameter应用,它提供的是属性值(AVPs)等级的认证。

    (一)使用TLS协议

    TLS(Transport Layer Security Protocol)安全传输层协议[2]本身独立于应用协议,即高层协议可以透明的分布于TLS协议之上,而且由其决定如何启动TLS握手协议以及如何解释交换的认证证书,这是其最大的一个优势,也是Diameter使用它的先决条件。TLS是用于在两个通信应用程序之间提供保密性和数据完整性,它由两层组成:TLS记录协议(TLS Record)和TLS握手协议(TLS Handshake)。

    其中,TLS记录协议层次较低,位于某个可靠的传输协议上面,它提供的连接安全性具有两个基本特性:私有——数据加密采用对称加密(DES 、RC4 等),所产生的密钥对每个连接都是唯一的,而且密钥基于另一个协议(如握手协议)协商;可靠——信息传输时对包括使用密钥的 MAC 进行信息完整性检查,安全哈希功能(SHA、MD5 等)用于 MAC 计算。TLS 记录协议是用于封装各种高层协议的。作为这种封装协议之一的握手协议允许服务器与客户机在应用程序协议传输和接收第一个数据字节前彼此之间相互认证,协商加密算法和加密密钥。这个较高层次的TLS 握手协议提供的连接安全则具有三个基本属性:(1)认证可靠性。可以使用非对称算法或公共密钥来认证对等方的身份。(2)安全共享性。加密密钥的协商是安全共享,他人难以获得的,另外经过认证后的连接也不能获得加密,即使是进入连接中间的攻击者也不能。(3)协商可靠性。没有经过通信方成员的检测,任何攻击者都不能修改通信协商。

    Diameter连接在没有使用IPSec时,则必须交换一个含有TLS值的AVP属性值。

    同时,还建议在域内部交换时使用TLS安全协议。在使用它时,发起连接的Diameter结点作为TLS客户端,接收连接的则作为TLS服务器。这些结点必须支持建立TLS会话的双向认证,为确保这点,TLS服务器会要求客户端必须提供安全证书。Diameter结点要求必须支持以下TLS加密机制[3]:

    TLS_RSA_WITH_RC4_128_MD5

    TLS_RSA_WITH_RC4_128_SHA

    TLS_RSA_WITH_3DES_EDE_CBC_SHA

    以及应该支持:TLS_RSA_WITH_AES_128_CBC_SHA。当然,也可以支持其他的TLS加密支持。

    (二)使用IPSec协议

    Diameter协议中定义了对IPSec协议[4]的使用:独立于Diameter协议的额外的安全保障机制。不同于例如数字证书等很多网络加密和认证技术是在网络协议的高层运行,面向的是具体的应用业务,IPSec协议是出现在TCP/IP协议的核心基础层——IP层上执行加密和认证的协议,它的出现是为了给IPv4和IPv6数据包提供高质量的,客户可操作的,基于密码学的安全性,有较高的通用性。

    IPSec协议是一个安全协议体系,其主要组件有:(1)认证头AH(Authentication Header),这个是用来为IP数据包提供认证服务的,可以单独使用,也可以与ESP联合使用;(2)封装安全负载ESP(Encapsulating Security Payload),是插入原IP数据包内的一个协议头,主要用来加密其后的负载,也可以根据要求作认证。它比AH机制多了加密措施,主要采用DES或3DES,所有的Diameter应用都被要求支持ESP;(3)安全关联SA(Security Association),用来决定使用AH还是ESP,加密或认证的算法等等,是核心部分;(4)密钥交换协议IKE,用来实现网上自动的密钥交换的,Diameter协议要求必须支持点对点认证的IKE协议,要求在构造应用的阶段,同时支持它的主模式和过激模式。而采用基于预共享密钥的认证方式时,应采用过激模式,但若采用数字签名技术时,两种都可以采用。

    (三)Diameter CMS

    Diameter利用TLS协议和IPSec协议来建立在两个节点之间逐跳的完整性和机密性。但是当Diameter端节点通过中间节点如代理、中继进行通信时,端到端的安全性并不能由它们来确保,这时,就由Diameter CMS(cryptographic message syntax密码消息语法)模块[5]在AVP层次提供端到端的鉴别、完整性、机密性以及不可否认性。它主要采用两种技术:数字签名技术以及加密技术,前者主要提供鉴别、完整性和不可否认性保障,后者提供机密性保障。CMS安全为两个Diameter节点之间建立安全关联定义了所需的消息和AVPs。CMS采用对称和非对称的密钥、Hashing、签名以及内容加密等加密机制,算法涉及到Sha-1、RSA、DES、3DES。

    参考文献

    [1]Rigney C, Rubens A, et nl. Remote Authentication Dial In User Service (Radius). IETF RFC2865, June 2000.

    [2]T.Dierks, E.Rescorla.The Transport Layer Security (TLS) Protocol Version 1.1, IETF RFC4346, April 2006.

    [3]P.Calhoun, J.Loughney, E.Guttman, G.Zorn, J.Arkko. Diameter Base Protocol.IETF RFC3588, September 2003.

    [4]S.Kent, R.Atkinson. Security Architecture for the Internet Protocol IETF RFC2401, November 1998.

    [5]Pat R.Calhoun, Stephen Farrell, William Bulley. “Diameter CMS Security Application”, draft-ietf-aaa-diameter-cms-sec-00.txt, June 2001.
郑重声明:任何网站转载此论文时一定要把文章里面的联系方式和网址一同转载,并注明来源:原创剧本网www.ju20.com 否则必将追究法律责任。
代写代发论文
关于我们 | 代写小品 | 编剧招聘 | 投稿须知 | 付款方式 | 留言版 | 法律声明 | 联系我们 | 广告服务 | 网站地图 | 剧本创作 | 编剧群 |设为首页

本网所有发布的剧本均为本站或编剧会员原创作品,依法受法律保护,未经本网或编剧作者本人同意,严禁以任何形式转载或者改编,一但发现必追究法律责任。
原创剧本网(juben108.com)版权所有,未经许可不得转载。 {$UserData} {$CompanyData}