国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:朱岩,尹昊,王秋艳
单位:朱岩,北京科技大学 计算机与通信工程学院, 北京 10008311,尹昊,北京科技大学 计算机与通信工程学院, 北京 10008302,王秋艳,中国计量科学研究院, 北京 10001303
关键词:虚拟专用网;安全多播;密钥分发;群组密码;广播加密
基金:国家重点研发计划(2018YFB1402702);国家自然科学基金(61972032);NSFC-通用技术基础研究联合基金(U1636104);NFSC海外及港澳学者合作研究基金(61628201)
互联网经济的发展,使得企业在大范围内建立连接各种分支机构网络的需求日益强烈,原有采用集中式网关模式的VPN逐渐转向采用对等技术的VPN系统.现有采用两方密钥交换方法的对等VPN技术更适用于两两通信,而在多节点通信中,由于隧道密钥相互独立,不同隧道加密的累计延迟将增加消息同步接收的困难.针对这一问题,提出一种被称为GroupVPN的对等VPN框架,通过设计具有非中心化、高扩展性的多播密钥分发协议,提高对等VPN中的多播通信效率.该框架在安全隧道层的基础上新增了便于动态群组管理、高效密钥分发的群组管理层,结合公钥群组密码下的广播加密方案,实现具有选择和排除模式的高效密钥分发,保证协议在SDH假设下满足数据私密性、数据完整性、身份真实性这3方面安全性要求.实验分析结果表明:该协议的通信耗时和密钥存储开销与群组规模无关,可将通信延迟限制在会话密钥共享阶段,提高系统性能.
来源:2019年第9期
《软件学报》期刊编辑部