计算机工程 ›› 2011, Vol. 37 ›› Issue (01): 151-153.doi: 10.3969/j.issn.1000-3428.2011.01.052

• 安全技术 • 上一篇    下一篇

MIPv6绑定更新机制及验证

韩明奎,潘 进,陈志广,李 波   

  1. (西安通信学院通信装备管理系,西安 710106)
  • 出版日期:2011-01-05 发布日期:2010-12-31
  • 作者简介:韩明奎(1985-),男,硕士研究生,主研方向:网络安全,形式化分析,移动IPv6;潘 进,教授、博士生导师;陈志广、李 波,硕士研究生
  • 基金项目:
    国家“863”计划基金资助项目(2007AA01Z472)

Mobile IPv6 Binding Update Mechanism and Verification

HAN Ming-kui, PAN Jin, CHEN Zhi-guang, LI Bo   

  1. (Department of Communicating Equipment Management, Xi’an Communications Institute, Xi’an 710106, China)
  • Online:2011-01-05 Published:2010-12-31

摘要: MIPv6的绑定更新过程是其主要安全问题,IETF草案对此给出一种新的基于IKEv2/IPSec协议的绑定更新机制,但是IKEv2协议存在不适合直接应用于移动环境的缺陷。为此,基于Weil对数字签名算法改进了IKEv2协议的缺陷,并在新协议的基础上改进了绑定更新过程。基于应用π演算验证了改进绑定更新机制的认证性。

关键词: 移动IPv6, 绑定更新, IKEv2协议

Abstract: Mobile IPv6(MIPv6) binding update is primary security question, IETF draft proposes a new binding update mechanism based on IKEv2/IPSec protocol. However, IKEv2 protocol is unsuitable for MIPv6 directly because of flaws. This paper improves IKEv2 protocol based on Weil pairing’s signature arithmetic, as well as the mechanism. The improved mechanism is verified in applied π calculus.

Key words: Mobile IPv6(MIPv6), binding update, IKEv2 protocol

中图分类号: