Internet
密钥交换协议(IKE)是用于交换和管理在
VPN中使用的加密密钥的.它依然存在安全缺陷.基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御
中间人攻击和DoS攻击,给出了相应的修正方法;还对主模式下
预共享密钥验证方法提出了新的建议;最后给出了它的两个发展趋势:JFK和IKEv2.
英文原文:Internet key exchange (IKE) is the protocol used to set up a security association in the IPsec protocol suite, which is in turn a mandatory part of the IETF IPv6 standard, which is being adopted (slowly) throughout the Internet. IPsec (and so IKE) is an optional part of the IPv4 standard. But in IPv6 providing security through IPsec is a must.
Internet
密钥交换(IKE)解决了在不安全的网络环境(如Internet)中安全地建立或更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsec协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。
IKE创建在由ISAKMP定义的框架上,沿用了OAKLEY的
密钥交换模式以及SKEME的共享和密钥更新技术,还定义了它自己的两种密钥交换方式:主要模式和积极模式。