首页 期刊 计算机应用研究 可信计算环境下的MACSec安全关联方案 【正文】

可信计算环境下的MACSec安全关联方案

作者:肖跃雷; 武君胜; 朱志祥 西北工业大学计算机学院; 西安710072; 陕西省信息化工程研究院; 西安710075; 西安邮电大学物联网与两化融合研究院; 西安710061
媒体访问控制   安全关联   可信计算   平台认证   串空间模型  

摘要:为满足跨交换机间的媒体访问控制(MAC)层安全通信需求,提出一种改进的MACSec安全关联方案。该方案建立了新加入交换机与不相邻交换机之间的安全关联密钥(SAK),用于保护它们之间的MAC层数据通信。为了使得该方案进一步适合于可信计算环境,在该方案基础上提出了一种可信计算环境下的MACSec安全关联方案。该方案增加了对终端设备的平台认证,从而实现了终端设备的可信网络接入,有效增强了局域网络的安全性。最后,利用串空间模型(SSM)证明了这两个MACSec安全关联方案是安全的。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅