1. Trang chủ
  2. » Luận Văn - Báo Cáo

Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ

149 1 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Nghiên Cứu Giải Pháp Nâng Cao Hiệu Quả Bảo Mật Thông Tin Trên Mạng Truyền Số Liệu Đa Dịch Vụ
Tác giả Hoàng Văn Quân
Người hướng dẫn TS. Lều Đức Tân, TS. Hoàng Ngọc Minh
Trường học Viện Khoa Học Và Công Nghệ Quân Sự
Chuyên ngành Kỹ Thuật Điện Tử
Thể loại Luận Án Tiến Sĩ Kỹ Thuật
Năm xuất bản 2016
Thành phố Hà Nội
Định dạng
Số trang 149
Dung lượng 2,04 MB

Nội dung

BỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG VIỆN KHOA HỌC VÀ CƠNG NGHỆ QN SỰ HỒNG VĂN QN NGHIÊN CỨU GIẢI PHÁP NÂNG CAO HIỆU QUẢ BẢO MẬT THÔNG TIN TRÊN MẠNG TRUYỀN SỐ LIỆU ĐA DỊCH VỤ LUẬN ÁN TIẾN SĨ KỸ THUẬT HÀ NỘI - 2016 BỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG VIỆN KHOA HỌC VÀ CƠNG NGHỆ QN SỰ HỒNG VĂN QN NGHIÊN CỨU GIẢI PHÁP NÂNG CAO HIỆU QUẢ BẢO MẬT THÔNG TIN TRÊN MẠNG TRUYỀN SỐ LIỆU ĐA DỊCH VỤ Chuyên ngành: Mã số: Kỹ thuật điện tử 62 52 02 03 LUẬN ÁN TIẾN SĨ KỸ THUẬT NGƯỜI HƯỚNG DẪN KHOA HỌC: TS LỀU ĐỨC TÂN TS HOÀNG NGỌC MINH HÀ NỘI - 2016 i LỜI CAM ĐOAN Tơi xin cam đoan cơng trình nghiên cứu riêng Các nội dung, số liệu kết trình bày luận án hồn tồn trung thực chưa có tác giả cơng bố cơng trình khác, liệu tham khảo trích dẫn đầy đủ Người cam đoan Hoàng Văn Quân ii LỜI CÁM ƠN Luận án thực Viện Khoa học Công nghệ Qn - Bộ Quốc phịng Tơi xin bày tỏ lòng biết ơn sâu sắc tới TS Lều Đức Tân TS Hồng Ngọc Minh, thầy tận tình giúp đỡ, trang bị phương pháp nghiên cứu, kinh nghiệm, kiến thức khoa học kiểm tra, đánh giá kết suốt trình nghiên cứu luận án Xin trân trọng cám ơn Viện Khoa học Công nghệ Quân sự, Phòng Đào tạo, Viện Điện tử sở đào tạo đơn vị quản lý, đồng chí lãnh đạo, huy Cục Cơ yếu - Bộ Tổng Tham mưu – nơi công tác tạo điều kiện thuận lợi, hỗ trợ giúp đỡ tơi suốt q trình học tập, nghiên cứu thực luận án Xin chân thành cám ơn thầy, cô Viện Khoa học Công nghệ Quân sự, Viện Điện tử, nhà khoa học, đồng nghiệp thuộc Trung tâm Nghiên cứu Kỹ thuật Mật mã – Cục Cơ yếu, Viện Khoa học Công nghệ Mật mã/Ban Cơ yếu Chính phủ giúp đỡ, hỗ trợ suốt thời gian qua Cuối cùng, xin bày tỏ lịng thành kính ln ghi nhớ cơng ơn cha mẹ, gia đình, người thân xin dành lời cảm ơn đặc biệt tới vợ con, người đồng hành, động viên chỗ dựa mặt giúp tơi vượt qua khó khăn để có kết nghiên cứu ngày hôm Tác giả iii MỤC LỤC Trang DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT vi DANH MỤC CÁC BẢNG .ix DANH MỤC CÁC HÌNH VẼ x MỞ ĐẦU Chương T NG QUAN V AN TOÀN VÀ BẢO M T T ONG MẠNG T U N Ố LIỆU ĐA D CH VỤ .8 Đặc điểm mạng truyền số liệu đa dịch vụ An toàn bảo mật mạng truyền số liệu đa dịch vụ Một số khái niệm chung 2.2 Các chế an ninh dựa mật mã .11 Vị trí đặt dịch vụ an ninh th o mơ hình mạng phân tầng 14 Ý ngh a việc sử dụng mật mã bảo mật tầng IP 15 2.5 Bảo mật mạng truyền số liệu đa dịch vụ 18 Giao thức bảo mật cho mạng truyền số liệu đa dịch vụ 22 Giao thức bảo mật IP c 22 Kiến trúc IP c 22 Modul thiết lập A 24 Giao thức E P 24 Giao thức AH 25 Giao thức trao đổi khóa IKEv2 IP c 26 Hạn chế giải pháp bảo mật đề xuất hướng giải 27 1.4.1 Một số hạn chế giải pháp bảo mật 27 1.4.2 Đề xuất nội dung nghiên cứu luận án 28 Giao thức trao đổi khóa Diffi -H llman kết hợp ECC .28 iv Đặt vấn đề .28 5.2 Giao thức trao đổi khóa ECDH .31 Công nghệ để cứng hóa mật mã .34 1.7 Kết luận Chương 35 Chương N NG CAO HIỆU QUẢ TH C HIỆN PH P NH N ĐI M C A ECC CHO GIAO TH C T AO Đ I KH A 36 2.1 Phép nhân điểm đường cong lliptic 36 2.1 Một số thuật toán nhân điểm lliptic trường GF(2n) .36 .2 Thuật toán nhân điểm Elliptic dựa triển khai số ngun th o NAF tính tốn trực tiếp 40 2.2 Xây dựng cơng thức tính số xung nhịp máy trung bình để cộng hai số nguyên thực phần cứng 43 2.2 Cơ sở đề xuất 43 2.2.2 Mạch cộng hai số nguyên phân phối xác suất đại lượng F(k) .43 2.2 Kết tính tốn số AAF(k) AAF(k,M) 51 2.2 ng dụng kết 55 2.3 Thực thuật toán nhân điểm phần cứng FPGA 55 2.3 Phương pháp thiết kế chung 55 2.3.2 Lựa chọn đường cong lliptic .56 2.3 Mơ hình cứng hóa thuật toán nhân điểm .56 2.3 Kết thực 71 2.4 Kết luận Chương 74 Chương N NG CAO HIỆU QUẢ TH C HIỆN THU T TOÁN M H A DỮ LIỆU T ONG BẢO M T MẠNG T U N Ố LIỆU 76 Cơ sở lý thuyết 76 v Các mã khối có cấu trúc PN 76 vi Các tiêu chí đánh giá xây dựng tầng tuyến tính hiệu quả, an tồn cho mã khối có cấu trúc PN 78 Chuẩn mã hóa liệu AE .81 3.3 Đánh giá số ma trận MDS mã pháp dạng AE .85 Một số định ngh a 85 Đánh giá số ma trận MD sử dụng mã pháp dạng AE 87 Đề xuất ma trận MD để cải tiến tầng tuyến tính cho mã pháp dạng AE 91 3.4.1 Đề xuất ma trận MD đánh giá hiệu hoạt động 92 3.4.2 Phân tích cài đặt ma trận th o quan điểm phần mềm .96 3.4.3 Điểm bất động tầng tuyến tính th o ma trận đề xuất 99 3.4.4 Kết cài đặt thực nghiệm FPGA 100 Kết cài đặt AE chuẩn AE với ma trận MD đề xuất 102 Kết luận Chương 103 KẾT LU N 105 DANH MỤC CÁC CƠNG T ÌNH KHOA HỌC Đ CÔNG BỐ 107 TÀI LIỆU THAM KHẢO .108 vi DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT E Ký hiệu đường cong elliptic O Điểm vô cực đường cong lliptic G Một điểm E sinh nhóm cyclic cấp N KA Khóa bí mật A KB Khóa bí mật B p ,GF(p) Ký hiệu cho trường hữu hạn chứa p phần tử với p số nguyên tố #{(X,Y) Lực lượng tập X, #(a) Lực lượng a #(b) Lực lượng b x1, y1 Tọa độ điểm P đường cong E x2, y2 Tọa độ điểm Q đường cong E x3, y3 Tọa độ điểm đường cong E Rank(A) Hạng ma trận A ATM1 An toàn mạng ATM2 An tồn mạng AES Chuẩn mã hóa liệu mở rộng (Advanc d Encryption tandard) AH Giao thức tiêu đề xác thực (Authentication Header) ASIC Mạch tích hợp cho ứng dụng đặc biệt (Application Specific Integrated Circuit) ATM Phương thức truyền tải không đồng (Asynchronous Transfer Mode) DLP Bài toán logarith rời rạc (Discrete Logarithm Problem) DoS Tấn công từ chối dịch vụ (Denial of Service ) DDoS Tấn công từ chối dịch vụ phân tán (Distributed Denial of Service) DTLS Bảo mật gói liệu tầng giao vận (Datagram Transport Layer Security) DH Diffie-Hellman (Elliptic Curve) vi EC Đường cong lliptic ECADD Phép cộng hai điểm khác (Elliptic Curve ADD) ECC Hệ mật Elliptic (Elliptic Curve Cryptosystem) ECDBL Phép nhân đôi (phép cộng hai điểm giống - EC Double) ECDH Bài toán Diffie-Hellman Elliptic (Elliptic Curve DiffieHellman) ECDLP Bài toán logarith rời rạc đường cong lliptic (Elliptic Curve Discrete Logarithm Problem) ECDSA Thuật toán chữ ký số Elliptic (Elliptic Curve Digital Signature Algorithm) ESP Encapsulating Security Payload FPGA Mảng cổng lập trình dạng trường (Field Programmable Gate Array) GCD Tìm ước số chung lớn (Gr at st Common Divisor) IP Giao thức liên mạng (Internet Protocol) IDPS Hệ thống phát ngăn chặn truy cập (Intrusion Detection Pevention System) IPSec Giao thức bảo mật (IP Security Protocol) IKE Trao đổi khóa (Internet Key Exchange) ISO Tổ chức Tiêu chuẩn quốc tế (International Organization for Standardization) MPLS Chuyển mạch nhãn đa giao thức (Multi Protocol Label Switching) MDS Phân tách có khoảng cách cực đại (Maximum Distance Separable) NAF Dạng không liền kề (Non Adjacent Form) LAN Mạng cục (Local Area Network) LC Tế bào logic (Logic Cell) LE Phần tử logic (Logic Element) MPPE Mã hóa điểm tới điểm (Microsoft Point to Point Encryption)

Ngày đăng: 24/08/2023, 17:15

HÌNH ẢNH LIÊN QUAN

Hình 1.1. Cấu trúc mạng truyen số liệu đa dịch vụ - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.1. Cấu trúc mạng truyen số liệu đa dịch vụ (Trang 23)
Hình 1.2. So sánh OSI và TCP/IP - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.2. So sánh OSI và TCP/IP (Trang 29)
Hình 1.3.  ô hình bảo mật tại tầng  P - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.3. ô hình bảo mật tại tầng P (Trang 30)
Hình 1.4.  ô hình bảo mật thông tin cho mạng đa dịch vụ - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.4. ô hình bảo mật thông tin cho mạng đa dịch vụ (Trang 34)
Hình 1.6.  ối quan hệ giữa  KE và  PSec - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.6. ối quan hệ giữa KE và PSec (Trang 38)
Hình 1.8. Thuật toán mã khối làm việc ở chế độ CBC - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.8. Thuật toán mã khối làm việc ở chế độ CBC (Trang 39)
Bảng 2.1. Kết quả thống kê 112 giá trị của k - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Bảng 2.1. Kết quả thống kê 112 giá trị của k (Trang 67)
Hình 2.1. ồ thị các hàm AAF(k,10 7 )(k), AAF(k,10 7 )+(k), log 2 (k) và - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.1. ồ thị các hàm AAF(k,10 7 )(k), AAF(k,10 7 )+(k), log 2 (k) và (Trang 69)
Hình 2.2. Mô hình phân lớp thiết kế trên kit phát trien ZC706 của Xilinx - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.2. Mô hình phân lớp thiết kế trên kit phát trien ZC706 của Xilinx (Trang 70)
Hình 2.3. Sơ đồ thực hiện cứng hóa phép nhân điem elliptic. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.3. Sơ đồ thực hiện cứng hóa phép nhân điem elliptic (Trang 72)
Hình 2.7. Sơ đồ thực hiện cứng hóa phép nhân đôi điem elliptic. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.7. Sơ đồ thực hiện cứng hóa phép nhân đôi điem elliptic (Trang 75)
Hình 2.9. Sơ đồ cứng hóa phép nhân theo thuật toán nhân đan xen. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.9. Sơ đồ cứng hóa phép nhân theo thuật toán nhân đan xen (Trang 79)
Hình 2.12. Giao diện module thực hiện phép chia/nghịch đảo trên FPGA. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.12. Giao diện module thực hiện phép chia/nghịch đảo trên FPGA (Trang 84)
Hình 2.14. Sơ đồ cứng hóa phép bình phương trên trường GF(2 m ). - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.14. Sơ đồ cứng hóa phép bình phương trên trường GF(2 m ) (Trang 87)
Hình 2.16. Kết quả mô phóng phép nhân điem theo thuật toán nhị phân - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.16. Kết quả mô phóng phép nhân điem theo thuật toán nhị phân (Trang 88)
Hình 2.18. Kết quả mô phóng nhân điem theo thuật toán NAF trực tiếp - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.18. Kết quả mô phóng nhân điem theo thuật toán NAF trực tiếp (Trang 89)
Hình 2.17. Kết quả mô phóng nhân điem theo thuật toán NAF thông thường - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.17. Kết quả mô phóng nhân điem theo thuật toán NAF thông thường (Trang 89)
Sơ đồ thuật toán mã hóa và giải mã AES được mô tả trong Hình 3.1: - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Sơ đồ thu ật toán mã hóa và giải mã AES được mô tả trong Hình 3.1: (Trang 99)
Hình 3.2. Hàm ShiftRows() b) Hàm MixColumns() - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 3.2. Hàm ShiftRows() b) Hàm MixColumns() (Trang 100)
Hình 3.3. Hàm MixColumns() - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 3.3. Hàm MixColumns() (Trang 102)
Hình 3.4.  Phép nhân với 2 và 3 trên với f    x    x8  x4  x3  x 1 - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 3.4. Phép nhân với 2 và 3 trên với f  x   x8  x4  x3  x 1 (Trang 107)
Bảng 3.3.  So sỏnh cài đắt cỏc ma trận MDS 4x4 bằng phần mem - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Bảng 3.3. So sỏnh cài đắt cỏc ma trận MDS 4x4 bằng phần mem (Trang 119)
Bảng 3.5. Tài nguyên sử dụng đối với ma trận đe xuất Cir(4, 149, 1, 1) - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Bảng 3.5. Tài nguyên sử dụng đối với ma trận đe xuất Cir(4, 149, 1, 1) (Trang 122)
Hỡnh 3.9. Kết quả mụ phúng cài đắt thuật toỏn AES chuẩn - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh 3.9. Kết quả mụ phúng cài đắt thuật toỏn AES chuẩn (Trang 123)
Hình A.1  Kit phát trien ZC706 Evaluation Kit của Xilinx - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.1 Kit phát trien ZC706 Evaluation Kit của Xilinx (Trang 136)
Hình A.2  Sơ đồ khối kiến trúc của kít Zynq-7000 XC7Z045-2FFG900C - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.2 Sơ đồ khối kiến trúc của kít Zynq-7000 XC7Z045-2FFG900C (Trang 137)
Hình A.3  Mô tả các khối chức năng của bộ xử lý ARM - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.3 Mô tả các khối chức năng của bộ xử lý ARM (Trang 139)
Hình A.4 Mô tả các bước thiết kế trên FPGA - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.4 Mô tả các bước thiết kế trên FPGA (Trang 140)
Hình A.6 Bus hệ thống nối lõi mật mã elliptic và ARM cortec A9 - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.6 Bus hệ thống nối lõi mật mã elliptic và ARM cortec A9 (Trang 147)
Hình A.7  Lưu đồ thuật toán chương trình đieu khien lõi ECC - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
nh A.7 Lưu đồ thuật toán chương trình đieu khien lõi ECC (Trang 148)

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w