1. Trang chủ
  2. » Luận Văn - Báo Cáo

Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ

149 1 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Nghiên Cứu Giải Pháp Nâng Cao Hiệu Quả Bảo Mật Thông Tin Trên Mạng Truyền Số Liệu Đa Dịch Vụ
Tác giả Hoàng Văn Quân
Người hướng dẫn TS. Lều Đức Tân, TS. Hoàng Ngọc Minh
Trường học Viện Khoa Học Và Công Nghệ Quân Sự
Chuyên ngành Kỹ Thuật Điện Tử
Thể loại Luận Án Tiến Sĩ Kỹ Thuật
Năm xuất bản 2016
Thành phố Hà Nội
Định dạng
Số trang 149
Dung lượng 2,04 MB

Nội dung

BỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG VIỆN KHOA HỌC VÀ CƠNG NGHỆ QN SỰ HỒNG VĂN QN NGHIÊN CỨU GIẢI PHÁP NÂNG CAO HIỆU QUẢ BẢO MẬT THÔNG TIN TRÊN MẠNG TRUYỀN SỐ LIỆU ĐA DỊCH VỤ LUẬN ÁN TIẾN SĨ KỸ THUẬT HÀ NỘI - 2016 BỘ GIÁO DỤC VÀ ĐÀO TẠO BỘ QUỐC PHÒNG VIỆN KHOA HỌC VÀ CƠNG NGHỆ QN SỰ HỒNG VĂN QN NGHIÊN CỨU GIẢI PHÁP NÂNG CAO HIỆU QUẢ BẢO MẬT THÔNG TIN TRÊN MẠNG TRUYỀN SỐ LIỆU ĐA DỊCH VỤ Chuyên ngành: Mã số: Kỹ thuật điện tử 62 52 02 03 LUẬN ÁN TIẾN SĨ KỸ THUẬT NGƯỜI HƯỚNG DẪN KHOA HỌC: TS LỀU ĐỨC TÂN TS HOÀNG NGỌC MINH HÀ NỘI - 2016 i LỜI CAM ĐOAN Tơi xin cam đoan cơng trình nghiên cứu riêng Các nội dung, số liệu kết trình bày luận án hồn tồn trung thực chưa có tác giả cơng bố cơng trình khác, liệu tham khảo trích dẫn đầy đủ Người cam đoan Hoàng Văn Quân ii LỜI CÁM ƠN Luận án thực Viện Khoa học Công nghệ Qn - Bộ Quốc phịng Tơi xin bày tỏ lòng biết ơn sâu sắc tới TS Lều Đức Tân TS Hồng Ngọc Minh, thầy tận tình giúp đỡ, trang bị phương pháp nghiên cứu, kinh nghiệm, kiến thức khoa học kiểm tra, đánh giá kết suốt trình nghiên cứu luận án Xin trân trọng cám ơn Viện Khoa học Công nghệ Quân sự, Phòng Đào tạo, Viện Điện tử sở đào tạo đơn vị quản lý, đồng chí lãnh đạo, huy Cục Cơ yếu - Bộ Tổng Tham mưu – nơi công tác tạo điều kiện thuận lợi, hỗ trợ giúp đỡ tơi suốt q trình học tập, nghiên cứu thực luận án Xin chân thành cám ơn thầy, cô Viện Khoa học Công nghệ Quân sự, Viện Điện tử, nhà khoa học, đồng nghiệp thuộc Trung tâm Nghiên cứu Kỹ thuật Mật mã – Cục Cơ yếu, Viện Khoa học Công nghệ Mật mã/Ban Cơ yếu Chính phủ giúp đỡ, hỗ trợ suốt thời gian qua Cuối cùng, xin bày tỏ lịng thành kính ln ghi nhớ cơng ơn cha mẹ, gia đình, người thân xin dành lời cảm ơn đặc biệt tới vợ con, người đồng hành, động viên chỗ dựa mặt giúp tơi vượt qua khó khăn để có kết nghiên cứu ngày hôm Tác giả iii MỤC LỤC Trang DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT vi DANH MỤC CÁC BẢNG .ix DANH MỤC CÁC HÌNH VẼ x MỞ ĐẦU Chương T NG QUAN V AN TOÀN VÀ BẢO M T T ONG MẠNG T U N Ố LIỆU ĐA D CH VỤ .8 Đặc điểm mạng truyền số liệu đa dịch vụ An toàn bảo mật mạng truyền số liệu đa dịch vụ Một số khái niệm chung 2.2 Các chế an ninh dựa mật mã .11 Vị trí đặt dịch vụ an ninh th o mơ hình mạng phân tầng 14 Ý ngh a việc sử dụng mật mã bảo mật tầng IP 15 2.5 Bảo mật mạng truyền số liệu đa dịch vụ 18 Giao thức bảo mật cho mạng truyền số liệu đa dịch vụ 22 Giao thức bảo mật IP c 22 Kiến trúc IP c 22 Modul thiết lập A 24 Giao thức E P 24 Giao thức AH 25 Giao thức trao đổi khóa IKEv2 IP c 26 Hạn chế giải pháp bảo mật đề xuất hướng giải 27 1.4.1 Một số hạn chế giải pháp bảo mật 27 1.4.2 Đề xuất nội dung nghiên cứu luận án 28 Giao thức trao đổi khóa Diffi -H llman kết hợp ECC .28 iv Đặt vấn đề .28 5.2 Giao thức trao đổi khóa ECDH .31 Công nghệ để cứng hóa mật mã .34 1.7 Kết luận Chương 35 Chương N NG CAO HIỆU QUẢ TH C HIỆN PH P NH N ĐI M C A ECC CHO GIAO TH C T AO Đ I KH A 36 2.1 Phép nhân điểm đường cong lliptic 36 2.1 Một số thuật toán nhân điểm lliptic trường GF(2n) .36 .2 Thuật toán nhân điểm Elliptic dựa triển khai số ngun th o NAF tính tốn trực tiếp 40 2.2 Xây dựng cơng thức tính số xung nhịp máy trung bình để cộng hai số nguyên thực phần cứng 43 2.2 Cơ sở đề xuất 43 2.2.2 Mạch cộng hai số nguyên phân phối xác suất đại lượng F(k) .43 2.2 Kết tính tốn số AAF(k) AAF(k,M) 51 2.2 ng dụng kết 55 2.3 Thực thuật toán nhân điểm phần cứng FPGA 55 2.3 Phương pháp thiết kế chung 55 2.3.2 Lựa chọn đường cong lliptic .56 2.3 Mơ hình cứng hóa thuật toán nhân điểm .56 2.3 Kết thực 71 2.4 Kết luận Chương 74 Chương N NG CAO HIỆU QUẢ TH C HIỆN THU T TOÁN M H A DỮ LIỆU T ONG BẢO M T MẠNG T U N Ố LIỆU 76 Cơ sở lý thuyết 76 v Các mã khối có cấu trúc PN 76 vi Các tiêu chí đánh giá xây dựng tầng tuyến tính hiệu quả, an tồn cho mã khối có cấu trúc PN 78 Chuẩn mã hóa liệu AE .81 3.3 Đánh giá số ma trận MDS mã pháp dạng AE .85 Một số định ngh a 85 Đánh giá số ma trận MD sử dụng mã pháp dạng AE 87 Đề xuất ma trận MD để cải tiến tầng tuyến tính cho mã pháp dạng AE 91 3.4.1 Đề xuất ma trận MD đánh giá hiệu hoạt động 92 3.4.2 Phân tích cài đặt ma trận th o quan điểm phần mềm .96 3.4.3 Điểm bất động tầng tuyến tính th o ma trận đề xuất 99 3.4.4 Kết cài đặt thực nghiệm FPGA 100 Kết cài đặt AE chuẩn AE với ma trận MD đề xuất 102 Kết luận Chương 103 KẾT LU N 105 DANH MỤC CÁC CƠNG T ÌNH KHOA HỌC Đ CÔNG BỐ 107 TÀI LIỆU THAM KHẢO .108 vi DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT E Ký hiệu đường cong elliptic O Điểm vô cực đường cong lliptic G Một điểm E sinh nhóm cyclic cấp N KA Khóa bí mật A KB Khóa bí mật B p ,GF(p) Ký hiệu cho trường hữu hạn chứa p phần tử với p số nguyên tố #{(X,Y) Lực lượng tập X, #(a) Lực lượng a #(b) Lực lượng b x1, y1 Tọa độ điểm P đường cong E x2, y2 Tọa độ điểm Q đường cong E x3, y3 Tọa độ điểm đường cong E Rank(A) Hạng ma trận A ATM1 An toàn mạng ATM2 An tồn mạng AES Chuẩn mã hóa liệu mở rộng (Advanc d Encryption tandard) AH Giao thức tiêu đề xác thực (Authentication Header) ASIC Mạch tích hợp cho ứng dụng đặc biệt (Application Specific Integrated Circuit) ATM Phương thức truyền tải không đồng (Asynchronous Transfer Mode) DLP Bài toán logarith rời rạc (Discrete Logarithm Problem) DoS Tấn công từ chối dịch vụ (Denial of Service ) DDoS Tấn công từ chối dịch vụ phân tán (Distributed Denial of Service) DTLS Bảo mật gói liệu tầng giao vận (Datagram Transport Layer Security) DH Diffie-Hellman (Elliptic Curve) vi EC Đường cong lliptic ECADD Phép cộng hai điểm khác (Elliptic Curve ADD) ECC Hệ mật Elliptic (Elliptic Curve Cryptosystem) ECDBL Phép nhân đôi (phép cộng hai điểm giống - EC Double) ECDH Bài toán Diffie-Hellman Elliptic (Elliptic Curve DiffieHellman) ECDLP Bài toán logarith rời rạc đường cong lliptic (Elliptic Curve Discrete Logarithm Problem) ECDSA Thuật toán chữ ký số Elliptic (Elliptic Curve Digital Signature Algorithm) ESP Encapsulating Security Payload FPGA Mảng cổng lập trình dạng trường (Field Programmable Gate Array) GCD Tìm ước số chung lớn (Gr at st Common Divisor) IP Giao thức liên mạng (Internet Protocol) IDPS Hệ thống phát ngăn chặn truy cập (Intrusion Detection Pevention System) IPSec Giao thức bảo mật (IP Security Protocol) IKE Trao đổi khóa (Internet Key Exchange) ISO Tổ chức Tiêu chuẩn quốc tế (International Organization for Standardization) MPLS Chuyển mạch nhãn đa giao thức (Multi Protocol Label Switching) MDS Phân tách có khoảng cách cực đại (Maximum Distance Separable) NAF Dạng không liền kề (Non Adjacent Form) LAN Mạng cục (Local Area Network) LC Tế bào logic (Logic Cell) LE Phần tử logic (Logic Element) MPPE Mã hóa điểm tới điểm (Microsoft Point to Point Encryption)

Ngày đăng: 24/08/2023, 17:15

Nguồn tham khảo

Tài liệu tham khảo Loại Chi tiết
1. Ban Cơ yếu Chính phủ (2011), “Xây dựng hệ thống xác thực, bảo mật cho các hệ thống thông tin Chính phủ”, Hà Nội - 2011 Sách, tạp chí
Tiêu đề: “Xây dựng hệ thống xác thực, bảo mậtcho các hệ thống thông tin Chính phủ”
Tác giả: Ban Cơ yếu Chính phủ
Năm: 2011
2. BTL Thông tin liên lạc (2010), “ Xây dựng mạng truyen số liệu quân sự đa dịch vụ ”, Hà Nội - 2010 Sách, tạp chí
Tiêu đề: ), “ Xây dựng mạng truyen số liệu quân sựđa dịch vụ ”
Tác giả: BTL Thông tin liên lạc
Năm: 2010
3. Đặng Minh Tuấn (2013), “ Nghiên cứu, thiết kế, chế tạo thiết bị mật mã hiệu năng cao có khả năng tích hợp trong các sản phẩm dùng trong thông tin liên lạc và truyen số liệu”, Đề tài KHCN cấp Nhà nước, Viện Điện tử – Viện KHCN Quân sự – 2013 Sách, tạp chí
Tiêu đề: “ Nghiên cứu, thiết kế, chế tạo thiết bị mật mãhiệu năng cao có khả năng tích hợp trong các sản phẩm dùng trongthông tin liên lạc và truyen số liệu”
Tác giả: Đặng Minh Tuấn
Năm: 2013
4. Nguyen Tiến Ban (2011), “Công nghệ IP/MPLS và các mạng riêng ảo”, Nhà xuất bản thông tin và truyền thông – Hà Nội 2011 Sách, tạp chí
Tiêu đề: ), “Công nghệ IP/MPLS và các mạng riêng ảo”
Tác giả: Nguyen Tiến Ban
Nhà XB: Nhà xuất bản thông tin và truyền thông – Hà Nội 2011
Năm: 2011
5. Nguyen Thúy Vân, “ Kỹ thuật số ”, Nhà xuất bản Khoa học & Kỹ thuật – Hà Nội 1999 Sách, tạp chí
Tiêu đề: Kỹ thuật số ”
Nhà XB: Nhà xuất bản Khoa học & Kỹ thuật– Hà Nội 1999
6. Trần Tuấn Điệp, Lý Hoàng Tú (1999), “ Lý thuyết xác suất và thống kê toán học” - Nhà xuất bản Giáo dục – Hà Nội 1999.Tiếng Anh Sách, tạp chí
Tiêu đề: Lý thuyết xác suất và thống kêtoán học”
Tác giả: Trần Tuấn Điệp, Lý Hoàng Tú
Nhà XB: Nhà xuất bản Giáo dục – Hà Nội 1999.Tiếng Anh
Năm: 1999
7. Alshamsi, T.Saito (2004), “A Technical Comparison of IPSec and SSL” Sách, tạp chí
Tiêu đề: A Technical Comparison of IPSec and SSL
Tác giả: Alshamsi, T.Saito
Năm: 2004
8. A. Salman, M. Rogawski and J. Kaps, “Efficient Hardware Accelerator for IPSec based on partial reconfiguration on xilinx FPGAs,” in Reconfigurable Computing and FPGAs, 2011 International Conference on, 2011, pp. 242–248 Sách, tạp chí
Tiêu đề: Efficient HardwareAccelerator for IPSec based on partial reconfiguration on xilinxFPGAs,”
9. Anirban Chakrabarti, Manimaran Govindarasu, “IP Security–IPSec” Sách, tạp chí
Tiêu đề: “IP Security–IPSec
10. Ashwini R. Tonde and Akshay P. Dhande, “Implementation of AES Algorithm Based on FPGA” International Journal of Current Engineering and Technology , 2014 Sách, tạp chí
Tiêu đề: “Implementation of AESAlgorithm Based on FPGA”
11. Menezes, T. Okamoto, and S. Vanstone (1993), “Reducing elliptic curve logarithms to logarithms in a finite field”, IEEE Transactions on Information Theory 39, 1993, pp 1639-1646 Sách, tạp chí
Tiêu đề: Reducing elliptic curve logarithms to logarithms in a finite field”, "IEEE Transactions onInformation Theory 39
Tác giả: Menezes, T. Okamoto, and S. Vanstone
Năm: 1993
12. Bruce S. Davie, Yakov Rekhter (2000). MPLS: Technology and Application. Morgan Kaufmann Press Sách, tạp chí
Tiêu đề: MPLS: Technology andApplication
Tác giả: Bruce S. Davie, Yakov Rekhter
Năm: 2000
13. B. Kaliski (2003), “Twirl and rsa key size”, RSASecurity.com, May 2003 Sách, tạp chí
Tiêu đề: “Twirl and rsa key size”
Tác giả: B. Kaliski
Năm: 2003
14. Biryukov, A. Analysis of involutional ciphers: Khazad and Anubis. in Fast Software Encryption. 2003. Springer Sách, tạp chí
Tiêu đề: Analysis of involutional ciphers: Khazad and Anubis". in"Fast Software Encryption

HÌNH ẢNH LIÊN QUAN

Hình 1.1. Cấu trúc mạng truyen số liệu đa dịch vụ - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.1. Cấu trúc mạng truyen số liệu đa dịch vụ (Trang 23)
Hình 1.2. So sánh OSI và TCP/IP - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.2. So sánh OSI và TCP/IP (Trang 29)
Hình 1.3.  ô hình bảo mật tại tầng  P - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.3. ô hình bảo mật tại tầng P (Trang 30)
Hình 1.4.  ô hình bảo mật thông tin cho mạng đa dịch vụ - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.4. ô hình bảo mật thông tin cho mạng đa dịch vụ (Trang 34)
Hình 1.6.  ối quan hệ giữa  KE và  PSec - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.6. ối quan hệ giữa KE và PSec (Trang 38)
Hình 1.8. Thuật toán mã khối làm việc ở chế độ CBC - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 1.8. Thuật toán mã khối làm việc ở chế độ CBC (Trang 39)
Bảng 2.1. Kết quả thống kê 112 giá trị của k - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Bảng 2.1. Kết quả thống kê 112 giá trị của k (Trang 67)
Hình 2.1. ồ thị các hàm AAF(k,10 7 )(k), AAF(k,10 7 )+(k), log 2 (k) và - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.1. ồ thị các hàm AAF(k,10 7 )(k), AAF(k,10 7 )+(k), log 2 (k) và (Trang 69)
Hình 2.2. Mô hình phân lớp thiết kế trên kit phát trien ZC706 của Xilinx - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.2. Mô hình phân lớp thiết kế trên kit phát trien ZC706 của Xilinx (Trang 70)
Hình 2.3. Sơ đồ thực hiện cứng hóa phép nhân điem elliptic. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.3. Sơ đồ thực hiện cứng hóa phép nhân điem elliptic (Trang 72)
Hình 2.7. Sơ đồ thực hiện cứng hóa phép nhân đôi điem elliptic. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.7. Sơ đồ thực hiện cứng hóa phép nhân đôi điem elliptic (Trang 75)
Hình 2.9. Sơ đồ cứng hóa phép nhân theo thuật toán nhân đan xen. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.9. Sơ đồ cứng hóa phép nhân theo thuật toán nhân đan xen (Trang 79)
Hình 2.12. Giao diện module thực hiện phép chia/nghịch đảo trên FPGA. - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.12. Giao diện module thực hiện phép chia/nghịch đảo trên FPGA (Trang 84)
Hình 2.14. Sơ đồ cứng hóa phép bình phương trên trường GF(2 m ). - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.14. Sơ đồ cứng hóa phép bình phương trên trường GF(2 m ) (Trang 87)
Hình 2.16. Kết quả mô phóng phép nhân điem theo thuật toán nhị phân - Nghiên cứu giải pháp nâng cao hiệu quả bảo mật thông tin trên mạng truyền số liệu đa dịch vụ
Hình 2.16. Kết quả mô phóng phép nhân điem theo thuật toán nhị phân (Trang 88)

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w