基于IPv6的组播安全研究

被引量 : 0次 | 上传用户:liongliong422
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络多媒体技术的发展,许多带宽需求高、用户数量多的应用越来越广泛,组播凭借其节约网络带宽的特性成为这些新兴应用的首选技术。但是组播技术在具有开放性的同时,在网络上进行组播数据传输也具有很大的安全隐患,使得组播应用无法满足服务提供商的实际需求,难以大规模推广。组播安全成为普及组播应用的瓶颈,也是当前网络研究的热点之一。其中密钥管理和源认证是组播安全研究中的两个关键技术,现阶段对于不同组播应用系统的安全性而言,需要一个能够同时实现这两个关键技术的方案。   本文首先介绍和分析了组播技术以及组播安全问题,然后分类比较了目前主要的组播安全技术。本论文整合了密钥管理和源认证,根据特定源组播应用比较普遍的特点,提出了一种在IPv6 SSM的特定环境下,综合组播源认证和组播密钥管理的整体解决方案。该方案充分利用了IPv6协议本身对组播和安全功能的支持,所采用的GDOI协议能够为单源组播提供非常可靠的组密钥管理,并且具有抵抗中间人攻击、连接劫持、重放攻击和Dos攻击等优点;TESLA对分组丢失具有较强的鲁棒性,而且认证开销非常小;通过改进GDOI,又将源认证和密钥管理紧密地结合在一起,进一步增强了安全设计的完整性和实用性。   论文工作的主要技术成果和创新点包括:   1、通过研究源认证和密钥管理中的关键技术,发现相关RFC当中的源认证协议TESLA和组密钥管理协议GDOI之间的相似之处,就是协议需要在两种不同的实体之间进行报文交换:其中TESLA需要在源和组成员之间进行时间同步和初始化参数的分发;GDOI需要在GCKS和组播参与者之间完成密钥分发和更新过程。   2、针对上述两种协议的相似之处,通过改进GDOI阶段2中的GroupKey_Pull和GroupKey_push报文格式,使其在完成GDOI密钥管理功能的同时,也具备了实现TESLA协议中的时间同步和初始化参数分发的能力。   3、针对TESLA和GDOI交换实体的功能,选择GDOI中的GCKS代替TESLA中的组播源完成TESLA的初始化工作。在IPv6 SSM的特定环境下,通过MLDv2选择离组播源最近的路由器作为GCKS,让GCKS使用改进的报文同时完成GDOI和TESLA的功能。   4、通过分析和计算论证了用GCKS代替组播源的方法以及在方案中所选用的各参数值的合理性。
其他文献
得益于虚拟化技术的成熟发展,虚拟机越来越多的出现在了企业、学校和科研机构当中。相对于物理机来说,虚拟机拥有更好的迁移性、可扩展性和相对低廉的购入成本与维护成本,所以越
火炮多参数智能检测平台是火炮多参数智能检测系统的重要组成部分。本文充分利用数字图像处理技术、模式识别技术、人工神经网络技术、数据融合技术、计算机数据传输与通信技
本文建立了单轴晶体光学物理量计算模型,以及单轴晶体物理光学现象实时计算机图形学计算模型。首先,对自然界中的单轴晶体光学现象进行了研究,分析单轴晶体所有可能出现的视觉效
本文提出了一种新的广义量子粒子模型(GeneralizedQuantumParticleModel,GQPM)用于自组织聚类方法。该模型将数据聚类过程转化为一个在状态构形空间上的随机自组织过程,并由此
本文从成员分类器的生成方法和组合方法两个方面对组合分类在大规模学习问题中的应用进行了分析和研究。选取k-近邻分类器、Fisher分类器、多层感知器、径向基网络、支持向量
随着信息安全技术的发展,很多国家都相继推出了各自国内的信息安全标准,在此基础上,由美、加、英、法、德、荷等国家联合推出的common criteria forinformation techenology sec
学位
随着Internet的普及,搜索引擎成为人们在网络上获取信息的重要方式。但通用搜索引擎无法针对用户兴趣进行个性化的定制。本文提出了用户兴趣引导下的网页收集和服务方式,在网页
如何有效地存储和查询XML数据是当前研究的一个热点,对于XML数据的树型结构,其文档的结构查询就变得十分重要。本文通过研究XML数据库及其结构连接算法,提出了IXR树索引以及IXR-
供应链管理思想发轫于企业跳出自身能力的束缚,借助于社会力量以适应市场竞争的需求。一方面,它融合了众多先进的管理思想和管理方法;另一方面,它借重以分布式网络为基石的IT技术
学位
With the development of Intemet technology, methods, and tools of the developmentof information systems, especially in electronic commerce field, leads to maket