版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、IP組播技術(shù)為群組應(yīng)用提供了一種高效的傳輸機(jī)制,但是由于缺乏對安全性、流量管理以及可靠性等方面的有效支持,使得IP組播的應(yīng)用還很受限制。其中組播安全性是關(guān)鍵因素之一。在IP組播通信中,對傳輸?shù)臄?shù)據(jù)要提供機(jī)密性、完整性以及源認(rèn)證性保護(hù)。而且,由于IP組播模型的開放性,使得其極易遭受:DoS攻擊,因此也必須對IP組播組成員實施有效的訪問控制機(jī)制。 本文對安全I(xiàn)P組播的大部分領(lǐng)域進(jìn)行了詳細(xì)的研究,主要創(chuàng)新點和研究內(nèi)容包括: 1
2、.組密鑰協(xié)定是適用于動態(tài)對等組組播應(yīng)用的組密鑰分發(fā)方案,此類方案一般是基于對Diffie-Hellman密鑰交換協(xié)議進(jìn)行擴(kuò)展而加以實現(xiàn)的,衡量其優(yōu)劣的主要指標(biāo)就是模指數(shù)運算的開銷。本文提出了一種基于Diffie-Hellman密鑰交換協(xié)議以及邏輯密鑰樹思想的分布式組密鑰管理方案,與當(dāng)前基于DH密鑰交換協(xié)議中整體性能最優(yōu)的TGDH方案相比,組成員加入時模指數(shù)運算最多的組成員的模指數(shù)運算開銷降低了33%,如果不引起邏輯密鑰樹平衡性失調(diào),組成
3、員退出時新方案中不需要模指數(shù)運算,即使引起邏輯密鑰樹平衡性失調(diào),新方案中指數(shù)運算最多的組成員的模指數(shù)運算開銷也降低了33%。其余組成員所需的模指數(shù)運算開銷也大大低于TGDH方案。 2.對于成員數(shù)量很多的單對多、少對多組播應(yīng)用來說,通常采取集中式組密鑰管理方案,通過引入異或運算以及單向函數(shù)鏈技術(shù),本文提出了一種基于邏輯密鑰樹的集中式組密鑰管理的改進(jìn)算法,降低了組密鑰更新時的通信、計算以及存儲開銷。 3.對當(dāng)前存在的幾種典型
4、的組播源認(rèn)證機(jī)制進(jìn)行了對比研究。提出了一種基于數(shù)字簽名以及單向函數(shù)值鏈的組播源認(rèn)證機(jī)制。與當(dāng)前存在的機(jī)制相比,該機(jī)制不需要發(fā)送方積累一定的報文才能產(chǎn)生源認(rèn)證信息,而接收方收到組播報文后也能立即進(jìn)行源認(rèn)證驗證,因而適合于不能容忍認(rèn)證延遲的實時組播應(yīng)用。 4.傳統(tǒng)IP組播模型的開放性使得整個IP組播體系架構(gòu)易于遭受DoS攻擊,因而有必要引入IP組播組的接收者、發(fā)送者訪問控制技術(shù)。通過引入雙邏輯密鑰樹結(jié)構(gòu)以及訪問控制密鑰對Gothic
5、方案進(jìn)行了改進(jìn),降低了參與訪問控制的邊緣路由器的計算開銷,并消除了Gothic方案中組成員與組播路由器之間必須存在安全信任關(guān)系的限制。提出了基于雙邏輯密鑰樹的發(fā)送者訪問控制技術(shù),分析了存在接收者訪問控制機(jī)制的安全組播環(huán)境中組密鑰管理方案的安全需求的變化以及組密鑰更新規(guī)則的變化。 5.不同的組播應(yīng)用對于組播的安全性需求不同,而且對組播的安全需求隨著新組播應(yīng)用的出現(xiàn)也會發(fā)生變化,提供一個相對穩(wěn)定的安全I(xiàn)P組播基礎(chǔ)設(shè)施以滿足變化的安全
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 移動IP組播安全技術(shù)研究與仿真.pdf
- IP組播技術(shù)研究與應(yīng)用.pdf
- IP網(wǎng)絡(luò)視頻組播關(guān)鍵技術(shù)研究.pdf
- IP組播QoS與擁塞控制技術(shù)研究.pdf
- 基于IP組播的密鑰管理技術(shù)研究.pdf
- IP組播技術(shù)的研究.pdf
- 應(yīng)用層組播通信技術(shù)研究.pdf
- IP安全組播密鑰管理技術(shù)研究.pdf
- 寬帶網(wǎng)絡(luò)上的IP組播技術(shù)研究.pdf
- IP組播節(jié)點分組與密鑰管理技術(shù)研究.pdf
- IP組播與應(yīng)用層組播技術(shù)的研究.pdf
- 移動性IP網(wǎng)絡(luò)組播理論與技術(shù)研究.pdf
- 移動環(huán)境下的IP組播技術(shù)研究與實現(xiàn).pdf
- IP組播與SUPANET組播接入管理研究.pdf
- 基于多播的安全通信技術(shù)研究.pdf
- IP組播安全技術(shù)研究——一種樹鏈混合的組播源認(rèn)證協(xié)議的設(shè)計與實現(xiàn).pdf
- 移動IP通信技術(shù)研究.pdf
- 安全組播通信密鑰管理技術(shù)研究.pdf
- 組通信安全關(guān)鍵技術(shù)研究.pdf
- IPv6組播及其安全技術(shù)研究.pdf
評論
0/150
提交評論