【摘 要】
:
IKE是IPSec安全体系的重要组成部分。IKE在主机之间建立共享密钥和相关的安全参数,用来保护应用程序交换的数据。IKE的概念并不能用于基于IP多播服务的安全组播通信,因为它只
论文部分内容阅读
IKE是IPSec安全体系的重要组成部分。IKE在主机之间建立共享密钥和相关的安全参数,用来保护应用程序交换的数据。IKE的概念并不能用于基于IP多播服务的安全组播通信,因为它只能用于主机对之间的安全。为了协商和控制组密钥的分发以及对组成员进行管理,提出了MIKE。安全多播通信中一个非常重要的问题就是源验证,或者说让多播数据包的接收者确信这个数据包来自于它所声称的发送者,并且没有被修改。论述了一种非常有效率的方案:TESLA,这个方案基于发送者和接收者之间的松散时间同步,由发送者延迟释放密钥。提出了对TESLA的修改方法。其中一点是允许大部分的数据包在到达时就立即得到验证(而TESLA要求接收者维持一个小的缓冲区,用于容纳下一个包的验证信息,并且仅仅在稍后才能进行验证)。另外一点是减少了多个实体并行运行时的空间开销,增强了系统的可扩展性,提高了抗DoS攻击的能力,等等。描述了一个协议套件,实现了一组为多个应用程序协作通信提供安全保障的API。这组API是在CLIQUES项目中的扩展Diffie-Hellman密钥交换的基础上发展起来的。它的核心服务是为一个相对较小的多播组提供验证的组密钥交换。通过协议分析、模型设计和原型的实现,证明MIKE不仅在理论上成立,而且在实践上也是可行的。把它结合到VPN中,将有着广泛的应用前景。
其他文献
随着系统集成技术的快速发展,消费电子类产品已经超越传统的单一功能模式,正朝着一体化,智能化,无线化方向发展。单一功能的音频、视频产品已不能完全满足消费者的要求,因此,
近几年来,分组交换的应用越来越广泛,而且逐渐超过通过电路交换,大有取而代之的趋势.随着对分组交换的进一步研究与广泛使用,其高性能价格比的优势变得更加明显,人们也乐于采
本文的主要贡献与创新点: 1 提出了基于UML 的CISR体系结构描述方法及思想 在本文中首次尝试用UML 来完整的对C 4 ISR 进行建模描述通过对C 4 ISR 体系结构框架的深入研究
该文系统研究了在一个为空间网络和服务设施规划问题开发的基于知识的决策支持系统中,如何应用人工智能技术的专题.将人工智能AI整合到决策支持系统DSS导致了产生了被称为基
IDS在网络安全体系中占据着重要的位置。然而当前的IDS技术都有自己的缺陷:异常检测误报率太高,目前还难以在市场得到应用;误用检测的攻击特征不能实时更新,容易导致漏报,同
快速增长的海量数据促进了数据挖掘技术的发展,现实世界中80%以上的数据都具有空间属性,数据和空间属性的集合称为空间数据,系统由于包含空间数据具有空间属性.空间数据的复杂
多播是目前网络中研究最多、应用最广的通信方式.实现多播路由是解决多播通信的关键问题之一,而实现多播路由的一般方式是建立多播树.多播路由算法主要用来建立一棵性能好的
软件体系结构中,异构结构趋势越来越明显。中间件的发展为异构结构匹配提供了新的思路,其中数据库中间件是所有中间件中应用最广泛、技术最成熟的一种。它能有效地屏蔽对不同数
数据挖掘作为数据库研究领域中的热点,正受到越来越多的关注。它被定义为在数据中寻找正确的、有趣的、潜在有用的并最终可以理解的模式。基于关联规则的挖掘是其中一个重要
SOC设计通常采用层次化片上总线体系结构,不同的IP集成在不同类型的总线上。为了实现SOC中集成在不同总线上的IP之间进行有效通信,可以采用设计总线桥的方法。 CLB总线是一