基于一次签名的组播源认证方案的设计及其在Helix平台的实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:xby520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播技术实现了网络中点到多点的高效数据传送。因为组播能够有效地节约网络带宽、降低网络负载,所以在实时数据传送、多媒体会议、数据拷贝、游戏和仿真等诸多方面都有广泛的应用。安全问题是任何网络协议都需要考虑的一个基本问题,组播安全与单播情况下的安全有许多不同。组播源认证,即在组播环境下认证每个包的来源,是组播安全的一个重要课题。单播情况下的解决方法,如MAC(消息认证码),无法在组播环境下使用。一次签名是一类基于无陷门单向函数的快速的数字签名,结合使用Merkle树来进行密钥管理,可用来构造组播源认证方案。一次签名方案的缺陷在于公钥较长,从而导致认证信息较长。本文的第一个工作是提出使用Merkle树来改进一次签名方案。与之前方案不同,本方案不仅使用Merkle树进行密钥管理,而且使用它来缩短了公钥长度,进而缩短了认证信息长度。本文的第二个工作是,在改进了的一次签名方案和原有组播源认证方案的基础上,考虑了Helix平台的特点,设计了一个组播源认证方案,并实现为Helix平台的认证插件。插件有如下特点:一、使用一次签名对每个包单独签名和认证,接发双方不需要缓存包,没有延迟,而且当前包的认证失败或者丢失不影响其他包的认证;二、设计了两颗树交替更新的机制,只需要开头一个普通数字签名,就能确保有效的一次签名能源源不断的生成,因此可对无限长的流签名;三、在包的层次上操作,因此可以处理任何流媒体类型。
其他文献
随着信息网络等技术的迅猛发展,IPv4协议逐渐暴露出了地址不足,移动性不好等一系列问题,IPv6也应运而生,并呈现出了良好的发展势头。 本文作者在阅读了大量的文献资料,并对目前
在电子政务系统的开发过程中,对审批业务流程的处理是要解决的核心问题。所以,我们引进工作流管理的思想来构建电子政务中的审批系统。 工作流引擎作为工作流管理系统的
随着信息技术(IT)的飞速发展,特别是互联网(Internet)的迅速普及以及3C(计算机、通讯、消费电子)合一的加速发展,宣告数字化时代已经来到我们的生活中。嵌入式接入设备是数字
随着Internet应用的普及,越来越多的企业员工在出差或在家里办公时需要随时随地地访问企业的内部网络,这就要求企业网络的功能范围超越其物理位置上的限制。随着应用程序从C/S
学位
随着Internet迅猛发展,电子政务的发展对技术提出了新的要求:如远程数据交互、异构平台上不同应用间相互通信以及穿越防火墙等。传统的数据集成方案和分布式计算技术存在着本身
过去评价电子设备尤其是计算机主要使用两个标准:价格和性能。现在能源消耗指标已经变得越来越重要,主要原因是由于电池驱动便携设备的大量使用,包括智能手机,掌上电脑和平板电
智能规划是人工智能的重要研究领域之一。用启发式搜索技术求解智能规划问题成为近年来的研究热点。“快速前向规划系统”(FF)是启发式搜索技术应用于规划领域的一个成功范例
随着移动终端的普及、无线定位技术的进步及移动互联网的发展,移动定位社交服务(Location Based Social Networking Service,LBSNS)作为一种全新的社交网络服务形式迅速产生
随着Web应用的快速发展,电子商务将向个性化、智能化、协同化的方向发展。作为现有电子商务技术的革新——Web服务的出现将改变目前电子商务的模式和内容,使得卖“服务”的概念
学位