去中心化的SDN接入身份认证研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:angeldd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息交互的迅猛发展,人们对网络安全的需求与日俱增,身份认证是保证信息安全的基础。身份认证实现了验证用户身份的真实性,有效的阻止未授权的用户访问网络资源。身份认证过程的实现需要考虑身份认证凭证、身份认证方式以及身份认证场景。在互联网中,一般使用知识型身份认证凭证。其中,数字证书作为知识型认证凭证,被广泛的应用到安全程度较高的应用场景之中,如互联网金融。互联网中广泛使用的身份认证方法和技术是基于中心化的身份认证方法。虽然中心化的身份认证方法可以在认证中发生问题或者认证双方发生纠纷时,对认证进行仲裁,保持接入身份认证的公平性。但是在非用户身份注册域时进行身份进行认证,存在技术困难性与复杂性。目前,无论是域内还是跨域的SDN网络中的身份认证其本质均是中心化的接入身份认证。域内的接入身份认证面临中心化接入认证的挑战,而且已存在的SDN的接入身份认证方案直接或者间接依赖SDN控制器,增加SDN控制器的负载压力。跨域的身份接入认证不仅需要事先准备的大量工作,并且依赖于关联域内的域内身份认证方式。区块链技术具有去中心化、透明公开的特点,在无需相互信任的节点之间建立基于去中心化的点对点的协作交易。区块链技术不仅摆脱了地域对技术的限制,而且还可获得可信、可靠的结果。区块链技术已经被应用到互联网金融、电子商务、物联网、公正防伪、公开平台等领域。为了分散中心化认证的风险以及降低跨域身份接入认证的复杂性,借鉴区块链技术,本文研究了去中心化的SDN接入身份认证。首先,为了不依赖中心认证服务器,利用未提前存储接入者身份信息的已经加入网络的主机,提出了已经加入SDN网络的主机通过验证认证凭证的所有权的方法验证用户的身份。其次,为获得更为可靠的身份认证结果,改进使用拜占庭容错算法,提出了具有容错效果的认证结果共识算法。最后,为了实现认证结果可追溯、防伪造、防篡改、防抵赖,提出了使用“区块+链”的数据结构记录存储身份认证结果。为了在SDN网络中验证本文提出的去中心化的身份接入认证技术的可行性和有效性,首先设计并实现本方案,然后搭建实验平台进行实验。实验结果表明本文提出的去中心的身份接入认证技术可以在SDN网络中实现依靠网络中的节点完成身份认证的过程,并且在SDN网络的节点中记录身份认证结果。
其他文献
我国听证制度起源于20世纪90年代末,1993年深圳市实行的价格审价制度是我国价格听证制度的雏形,1996年3月通过的《行政处罚法》第42条规定“当事人要求听证的,行政机关应当组织
改革开放以来,随着市场经济的建立以及快速发展,我国民主化改革的进程也在逐步深入,民主作为一种基本的、新颖的思想与形式成为举国上下关注的焦点。从领导人的选举到政府政策、
随着我国人口老龄化的不断加剧,农村老年人的数量也在持续增长,由于地区养老保障水平的发展不均,如何处理好农村养老服务中需求与供给之间的平衡关系,这是基层政府面临的新“考题
由于某些绳索或杆工作的位置处于高空,而且需要定期检测和维护,用人力进行检测十分不方便并且容易发生事故。基于这个目的本文设计了一种爬绳爬杆机器人,该机器人能够在刚性
目的:调查300例兰州地区职工高血压发病情况及影响因素。方法:于2013年6月到2013年11月选择在兰州市长期缴纳社保的300名职工进行高血压发病情况与影响因素的分析。结果:300例职
进入21世纪以来,影院3D环绕声技术得到了蓬勃发展。相对于传统单层环绕声技术而言,影院3D环绕声可以给观众带来精确的声音定位、更加细腻的声音细节和更加沉浸式的听觉感受,这种
在舞台演中,音响系统的成败是决定演出的关键因素之一,监听返送系统又是表演者成功演出的直接保障。搭建合适的舞台扩声监听返送系统,对于增强表演者的的艺术表现力和现场互动感
混合式教学模式是在传统面授教课模式的基础之上利用计算机、手机、互联网等技术将数字教学内容进行整合,有机结合课外拓展知识以及虚拟数字实验室开展的教学模式。混合式教(
赵灵认父案早已尘埃落定,但是背后的法律探讨仍未止息。赵父是否有资格提起确认赵灵与刘汉金为父女关系的诉讼成为探讨的话题。如果赵父具有该资格,又是否会侵害赵灵的利益呢
随着军队信息化的高速发展和广泛应用,军用软件在武器装备系统中的重要性日益突出,其质量已成为影响武器装备作战性能的关键因素。分析了我国军用软件质量管理的发展和现状,