IPv6安全组成员管理技术研究与应用

被引量 : 0次 | 上传用户:petersainty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IPv6网络技术的不断扩展和完善,以及组播应用的逐渐推广,对复杂互联网环境下的组播安全提出了更高的要求,其中一个关键点就是对组成员的安全管理。当前组播技术研究在IPv4网络环境下已经比较成熟,然而,针对IPv6安全组成员管理技术的研究与应用还处在起步阶段,相关的协议和标准尚未形成统一。本文正是针对这一领域,研究新一代可信任互联网下的组成员管理技术,实现组播提供者对组成员的安全管理。本文在深入研究动态门限秘密共享方案的基础上,提出了基于门限的组密钥管理方案,并基于IPv6网络环境下,针对组播应用过程中的关键环节——组播接收者访问控制提出了相应的解决方案,在实现安全组播的同时,还能够减少因组成员频繁加入或退出组播系统对网络性能造成的影响。本文主要研究工作如下:1.适用于局域网等共享介质下的基于门限的组成员密钥管理与访问控制方案。针对局域网等共享介质环境下组播密钥的泄露容易给整个组通信造成泄密的风险,采用Shamir门限加密的思想,提出一种非对称单对多组通信密钥分配及加解密实施方案GKMT,在实现局域网下访问控制的同时,使组成员在持有不同解密密钥的情况下也可还原组播数据;并通过增加子组密钥控制器扩展原方案——LGKMT方案,使其适用于大规模组播应用环境。2.组播用户安全控制系统SCMC。针对当前IPv6网络环境下组播系统缺乏安全有效的组成员管理,提出一种适用于组播环境下的身份认证方案ISMC和一种适用于IPv6网络环境下的频道访问控制方案EAP-OTP,并结合LGKMT方案共同构成了IPv6组播用户安全控制系统SCMC;该系统可以在用户登录及频道访问过程中对访问者行为进行安全有效的管控,规定了合法用户的权限,避免了非法用户恶意占用组播资源以及攻击者对组播系统的破坏。3.针对上述的SCMC系统,给出了该系统的软件设计及实现过程。分别从服务器端、接入路由器端及客户端详细描述了SCMC系统的软件实现方法与步骤,从面向对象的角度给出了变量的说明与函数的功能介绍;并通过状态图的方式重点分析了SCMC系统中EAP-OTP方案的实现方式。最后通过对安全组播实验系统的测试,验证了安全组成员管理的主要技术方法;并在中国教育科研网CERNET2上试用通过。
其他文献
为开发具有口感香酥柔软,甜而不腻的玫瑰芙蓉糕,以玫瑰花、面粉为主要原料,采用单因素和正交试验L9(34)设计对油炸温度、油炸时间、玫瑰花浆的添加量、白砂糖与麦芽糖的比例进
目的:探讨分析将健康教育应用于产后盆底的康复护理中的临床价值。方法:对照组孕妇进行定期的产检和常规的健康宣教,实验组孕妇在妊娠28周时开设孕妇学校。结果:实验组妊娠36
针对三阶段数据包络分析模型在第二阶段调整公式上和参照集的选取上存在不足,提出一种改进调整模型.在实证研究上,基于2007—2015年中国建筑业省际面板数据,对我国四大所有制
目的通过对尿液干化学、有形成分检查和显微镜镜检结果的综合分析,探讨尿液中红细胞、白细胞、小圆上皮细胞及管型检查结果之间的差异,制订合理的显微镜复检规则。方法随机选
<正> 笔者临床上经常遇到有些中青年妇女,每当月经来潮前后,出现四肢面目的浮肿,月经干净,浮肿即退,几经治疗,时好时犯,迁延日久,深感痛苦,祖国医学将这种疾病称为经行浮肿。
目的评价腹主动脉球囊预置阻断术用于凶险性前置胎盘剖宫产的价值。方法检索Pubmed、Embase、Web of Science、Cochrane Library、中国知网(CNKI)、中国生物医学文献数据库(C
目的:探讨孕早期系统超声筛查在胎儿发育异常中的应用研究。方法:选取2018年4月~2019年7月至本院进行产前筛查且结果为胎儿畸形的孕妇15例为观察组,同期本院产检胎儿正常孕妇
目前我国小学艺术教育重视技能学习,忽视综合素养培养,这已经成为一种普遍现象。针对基础教育学校艺术教学中的弊端,我们在教改中从铝板琴着手,进行资源整合,组织同伴互助、
外汇保证金交易是一种基于杠杆原理的交易制度,投资者只需支付相比于合约面值较小的金额,就能获得较本金几十倍或几百倍的收益,但相应的损失也是如此。外汇保证金交易的这种
提出了一种基于多壁碳纳米管(MWCNTs)和PDMS(polydimethylsiloxane,聚二甲基硅氧烷)复合材料的8&#215;6柔性压阻触觉传感器阵列,该传感器阵列的工艺流程比较简单,适合大面积