【摘 要】
:
组播作为一种针对多点传输和多方协作应用的组通信模型,其良好的扩展性得益于其开放性的模型,即任意用户可以接收组中的数据、任意源也可以向组中发送数据。但由于缺乏对接收者
论文部分内容阅读
组播作为一种针对多点传输和多方协作应用的组通信模型,其良好的扩展性得益于其开放性的模型,即任意用户可以接收组中的数据、任意源也可以向组中发送数据。但由于缺乏对接收者和发送者的有效控制,无法保证合法用户的权益,组播技术的应用也受到其安全性的限制。
对组播报文加密传输是实现安全组播的一种方法。组密钥作为所有组成员都知道的密钥,被用来对组播报文进行加密/解密、认证等操作。相比单播的密钥管理,组播密钥管理存在特有的问题,如前向加密、后向加密等。
本论文基于IPv6下的多路视频组播业务,提出了一套完整的组播密钥管理方案,由组播认证、安全组播转发树的维护、组成员初始化触发的密钥分发和周期性的密钥更新组成。方案以会话初始化协议SIP为信令,对用户的组播权限进行认证;通过简单网络管理协议SNMP或远程登录协议Telnet接口对接入交换机进行访问控制列表ACL配置,实现了组播侦听者发现MID协议的报文过滤功能,结合交换机的MLD Snooping机制,为每个特定的组维护了一棵安全的组播转发树。在此基础上,本方案提出了一套密钥分发和更新机制,保证了组密钥分发和更新过程的安全性和高效性,以二层控制的方式避免了传统组播密钥管理方案中组成员离开时的密钥更新开销。
与传统的组播密钥管理方案相比,本论文提出的方案并不局限于算法的改进,而是另辟路径,引入二层设备控制技术辅助组播密钥管理,以安全的组播转发树解决了组播密钥管理所面临的特有问题,如前向加密、后向加密等,降低了组播密钥管理的复杂度,具备了较优越的计算开销、通信开销和可接受的存储开销。同时,本论文对方案的功能和性能进行了测试,并对通用性和扩展性进行了讨论,指出了未来的工作方向。
其他文献
随着经济的发展,重型卡车的使用率越来越高,随之而来的,安全隐患事故也不断发生,给人们的生产,生活安全带来了威胁,其安全性也越来越受到人们的重视。如何防止重型卡车翻侧已
随着Internet的发展,IPv4地址资源即将用完,近年来IPv6网络开始普及。网络安全向来是互联网的重头戏,IPv6网络也不会例外。而且可以预见DDoS攻击将是IPv6网络的主要安全问题
随着Web服务成为当今网络应用的主流,针对于此的恶意程序和黑客攻击越来越多,造成了巨大的危害。Web服务是一种应用层服务,同样Web攻击也属于应用层攻击的范畴,具备应用层攻
工作流管理系统主要是负责协调过程实例中的各个任务,以保证过程实例在其有效期内的顺利完成。然而,过程实例在执行过程中需要调用各类资源,如人员、软件系统等等,时间跨度很长,其
脑机接口(Brain-Computer Interface,BCI)是基于脑电信号实现人脑与计算机或其他电子设备的通讯和控制的系统,它不依赖于脑的正常输出通路(外周神经系统及肌肉组织),是一种全
长期以来,农药以其见效快、防治面广、性质稳定、便于储运、价格低廉等优点,在防治农作物病虫草害中发挥着巨大作用,促进了我国现代农业的发展。同时,化学农药的大量使用和滥
网络的推广与应用使得电子邮件已经成为人们信息交流的重要手段,但随之而来的垃圾邮件问题严重影响人们的生产和生活。垃圾邮件过滤技术的研究具有十分重要的意义。目前存在
约束纹理映射是一种特殊的纹理映射方法。它继承了纹理映射丰富景物表面及简化建模的优点,同时实现三维网格模型与纹理的特征匹配。目前,约束纹理映射主要集中在真实感人脸的研
全国各地档案馆、音乐学院等积累了大量的历史音频资料,其中许多资料具有历史和文化的特殊价值,也不乏各种孤本。对于珍贵历史音频资料而言,具有不可再现性。随着时间的变迁
本体论在增强系统之间的互操作性,基于语义的相互访问,以及推动下一代互联网“语义 Web”等方面扮演着极其重要的角色。现今大量的本体分散于互联网各处的大型信息系统,知识管理