移动IPv6数据穿越防火墙问题的研究和实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:huihui1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动通信技术和Internet技术正在飞速的发展,各种功能强大的便携式终端层出不穷并越来越普及,随时随地都可以上网的移动IP技术成为未来的发展方向。1996年IETF就出台了移动IPv4,但是移动IPv4有很多的局限性。由此,建立在IPv6技术基础上的移动IPv6应运而生。移动IPv6充分利用的IPv6技术的优势,可以提供几乎无限的IP地址资源和更有保障的服务质量。支持移动IPv6的网络节点可以不更改任何配置就可以漫游到外地网络,而原有的通信也不会中断。由于网络安全问题的日益突出,防火墙也越来越普遍。但是移动IPv6现在和防火墙却并不兼容,由于转交地址和IPSec的使用,当移动IPv6数据穿越防火墙时会面临很多问题。本文首先介绍了IPv6和移动IPv6的基本概念和工作原理,包括移动IPv6的报文的格式,地址格式等。随后着重介绍了移动节点,家乡代理,通信节点被防火墙保护的几种情况下移动IPv6数据穿越防火墙时出现的各种问题,并分析了问题的原因。然后本文设计了一种采用非对称密钥对移动数据进行认证的解决方案,为此本文对防火墙和移动IPv6协议栈进行修改,给防火墙增加了移动认证模块,移动IPv6协议增加了一个移动认证报头,和公钥请求消息、公钥回复消息两个移动报头的选项,并对解决方案的工作过程做了详细介绍。接着是解决方案的实现和测试。论文介绍了Linux的netfilter/iptable机制,并在此基础上实现了防火墙的移动认证模块。然后介绍了开源的移动IPv6协议栈MIPL,对MIPL的源代码进行了分析,并对MIPL做了修改以支持上述解决方案。最后建立了一个实验环境对方案的实现进行了测试,结果表明,方案是可行的,移动IPv6数据可以顺利穿越防火墙。
其他文献
针对XML文档的访问控制保证XML文档中的敏感信息不会受到非授权的访问。用户对文档的访问包括读操作和更新操作,现有的XML文档访问控制研究多数都以读操作为例或对更新操作的
语音识别经过半个世纪的发展,其理论研究已经取得了一定的成果,在实验室环境中取得了极高的识别率,并且已经从实验室走向实用。然而离人们所期望的语音识别能力跟人一样的目
分布式垂直搜索引擎技术是传统的垂直搜索引擎技术和分布式技术的结合,它利用多台计算机构成一个分布式计算与处理集群,可以解决垂直搜索引擎面对大规模网页数据时容易出现的响
计算机艺术是一门科学与艺术相结合的新兴交叉学科,它向人类提供了一种全新的艺术创作手段,展示了全新的艺术思想和艺术作品。近年来,非真实感绘制技术(Non—Photorealistic Ren
数据本身存在不确定性、采集的随机性及不精确性,如在地质测量、天文观测、气象、传感网络、移动对象搜索和数据集成等实际应用中,由于复杂的外界因素的影响使得采集到的数据
C程序中内存泄漏的检测是C程序软件测试的重点和难点之一。由于C程序具有灵活高效的优点,从C语言的诞生到现在,都作为一种主流程序设计语言一直被广泛使用。C语言使得用户能
学位
互联网技术的迅速发展,对企业信息化建设提出了更高的要求,基于先进管理理念的ERP、CRM、SCM以及电子商务技术等成为企业应用的发展趋势。随着企业信息化程度的不断提高,企业
如何高效地在P2P系统中查找到相应的资源结点,这是系统性能的关键同时也是P2P技术发展的瓶颈之一。基于此,各国不少科研人员提出了多种效率较高的资源结点查询算法,包括无结
本文对IEC 61850“变电站通信网络与系统”标准进行了深入的分析和研究,并结合电网继电保护设备故障信息系统的特点,提出了基于IEC 61850的继电保护故障信息系统。主要做了如下具体工作:介绍了IEC 61850建模原理、信息模型及通讯原理,详细介绍基于XML技术的变电站配置语言SCL及相应的使用方法;讨论了信息模型及ACSI到MMS的映射方法;完成了以断路器为辑逻节点的信息模型的建模;提出了