分层组播安全机制的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:zd013wyt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP组播,特别是分层组播,是一种广受重视的网络技术,为群组应用提供了高效的传输机制。在一对多和多对多的网络通信中,组播技术可以有效地节省网络带宽。但是目前组播并没有得到广泛应用,其中一部分原因是组播技术在保持简单性和开放性的同时缺少必要的安全机制,用户可以随意地加入组播组和随意地向组播组发送信息。为此,有必要设计一种适用于组播的安全机制。本文针对分层组播存在的安全问题,以保证分层组播的数据完整性、数据机密性、数据源认证性三方面为目标,从发送方和接收方访问控制、组密钥管理、组播源认证三方面着手,设计和实现一套分层组播的安全机制。访问控制方面:在网络环境中安装组播管理服务器,发送方和接收方必须先通过服务器的授权认证。在路由器上安装组播报文过滤器组件,阻挡非法发送方的组播报文。扩展MLD协议和PIM-SM协议,分别用于阻止非法接收方加入组播组和非可信路由器加入组播树。组密钥管理方面:由于分层组播中的接收主机收到的数据流并不相同,设计一种多层组密钥结构,在保护组播报文内容的同时,令订阅较低报文层数的成员无法解析较高层报文。针对规模和跨域的问题,采用分层分组式的结构模式,不同域内组密钥不同,更新组密钥时只需更新本域内的组密钥。域间部分采用跨域密钥来保证数据安全。设计一种基于离散对数的单向多陷门函数,用于减小更新组密钥时的计算量和通信量。组播源认证方面:根据累积型分层组播报文之间存在的依赖关系,在报文间构造Hash校验树。不仅可以对所有组播报文快速进行源认证,而且还能尽早地把已无实际意义的数据包检测出并丢弃。此外,对组密钥管理与组播源认证的同时使用进行协调。为检验设计方案的可行性、安全性及各部分的性能,按照以上设计,实现了一个安全视频分层组播系统,并对实验结果做了安全分析和性能分析。
其他文献
学位
智能规划自提出至今已经有几十年的历史。在科学研究飞速发展的今天,研究者们不断地探索智能规划新的应用领域和发展方向,不断提出新的规划求解算法以扩展智能规划处理问题的
1997年,瑶岗仙鹤矿钨品厂通过强化内部管理,改进工艺技术,采用合成白钨法代替二次结晶法,使精矿比由上年的1.733下降为1.529,直收率由78.37%提高到88%以上,全年节约加工成本47万余元,比上
随着饮食环境问题的不断加重,近年来,肺部疾病的发病率也呈不断上升的事态,已然成为了当前影响人类生活质量甚至生命的大敌因此,如何能够在病变早期就能准确的诊断出病变良恶性质
基层社区处于临床工作的最前沿,由于社会的进步和医学技术的普及,全科医疗逐渐成为社区卫生保健体系的主题.因此,作者在本文中简要解释了全科医疗的概念,并对该医疗保健模式
中国传媒大学政治传播研究所是我国第一个专门研究政治传播的教学、科研机构。荆学民教授领衔的政治传播研究团队,先后成功申报了国家社科基金一般项目、教育部人文社科专项
期刊
随着互联网技术的发展,信息系统的开发与实施向着服务开放、管理统一、部署灵活的方向发展,同时也给系统的资源保护与访问控制带来了新的难题和挑战。传统的基于角色的访问控
中央电视台体育频道特别节目《谁将主持北京奥运》第二阶段录播工作启动。节目围绕奥运村饮食、志愿者服务、奥运期间的交通等8个话题展开,是央视体育频道全力打造的又一品
并不是每个人都适合创业,但不试试又怎么知道自己行不行呢?如果具备这两点,创业成功几率会更高些:一是有自信和良知,二是有韧劲和不服输的精神。我就这样警示自己:自信和良知
中原经济区建设成为国家发展战略的重要组成部分。统一思想,凝聚力量,全力推进中原经济区的发展已成为共识。河南电视台《“十八谈”映象版》运用现代多媒体联动的传播优势,