论文部分内容阅读
随着Internet和计算机网络的飞速发展,IP组播已经越来越多地应用于视频会议、在线交流和VOIP(Voice Over Internet Protocol)等多组用户之间的通信传输。组播是网络数据传输中单播、广播和组播三种方式中一种,它是多个发送者向多个接收者进行多点到多点的数据传输,对于接收方来说,只需将发送者发送的数据在接收端逐一复制给各个接收方即可。 当前安全组播核心问题主要包括组密钥管理和组播源认证两个方面,而组播源认证问题又是确保组播安全最重要的问题。好的源认证协议需要兼顾实际组播通信过程中的一些性质,如:发送延迟、接收延迟、通信成本和计算成本等,因此源认证方案的研究对安全组播有着重要意义。本文的主要研究内容如下: (1)列举当前国内外流媒体组播源认证的一些经典方案,并且详细对比与分析这些经典方案的技术原理以及性质优劣。 (2)针对少量数据包模块的线下/线上流,提出了基于成比例分组数据包树链的不可伸缩流源认证方案AUPT(Authentication Using Proportional Grouped Tree-chain)。该方案以树链为基础,其先对分别添加哈希值的数据包进行分组并定义位包,再对数据包模块进行发送与认证。尽管提出方案在接收端会产生变化的接收延迟,但其成本很小且有着较高的抗丢包能力。 (3)针对大量数据包模块的实时流,提出了基于等概多边形图论的不可伸缩流源认证方案IGPA(Isoprobability Graph-based Polygon Authentication)。针对源认证方案的认证比和通信成本关系,首先构建等概多边形认证模型,再推导和演化证明出了基于等概多边形的认证方案IGPA。该方案的通信成本比较适中,且具有较高的认证比和较高的抗丢包能力。