新型互联网基于票证的地址转换协议安全增强机制设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:yiwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前的互联网架构存在安全性不足、可扩展性较差和服务质量不佳等诸多缺陷,973项目“一体化可信网络与普适服务体系基础研究”中构建新型互联网来解决这些问题。其中的新型互联网地址转换协议规范并实现了同一子网中标识地址与物理链路地址之间互相转换。由于缺乏相应的数据源验证机制,地址转换系统容易受到地址转换欺骗、重传攻击、DoS攻击等,对新型互联网地址转换协议安全增强机制的研究至关重要。本文研究了新型互联网地址转换协议的工作机制和地址转换攻击的原理及类型,分析了现有的地址转换安全技术。在此基础上,本文设计了基于票证的地址转换安全增强机制。该机制设计了票证分发中心用于验证主机的身份和分发票证。主机将票证添加到地址转换报文中,使接收端能够验证地址转换回复是否来自于可信数据源。本文规范了各类消息的交换流程、报文格式,实现了节点对基于票证的地址转换数据包的请求、回复处理及票证缓存等功能。本文在新型互联网系统架构中实现了基于票证的地址转换安全增强机制。通过在Linux内核系统加入初始化模块、数据包构造与发送模块、邻居缓存模块、票证的生成与处理模块等,实现了接入端身份认证、票证集成与地址转换功能。本文依据地址转换协议总体测试框架,对基于票证的地址转换机制进行了基本通信测试,验证了各类通信数据包格式,证明了该机制在新型互联网地址转换系统中的可行性。通过修改票证的标志字段、物理地址字段、时间戳字段及数字签名字段,测试节点对非法数据包的鉴别能力,结果验证了该机制具有较好的安全性。
其他文献
电容层析成像(Electrical Capacitance Tomography,ECT)技术是20世纪80年代发展起来的用于检测工业管道中多相流的过程层析成像技术,它是通过测量安装在被测物场周围电极之间
调度理论这一概念最早来自对制造车间生产计划的研究。恰当的车间生产指挥与调度是实现整个过程效率更高,柔性更好与可靠性更佳的重要环节。车间生产调度系统不仅是能够将企
随着云计算技术的快速发展,云计算超大规模、高可用性和按需服务等的优点越来越得到人们的关注。大、小型企业将数据外包给云平台的服务不仅能降低的企业成本,还能简化本地IT
在企业级翻译流程中,为提高翻译人员的翻译效率,通常会使用辅助翻译工具(CAT)进行辅助翻译。市场上常见的辅助翻译工具,一般将优化的关注点放在如何完善辅助翻译记忆库、改进
随着科学技术的进步,视频监控技术应用的领域已经扩展到人们生活的方方面面。由于成像器材或硬件的限制,在恶劣条件下获取的视频监控图像往往会含有噪声并且分辨率较低,所以
基础设施即服务云(IaaS云)将计算、存储等资源整合成虚拟机,通过网络提供给用户使用,提升了资源利用率,降低了计算成本。IaaS云的性能评价有助于云提供商对平台做出调整,提高
“中国制造2025”的提出,促使着制造业竞争更加激烈,提高自身的竞争力成为制造业共同面临的关键问题。所有企业都在寻找一切可以提高自身的方法,找到自身存在的问题并解决这
人脸识别是目前身份识别技术中最具代表性的方法之一,有着重要的研究价值。人脸识别首先对输入的图像进行人脸检测,然后对检测到的人脸面部特征进行提取,最后再依据提取的特
网络路由是计算机网络的基本功能,设计一种扩展性好、效率高的路由机制,一直是网络通信领域的研究热点。网络路由包括网络拓扑的表达、获取和选路,本论文集中研究前两个内容
为了应对回转运动的机电伺服系统中广泛存在的时变周期干扰,本文研究基于迭代学习的时变周期干扰控制问题。以双轴速率转台的俯仰轴为对象,研究了位置域迭代学习控制方法,提