【摘 要】
:
近些年来,随着移动通信网络、固定网络以及因特网的发展,网络的主要应用基于网际协议(Internet Protocol,IP)化的趋势更加明显,从而使路由设备的地位和作用越发重要。而早期
论文部分内容阅读
近些年来,随着移动通信网络、固定网络以及因特网的发展,网络的主要应用基于网际协议(Internet Protocol,IP)化的趋势更加明显,从而使路由设备的地位和作用越发重要。而早期的网络设计者偏重于实现网络的基本功能,却忽略了安全要素,在设计路由设备及路由协议时缺少对安全的考虑,导致安全机制缺失或不足,埋下了不少安全隐患。同时,路由设备在整个通信网络的基础性的地位使得对路由设备的攻击带来的破坏性大,而对路由设备进行攻击所付出的代价却很小。因此,路由的安全需要进行加固。论文首先对路由协议的脆弱性进行分析,发现当前路由协议传输安全中使用的密钥都是由管理员手动配置的,使得密钥更新很不方便;使用固定密钥加密数据报文会产生two-times pad、Inter-connection replay等安全风险;在大规模网络中,配置的算法复杂度会非常的高;由于都是人工配置,导致在人员离职后的密钥管理非常困难。论文提出了一种用于路由协议中的密钥管理协议,来解决当前路由协议传输安全中的密钥管理问题。论文对密钥管理协议的设计,利用了现有的密钥管理协议IKEv2和GDOI。由于IKEv2协议是专为IPSec协议集提供加密传输所需的SA(安全关联),因此论文在IKEv2协议的基础上进行了扩展,以满足协商路由协议所需的SA的需要;由于GDOI协议的架构不适合路由协议所处的广播网络架构,因此论文设计了一个GC/KS(组控制器/密钥服务器)选举协议,使处在广播网络中的路由协议也可以使用GDOI协议来生成和管理GSA(组安全关联)。论文在unix环境下实现了基于单播的RPKMP(路由协议的密钥管理协议)系统,以及GC/KS选举模块,测试并验证了本文所提方案的可行性。
其他文献
随着信息技术和网络技术的飞速发展及其应用的普及,信息数据成为极其重要的资源,随之带来的信息安全问题也日渐突出,如何保障敏感数据的安全正在成为一个急待解决的问题。而
随着信息化的高速发展,如何保障信息的安全性成为当今学者们研究的一个重点问题,其中终端安全更是重中之重。因为终端安全是影响信息系统安全的根源,通过确保终端安全可以进一步
随着信息技术的发展和计算机的广泛应用,越来越多的数据信息存储于计算机中或通过计算机网络在用户之间传递。面对众多可能的威胁,如何保证重要数据信息计算机中和网络通信中的
煤炭作为我国的主要能源,在国家能源发展战略中占有及其重要的地位。但是我国煤矿地质结构复杂,突水事故频发,对煤矿正常生产造成严重的经济损失,甚至危及井下人员生命安全。
随着嵌入式技术、无线通信技术、传感器技术的不断发展,无线传感器网络已经实现在许多领域的应用。由于无线传感器网络部署环境开放、拓扑结构动态变化、资源和能量受限、无
随着科技的发展,社会的进步,软件已经被广泛应用到各个领域。在很多领域的应用场景中,软件的质量与可靠性至关重要。软件测试是保证软件质量与可靠性的重要手段。路径测试是
随着多媒体技术和计算机网络技术的飞速发展,数字产品知识产权保护已成为一个需要迫切解决的问题。数字水印技术以其隐蔽的特性为解决此类问题提供了一个有效的途径。近年来,
随着互联网技术的快速发展,人们在获取大量信息的同时,也面临着“信息过载”、“资源迷失”等问题。网络信息多样化与用户需求专一化之间的矛盾渐渐成为困扰网站和用户的一大
在高性能计算领域,基于可重构技术的CPU-FPGA异构体系显示了较好的加速效果。因此,将计算密集的C代码转换为面向FPGA的VHDL程序的可重构编译技术正逐步成为一个重要趋势。C语
电容层析成像技术(Electrical Capacitance Tomography,ECT)在不破坏以及不干扰被测物场的基础上,通过电容测量值重建出管道或容器内部相异介电常数的空间分布状况。它具有低