论文部分内容阅读
近年来,计算机网络技术迅速发展,影响到人们生活的方方面面,为人们的工作生活提供了很大的便捷性。移动IP技术使得移动主机发生移动后不需改变其原有的IP地址,而且仍然可以保持原有通信的连续。对移动性的支持是IPv6协议的基本功能。移动IPv6由于自身缺乏对网络资源和信息的管理机制,因而与实际应用还有一定差距。所以现在研究提出在移动IPv6系统中借助AAA(AuthenticationAuthorizationAccounting)协议来进行认证、授权和计费网络的管理。移动IPv6与AAA结合的形式以及具体采用的认证机制是当前的研究热点,但至今还没有提出一套完整成熟的实现方案,仍然还在进一步研究讨论中。
本论文所写内容是铁道部重点项目“移动用户IP管理技术研究与实践”中认证部分的延伸。论文首先分析移动IPv6研究现状与前景及AAA技术的研究现状与前景,特别阐述了移动IPv6与AAA结合的意义。第二章详细介绍移动IP技术,包括移动IPv6工作机制以及保护移动IPv6中移动节点与家乡代之间传递的消息的IPSec技术。第三章重点介绍AAA技术的相关协议,RADIUS协议的数据包结构及其不足之处以及DIAMETER协议的体系结构、数据包结构、工作原理以及其优点。第四章、第五章详细分析移动IPv6对AAA的具体要求,介绍基于MN-HA的认证机制以及基于MN-AAAH的认证机制,最后提出基于IPSec的AAA实现机制与不使用IPSec的AAA实现机制。第六章、第七章分别介绍了实现环境以及工作总结与展望。