基于IGMP协议的安全组播访问控制系统的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:Y2J986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展和宽带网络的普及,组播通信由于其高效、快捷的数据传输技术而得到越来越广泛的应用。组播是一种群体间进行通信的方式,介于单播和广播之间。相对于单播和广播来说,组播具有节省带宽、减轻网络负载、减少拥塞等优点,所以成为近年来研究的热点。 安全问题一直是组播技术发展中一个亟待解决的问题。在所有的组播安全问题中,组播访问控制是研究的焦点。本论文基于这个问题,主要研究成果如下: 1.研究了国内外现有的典型组播访问控制方案,包括:基于IGMP协议的组播访问控制、基于源指定组播协议(SSM)的访问控制、基于SIP协议的访问控制、基于IEEE802.1x协议的访问控制以及基于角色的访问控制等组播访问控制方案,并对它们的优缺点进行分析比较。 2.结合现有的不同组播访问控制方案的优点,给出了一个基于IGMP协议的安全组播访问控制方案。该方案由边缘路由器(Edge RotJter,ER)和组播管理中心(Multicast Marlager,MM)组成。边缘路由器拦截用户申请加入组播组的IGMP请求报文,转发给组播管理中心;组播管理中心根据定义的访问策略处理请求,返回决策信息;边缘路由器根据组播管理中心的决策信息处理相应的请求,决定是否允许用户加入组播组,从而实现组播访问控制机制。本方案克服了传统路由器不具备组播访问控制功能的缺点,引入了组播管理中心,减轻了路由器的负担,减少了计算开销、存储开销和通信开销,提高了性能和安全性。 3.目前基于Linux服务器搭建组播路由器模拟平台的方案较少,而且现有方案大多数使用Zebra、PimD等较早期路由软件,不支持IGMPv3版本,所以本文还提出了一个基于Linux服务器和路由软件XORP搭建组播路由器模拟平台的方案,并对其进行实现,作为实验和测试平台。 实验验证了该组播访问控制方案安全性高、稳定性好,易于迁移到IPv6环境下,具有良好的扩展性、便于部署,具有较高的实际应用价值。
其他文献
随着下一代网络业务的发展,支持异构传送网络之间的业务路由是十分重要的.但是,近年来网络和通信界的实践已经发现,采用传统的网络体系结构实现跨越异构传送网络域间业务路由
面向服务体系结构(Service-Oriented Architecture,SOA)源于早期基于构件的分布式计算方式,是一种追求敏捷性的体系结构,它把业务逻辑和具体实现技术二者分离开来,因而遵循该体系
近年来,随着国家信息化建设不断深入,社会信息化程度不断提高,信息网络系统在各行各业中起着至关重要的作用,同时也受到越来越多的网络攻击和恶意代码的威胁。其中,操作系统作为一
当前,随着广播电视和通信技术的发展,电视用户能收看到的频道数目和节目内容都越来越丰富。节目数量的增加在为用户提供了更多选择性的同时也带来了新的问题:用户很容易迷失在
学位
近年来,WEB 服务技术发展迅速,它建立在广泛使用的HTTP协议之上,采用XML来统一数据描述格式,使用简单对象访问协议 (SIMPLE OBJECT ACCESS PROTOCOL,SOAP)替代了传统的组件调用方
加速三维场景的真实感绘制一直是计算机图形学中的研究热点。其中,光线跟踪是真实感绘制的重要方法之一,它能精确地模拟再现场景,产生高度真实的绘制结果。但是,这种方法的计算量
学位
虚拟室外场景的建模技术是实时仿真、电子娱乐以及飞行模拟等许多重要应用的底层支撑技术,也是图形学与虚拟现实技术中一项重要的研究课题。然而由于室外场景的规模巨大和形态
实现互联网可持续发展需要研究新型的互联网体系结构,以内容标识为中心的信息中心网络(Information-Centric Networking,ICN)是未来互联网研究的主要发展方向之一。在信息中心网
工作流技术是计算机支持协同工作研究领域中出现的一项新技术,它是实现企业业务过程建模,业务过程仿真分析、优化,业务过程管理与集成最终实现业务过程自动化的核心技术。J2EE作