IP安全组播密钥管理技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:dotnetgroup
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播是一种优化使用网络带宽的网络技术,它能够有效减少网络中的数据流量,可以节省发送方资源,提高网络资源的利用率。随着网络计算和通信技术的发展,安全的组播通信呈现出极为广阔的应用前景,如股票实时发布、视频会议、计费网络电视、网络游戏等;军事应用中如指挥控制也是得益于安全组播。在该领域,虽然研究人员针对IP组播技术做了大量的研究工作并取得了一定的成果,但IP组播安全领域仍然存在许多需要解决的问题:  首先,典型的逻辑密钥层次结构(Logical Key Hierarchy,LKH)密钥更新策略可将密钥更新通信开销由O(N)降低到O(logd N),但前提必须是保持密钥树平衡。然而密钥树的平衡状态很容易受到组播用户加入或退出的影响,该密钥管理策略存在不足之处。  其次,单密钥管理主要针对用户事件分散的情况,而在用户加入或者退出组播事件较频繁的情况下,采用批密钥更新效率较高。两者适用于不同的场景。在加入或离开的密度大时,有必要研究批密钥管理算法。  最后,IP组播数据在网络上传输时,传输层协议(TCP/UDP)报头与报文数据通常被同样的密钥加密。在一些情况下,数据传输的中间节点需要获取传输层协议报头。然而直接让中间节点知晓数据加密密钥是不安全的。以卫星IP组播通信为例,通常采用性能增强代理服务器PEPs做为中间节点提高网络传输性能,并使用IPSec协议提供点对点的安全支持。此时,PEPs无法直接获得数据加密密钥。  本文的研究主要围绕在保证组播安全前提下,提高组播中的组密钥管理效率这一问题展开。从三个不同方面进行了研究:  (1)非平衡密钥树的密钥更新策略  (2)基于迭代哈希函数的批密钥管理技术  (3)适用于分层IPSec的分组LKH密钥管理技术  以上工作得到了国家自然科学基金“无线mesh网交互式流媒体分发研究”(No.60773193)项目资助。  本文取得研究成果包括如下几个方面:  (1)目前典型的更新策略是采用逻辑密钥树LKH来减轻用户变更时的密钥更新代价,前提条件是密钥树假设保持平衡,但是密钥树平衡最终会因为组播用户的动态变化而破坏。针对经典LKH密钥管理中,维持LKH树的平衡性带来不可忽略的代价,本文提一种非平衡密钥树的单密钥更新策略。在组播组中加入和退出一个组播用户引起的密钥更新中,实现了较小的代价管理密钥,而不必维持密钥树平衡,提高了组播密钥更新效率。  (2)与单密钥更新相比,在用户事件较为频繁的条件下,批密钥更新更为适用。针对这一问题本文提出一种利用迭代哈希函数链进行批密钥管理方案。主要思想是在收到加入或离开请求后,不立即进行密钥更新操作,而是等待一段时间间隔,把这段时间内收到的所有请求一起处理,产生一套新的密钥发给整个组。该方案中密钥更新代价与用户动态变化的频率无关,进一步降低了密钥更新开销。  (3)提出了一种分层IPSec分组LKH密钥更新策略,来管理两套密钥。通过对传输层TCP协议报头和上层数据各分配一个密钥,仅授权中间节点PEPs传输层TCP协议报头的密钥。解决卫星IP组播通信中的中间节点PEPs和提供端对端安全的IPSec协议之间的互操作问题;提高了数据传输的安全性。此外,采用分组LKH的方式管理密钥,具有较高的密钥管理效率。
其他文献
无线Adhoc网络的应用环境随着当今互联网多媒体业务如VOIP、视频会议等的迅速发展和商业化、个人通信系统的宽带化,逐渐从原有的军事应用中扩展到更多的民用领域。然而无线信
车牌自动识别技术是智能交通领域的重要研究方向之一,应用前景十分广阔。车牌识别主要包括车牌定位、字符分割和字符识别三项关键技术。虽然已有很多车牌字符识别方法,但当车
Ad Hoc网络是由一系列带有无线收发装置的移动主机结点组成的多跳、无固定基站和中心结点的临时性自治网络系统,具有组网快捷、灵活,且不受有线网络约束的特点,具有广阔的应
学位
OFDM(Orthogonal Frequency Division Multiplexing)是未来移动通信中具有应用前景和竞争力的一项技术。该技术具有频谱利用率高、抗衰落能力强、调制和解调容易实现等优点。
随着互联网技术的迅猛发展,以图像为主的多媒体技术大大丰富了我们的生活。但是如果没有一个高效的压缩方法,图像通信将不可能实现。图像压缩编码的目的就是要以尽量少的比特
认知无线网络可以有效解决频谱资源紧缺问题。本文在深入学习认知无线网络的基础上,重点研究了基于图论频谱分配算法,并取得了一定的创新性成果。分组分配算法是基于图论的一
随着信息通信科学技术的日益发展,有线网络与无线网络已与人们生活融为一体,不可分割。网络的普及,使得人与人之间的距离大大缩短,网络视频,使在地球另一端的人,如同在面前一
由于网络流量的自相似对网络设计、网络协议等具有重要影响,研究人员认为现在的无线网络数据流同样具有自相似性,其原因有以下几个方面:首先,近年来无线网络技术比如IEEE802.
摘要:地域文化是在一定的地域范围内长期形成的历史遗存、文化形态、社会习俗、生产生活方式等。建筑作为文化的重要载体,一直以来在世博会中扮演着极其重要的角色。随着经济全球化的不断加速,研究如何继承各地域各民族的特色文化,有着非常现实的意义。  关键字:世博会,地域文化,设计手法  第一届世博会是于1851年在伦敦举办的,它的历史背景是19世纪中叶工业革命萌芽之际,展示工业革命成就、突显科技繁荣。[郑时
期刊