安全组播接入控制的研究与实现

被引量 : 0次 | 上传用户:lliiuuffuuyyaann
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术的发展,尤其是Internet的快速普及,出现了许多新的应用程序如电视会议、分布式系统、计算机协同工作等。组播技术(IP Multicast)正是针对这种应用提出的一种新的,高效的网络传输方案。近些年来,由于组播技术的不断提高,组播的应用范围也呈现出了持续扩展的趋势,然而,由于组播体系结构的特点,组播通信比单播通信更容易受到攻击,具有更大安全风险。现有的组播路由技术很难保证这一点,所以安全组播仍然是一个热点。在IP组播模型被确定的时候并没有考虑安全因素,因特网工程任务组(IETF)的基本目标是提供一个开放的IP组播模型。这种模型提供了公共的组播地址,接收者对数据源或者组播路由器来说是未知的。事实上,子网的组播路由器在处理完主机的加入组播组信息之后并没有保存主机的身份信息,也没有将它传输到上游的组播分发树。此外,任何主机可以从任何组播组接收数据,也可以将数据发到任何一个组播组。这种特性使得组播组的管理大大简化,使得IP组播能够大规模的部署。然而,这是以带来重要的组播基础设施安全漏洞为代价实现的。产生这种安全漏洞的原因是缺乏对接受者和发送者接入到转发树的控制。本论文就是针对这种状况,在国家863课题“基于端到端虚电路架构的网络安全计算模型及其关键技术的研究”的背景下采用一种新的网络安全计算模型,该模型采用端到端虚电路机制来进行数据传输。端到端的虚电路是从源节点某一端口到目标节点的另一端口之间,由软件建立的传送分组的通道,它和传统虚电路的区别在于与端口有关。这意味着它不仅支持资源子网,而且支持套接字机制。端到端的虚电路网络的拓扑结构是由公网和众多的单位地区内网构成,单位地区内网包括该地区内的所有主机,而公网则由路由器构成,公网上的路由器按功能分为传输路由器和接入路由器。接入路由器结合终端系统的认证、评估子系统来实现对接入网络的终端系统、用户进行认证/授权控制。只有通过了用户身份鉴别且终端系统安全状况评估后,终端才能够接入到动态的网络中。最后,在基于端到端虚电路的结构上设计并实现了SGMP(Security Group Management Protocol)协议,该协议由接入路由器对组成员的资格进行认证,只有接入路由器才能接受主机的组播请求,传输路由器仅负责多播数据的传输,从而确保恶意主机无法进入组播组。同时在进行组播时仅使用虚电路标识,隐藏了组播地址,使得攻击者难以发起攻击,从而有效地管理和控制组播数据传输。
其他文献
目的 :探索富含GCDNA的PCR扩增条件 ,为大环内酯类化合物组合生物合成中模块和酶域的任意组合奠定基础。方法 :在PCR扩增体系中 ,添加甲酰胺、甘油、二甲亚砜 (DMSO)、Mg2 +
试验研究了蒙脱石对黄曲霉毒素B1的等温吸附,以及赖氨酸、酸碱度、温度、离体肠管吸收和透析袋透析对其吸附的影响。结果表明:蒙脱石在pH2.0和pH8.0时对黄曲霉毒素B1的最大吸
为了加强集团公司对子公司的财务控制,首先要认识到集团公司在财务管理上的复杂性和难度,其次要从完善现有的董事会制度、实行企业集团内部一体化财务政策、采取集权和分权相
新华社全球云计算平台是满足新华社传统业务及新媒体业务融合发展的核心支撑平台,平台标准规范建设的成果,获得了2015年“王选新闻科学技术奖”优秀论文一等奖。以下,笔者从
互联网+时代的到来,对金融下带来了巨大的冲击和新的时代机遇,是金融能为实体经济发展提供便捷化服务,对传统金融业态形成跨领域冲击,对风险管理能力带来全方位挑战。可以通
<正>2018年6月30日,为推进"海上丝绸之路"文化建设,加强对广州文化遗产的研究,由广州市社会科学界联合会主办、广州市文物博物馆学会承办的"海上丝绸之路:广州文化遗产"学术
<正>本刊讯为进一步深入推进"不忘初心、牢记使命"主题教育,巩固近阶段学习理论成果,确保主题教育取得实际成效,按照省自然资源厅党组和省林业和草原局分党组的部署安排,2019
华南理工大学图书馆石材幕墙工程中,主体结构施工时未设预埋件,经比较选用化学螺栓实现了幕墙与混凝土结构的连接。
市场定位就是根据顾客不同的需求心理反应,利用产品差异化的诸多因素去建立消费者心目中的产品个性和特有形象,达到占领消费者的心里制高点。在竞争激烈的买方市场环境下,市
随着经济的发展,生活水平的日益提高,人们的保健意识越来越强,但保健品行业却在萎缩。作为保健品的生产企业如何在这个矛盾中找到平衡点,不断地强化自我,打造核心优势,赢得消