移动IP的安全性分析与对策

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:myskyhoney
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动IP是Internet工程任务组(IETF)为支持IP网络的移动功能而提出的一系列协议,它可以使移动节点在不中断连接的情况下在不同网段间自由移动。在安全问题日益严重的今天,与固定主机相比,移动节点更容易受到攻击,必须利用适当的安全手段保护移动节点的安全。通过对移动IP协议本身及其可能受到的安全威胁的分析,在分析、利用现有网络安全技术的基础上,提出了一种基于IPSec VPN的移动IP安全解决方案。该方案通过对移动IP注册消息的认证,避免了针对注册过程的假冒攻击和重发攻击。同时,在移动节点与归属网防火墙之间利用VPN隧道整合了反向隧道和转发隧道的功能,将移动节点纳入了归属网防火墙的保护之中,同时提供了移动节点与归属网络之间数据通信的安全保证。由于移动IP大多工作在无线网络环境中,为了保证移动节点在移动过程中的通信效率和响应速度,提出了称为移动映射表(MMT)的路由优化机制,减少了路由迂回。同时,将此路由优化机制与基于安全集中管理的VPN安全隧道建立方式结合起来,在移动节点和通信对端之间提供了端到端数据加密和认证。并且,利用各代理/路由器上存在的移动映射表,使得移动节点从一个外地网络移动到其它外地网络时,不需重建移动节点与通信对端之间的VPN安全隧道。最终得到了一种兼顾了安全和效率的移动IP安全解决方案。最后,对提出的安全方案进行了性能分析,并讨论了可能的改进方向。
其他文献
随着计算机网络技术的飞速发展,各种科技活动和日常工作中产生的数字、文档、图表等原始数据以及按照不同需求加工的数据集和相关信息被越来越多地以数字化的形式存放在数据
基于策略的网络管理(Policy Based Network Management,PBNM)是近几年迅速发展起来的研究领域,旨在向网络管理的智能化方向发展.该文正是基于这样的技术和应用背景,开展了相
随着WEB成为人类从事社交活动的虚拟场所——基于WEB的社交网,如何开发基于WEB的社交智能正在成为实现新一代高性能WEB的重要方式.将应用软件Agents和MA(Multi-Agent)技术建
在舰艇、飞机等需要协同指挥和控制的分布式应用系统中,系统的可靠性和容错性十分重要。如何保证这些系统的高可靠性和良好的容错性,是目前分布式系统的研究热点之一。通常采
移动供应链管理(MSCM)早在上个世纪90年代末期就有人提出.随着移动商务和电信技术的不断发展,移动供应链管理已经成为目前最为新颖、最为高效的供应链管理模式.兼具供应链管
目前大到航天系统,小到手机都有嵌入式系统的身影,正因得到如此广泛的应用,想深入学习和开发嵌入式系统软件的人也越来越多,其中包括对各种不同的操作系统的研究和对一些底层系统
H.264/AVC是目前由ITU-T的视频编码专家组(VCEG)及ISO/IEC的运动图像专家组(MPEG)公布的新一代视频编码标准。由于该标准比较复杂并且相当灵活,工程设计人员必须针对具体的应
随着人们对深度学习的广泛关注和大量研究,径向基神经网络、玻尔兹曼机模型和卷积模型等大量的深度神经网络模型已被广泛应用。其中,卷积受限玻尔兹曼机(Convolutional Restrict
有效解决“软件危机”的一种重要途径是使用形式化方法来开发软件产品。薛锦云教授在国家863和多项国家自然科学基金的资助下,根据多年从事算法程序设计理论研究的成果,提出了
随着多媒体和网络技术的迅速发展,对数字媒体的完整性、媒体内容的真实性认证显得日益重要。目前,图像编辑软件已经广泛普及,如Adobe PhotoShop、Microsoft Paint、PaintShop Pr