一种基于IPv6安全通信机制的移动解决方案

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:Willy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在IPv6环境下,端对端的安全通信极其重要,因为在IPv6网络中计算机获取IP地址变得空前的简单。IPsec可以在IP层为端对端通信提供各种类型的安全保护,因此可以利用它来建立我们所需要的安全通信通道。但是,IPsec却十分难于使用,因为在使用IPsec建立安全通道的过程中,有太多的安全参数需要设定,并且这些参数的配置相当复杂。目前日本研科学家Y.K.Hei和Yamazaki设计出一种可以自动完成IPsec安全渠道协商与参数配置的解决方案。它改变了传统IPsec设计中以个体的安全性为考虑基础,而是结合个体的安全性从总体的安全角度出发,从而实现突出总体细化个体的安全设计思想。该方案最大的特点就是成员间可以随时、方便的从其它成员那里获取IPsec/IKE策略,来实现端对端的安全通信通道的自动配置。所以这套方案非常适合在移动IPv6通信领域中使用。同时移动IPv6通信正面临着严峻的安全威胁。由于缺乏相关的安全通信保护,在移动IPv6网络中,节点被冒充、通信被侦听的可能性十分大。而该方案在移动IPv6领域中的推广使用可以在很大程度上缓解这些安全威胁结合上述方案的基本设计思想,本文提出了一种根据移动节点的预测驻留时间来选取管理节点的动态双层管理机制。双层管理机制的根本目的就是在各个移动子网中,通过动态的选取一个管理节点来实现安全通信节点分布式管理的目的。该机制沿用了基于亲密伙伴的安全通信机制中所提出的IPsec隧道自动分配安全策略,但同时它又丢弃了原方案中所提出的各个通信成员间基于单播交互的相互通告管理模式,引进了移动成员节点动态管理的概念。通过该机制的使用可以有效的解决原方案的不足,更重要的是该机制的使用为安全通信组在移动IPv6网络环境下的扩展提供了一个比较合理的解决方案。最后本文对该方案进行了仿真分析和比较,证明了该机制的可行性。
其他文献
通过视频监控和穿戴设备实现的传统老人监控系统,容易给老人造成心理压力和身体上的不适。而且传统监控系统扩展性差,不宜推广使用。对于自助老人的监控,需要一种成本低、易
无线射频识别(简称RFID)技术是从上世纪六七十年代兴起的一项非接触式自动识别技术。现已进入实用化的节段,并广泛的应用于工业生产和日常生活的各个方面。该技术的应用提高
微博作为一种新兴的社交平台,在社交网络中占据了十分重要的地位。由于微博有信息传播迅速、实时性强、交流方便等特点,因此它吸引了大量来自不同行业、领域的用户。正是由于
制造出“类人”的智能机器人,一直以来是机器人学乃至整个人工智能界所追求的终极目标。以自主心智发育为核心的发育机器人为实现这一目标提出了新的设计范式,并为实现这一目
随着仿真应用和仿真资源的不断增加,仿真系统规模不断扩展,进入仿真系统的信息越来越多。仿真系统所包含的数据资源各式各样,资源表示的不统一,资源存储的分布性,对仿真资源的使用
人类基因组图谱绘制的完成标志着人类进入了后基因组时代,人们开始对基因组的结构、表达、修复、功能等进行研究。这就为从分子水平上挖掘遗传疾病的致病机理,诊断病人的致病
本文针对中小型企业软件开发过程中碰到的种种问题,结合项目开发经验,依托javaEE技术及Struts、Spring、Hibernate等主流的架构技术,结合软件开发设计模式的思想,为中小型企
数字化校园是利用计算机技术、网络技术、通讯技术对与学校教学、科研管理和生活服务有关的所有信息资源进行全面的数字化,并用科学规范的管理对这些信息资源进行整合和集成,
随着CSCW内容和方向的发展,其协作方式也在不断地变化,从一种在固定地点固定时间的模式向任何地点任何时间的模式转变。移动CSCW作为传统CSCW延伸出的一个新兴领域,它的产生和推
当今计算机技术已进入了以网络为中心的时代,互连网的用户数、应用类型、网络流量都以几何级数在增长,并且不同的应用有不同的流量和计算需求。靠提升单台服务器计算能力的方