IP安全组播——密钥管理算法研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jikexue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP组播的安全研究是一个相对复杂的课题,这也是阻碍组播得到大规模应用的一个重要原因。本文针对IP组播密钥管理算法进行了深入细致的研究。核心思想是尽量降低组播密钥管理的难度,主要体现在减少密钥更新的消息数量和计算量。本文的研究将促进组播在低带宽网络或计算能力有限的设备上的应用。 组播密钥管理算法是组播安全研究的核心领域。除此之外,组播安全研究还包括很多其他内容,比如组播源验证、数字版权管理、安全组播路由协议等。这些内容和我所作的研究工作共同构成了组播安全研究体系。 本文的贡献在于提出了三种组密钥管理方案。其中一种基于中国剩余定理,另外两种分别基于车比雪夫多项式和雅可比椭圆有理映射。通过比较我们发现,基于中国剩余定理的密钥管理方案具有最小的密钥更新信息量,但是计算量很大。相比之下,后两种密钥管理方案具有更高的运行效率。 本文的重要成果列举如下: ◆以俯视的方式给出了MSECWG研究的完整框架,用于指导我的后续工作。 ◆介绍了几种密钥管理方案,这些方案要么具有代表性,要么具有新颖性。IOLUS,MKS,LKH,OFT,GDH系列以及BD方案是非常具有代表性的,它们分别属于分布式密钥管理,集中式密钥管理和共享式密钥管理。基于离散对数和欧拉定理的密钥管理算法则具有一定的创新性。SecureLock是一种思想非常新颖的密钥管理方案,它直接影响了我对组播密钥管理的看法。 ◆提出了三种新的密钥管理方案。这三种方案中,基于中国剩余定理的密钥管理方案是一个思想非常新颖的提议。这种方案不需要发送密钥更新信息,但是计算负担比较繁重,适合于小范围内使用。基于车比雪夫多项式和雅可比椭圆有理映射的密钥管理方案是在基于中国剩余定理的密钥管理方案上发展起来的。这两种方案无论从思想上,还是在实现上都非常类似,都利用了嵌套特性这个性质。论文还对上述两种算法的安全性作了数学上的分析。在性能方面,通过比较协议的回合数,消息的数量和计算量大小,文章给出了客观的评价。 本文所作的组播安全研究是”端到端”的研究,它独立于组播通信协议。由于通信协议的不完善而威胁到组播安全则不在本文考虑范围之内,比如,如何避免DoS或DDoS攻击。因此本文不在组播通信协议方面做过多的叙述。 文章的第一部分介绍了研究的背景、目的、方法、任务、现状以及相关的组播基本概念。第二章主要介绍了IETFMSEC工作组所讨论的组播安全焦点问题,并从高处着眼,对各部分焦点的内在联系作了论述。第三章介绍了比较经典的或者思想非常新颖的组播密钥管理算法。我所作的研究工作在第四章和第五章做了较详细的论述,分别论述了基于中国剩余定理和混沌的组密钥管理算法。第六部分是总结,指出了本论文研究的意义,并对尚需要进一步探索的内容作了交待。
其他文献
面向飞行器的协同设计研究是一项新的设计技术,该研究工作受到了“十五”863计划的支持,其主要目的是能够在更短的时间里,完成高质量、低成本、满足市场需求的设计产品。因为
本文旨在研究针对时间序列数据的模式数据挖掘的理论、方法和实际应用,并针对地震数据的特点研究适合于地震时间序列数据的挖掘算法,寻找隐藏在大量地震前兆观测流数据背后的规
本文对基于粗集约简的支持向量机集成方法及其应用进行了研究。文章以传统的Bagging算法为基准算法,以SVM为网络个体,以UCI标准数据集为试验数据,重点比较了RRSE算法和传统Baggi
近年来,基于Internet的嵌入式系统正处在迅速发展的阶段。随着Internet的高速发展以及Internet技术与信息家电、工业控制技术等结合日益密切,联入Internet的Web浏览器将成为
机场噪声监测环境中,传统监测模式成本高、安装环境要求高、监测点较少,无法实现对机场噪声的全面精确测量。无线传感器网络是由分布在监测区域的大量廉价的传感器节点组成的一个多跳自组织网络,可实现对目标的全方位、全天候的监测。与传统的网络相比,无线传感器网络是一个能量有限的网络。如何在保证数据准确性的前提下尽可能地减少网络的资源消耗,是首先需要关注的问题。数据融合技术作为一种可以降低网络能耗,延长网络生存
随着信息技术的发展,现代企业的信息化要求越来越高,企业管理具有业务过程重组和组织机构重组的动态特性,而工作流技术因为其自身的优点能够使企业实现业务过程集成、业务过
图像的精细分割技术是指把任意形状的前景物体从图像中分割出来的一种技术,如今它已经成为影视特效等多媒体制作中不可或缺的关键技术,因此该技术具有巨大的商业价值。但是,
随着网络技术的发展,对计算机整个系统的安全性提出了更多更高的要求,特别是针对计算机系统的入侵,必须能够及时、有效的检测处理和防范。将支持向量机分类器应用到入侵检测中,可
随着信息时代的高速发展,人们的生活、工作和社会网络之间的联系越来越紧密,社会网络体现是一种密集的社会结构,这种社会结构已经形成了相对比较稳定的关系体系。社会网络就是将
随着Internet日益广泛的应用,其规模也越来越大,通信流量也迅速增长,这就迫使其传输平台向更高的通信带宽方向发展。因此,建设高速度,高宽带的骨干网就显得十分必要。 合理高效