基于混合密钥管理的安全组播系统HKSMS的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:lyang1990x
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,IP组播技术以其能够大大节省网络带宽和发送者资源而得到广泛应用,在视频传输、股市行情发布、新闻放送、软件更新、多方网络会议、网络游戏等应用领域,组播通信为其提供了非常有效的传输方式。 然而,组播通信却面临着许多安全问题,主要包括数据保密性,完整性,不可否认性等。而且由于组播体系结构的特点,组播通信比单播通信更容易受到攻击,具有更大安全风险,而且容易受到拒绝服务攻击。因此就非常需要设计一个安全的组播系统,解决这些安全问题,才能使组播技术得到更广泛的应用。 对此,目前现有的解决方案包括:集中控制式管理、分布式管理和层次式管理。但这些方案都存在各自的缺陷:集中控制式管理有单点失效、扩展性差等问题;分布式管理有管理复杂、实现困难等问题;现有的层次式管理有子组间通信需多次加解密、系统开销较大等问题。 本文在分析现有的一些协议框架和密钥管理算法的基础上,提出了一个基于混合密钥管理的安全组播系统HKSMS(Secure multicast system based on hybrjd key management)的设计方案,并给出了详细的系统实现。本文主要的研究工作及成果体现在如下几点: 1.HKSMS系统的设计 1)给出了HKSMS三层架构模型的描述,各个组件的功能介绍。 2)提出了一种混合密钥管理方案,在不同的层次上采用不同的密钥管理算法,使得密钥管理安全且高效。 3)给出了组管理和密钥分发过程的详细描述。从组的创建,组的维护,到组的删除,各个过程中消息的交互和消息的内容都进行了详细的描述。 4)对模型中数据通信过程中出现的多次加解密问题,提出了几种适用不同应用环境的改进方案,有效的减少了通信过程中数据处理的运算量。 2.HKSMS系统的具体实现 详细给出了HKSMS系统的模块设计、关键组件(组控制器、子组控制器和组成员)中主要进程的实现流程以及内核模块的实现。
其他文献
在Internet之上提供Video on demand(VoD)服务是一个很有挑战性的问题.困难存在于两个方面.首先由于视频流的高带宽需求和比较长的传输时限对于端到端的网络传播来说是一个考
在过去的几年时间里,对等网络(Peer-to-Peer Network,简称P2P)迅速成为计算机界关注的热门话题这一.P2P是网络计算一种新技术,这种技术的目的就是将网络中不同的计算机连接在
近年来的WEB服务和网格技术的发展,极大的促进了各种分布式系统的发展.分布式环境中的移动计算正迅速在现实中被广泛应用.移动代码就是指那些可以在除了代码来自的主机以外的
随着Internet和无线互联网的蓬勃发展,信息推送系统(SDI)正越来越成为人们方便、即时地获取信息的强有力工具.典型的,它是将数据流信息发送到无线用户的必由桥梁.在Internet
IP Anycast作为一种新兴的网络服务和IPv6的新特性,具有广阔的应用前景.目前它处在研究的初期阶段,几乎没有被实现.该文的目标是研制一个基于IPv6的域内主机Anycast原型系统.
JPEG2000是一种新兴的基于小波技术的图像压缩标准[TM01,RJ02,IT00],由于其出色的压缩率,很快成为许多数字图像应用领域的首选方案.随着数字图像应用的日益广泛,图像压缩算法
随着信息科技的飞速发展,网络已经融入了人们的生产和生活,它对社会经济发展、信息文化的传播、交流和对政府政策管理等方面已经产生了深远的影响.目前Internet里的海量信息
SoC已经成为当今超大规模集成电路的发展趋势,它从整个系统的功能和性能出发,用软硬件结合的设计和验证方法,在一个芯片上实现复杂的功能.随着SoC的功能越来越复杂,验证在SoC
移动计算设备的供电系统均采用电池供电,电池电量和供电能力对移动计算系统性能和运行时间都有决定性作用.电池供电量与电池体积大小的发展在一段时间内是相对固定的.因此,如
在人脸识别过程中,人脸检测是人脸识别的前提和基础,人脸检测的结果对人脸识别的精度有直接的影响。人脸检测的主要工作是从静态图像或是视频序列中找出是否存在人脸,确定人