移动自组织互联网安全机制实现的研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xiaorixue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动自组织网络(MANET)技术以其无中心、自组织等特性而逐渐成为研究热点。随着无线通信、嵌入式开发等相关技术的不断发展,MANET在军事领域和商业领域均得以成功应用,同时也对安全性提出了更高的要求。另一方面,如何通过第三方网络(例如Internet)进一步扩大MANET通信范围、实现不同MANET间互连通信也成为亟需解决的问题。   本文将通过Internet互连的多个MANET所形成的网络称为移动自组织互联网(MAINET),具体研究MAINET中的IPsec端到端安全机制。本文在分析IPsec体系规范的基础上,结合MAINET与Linux网络实现的特点,提出了一种适合在MANET中移动结点部署的IPsec实现模型--M-IPsec。   M-IPsec以上层应用标识作为密钥协商过程中的结点有效标识,通过扩展IKEv2协议支持IP地址动态更新;结合网络设备管理完成IPsec连接映射,而策略维护则参照4.4-LiteBSD路由表实现;遵循通用的密钥管理套接字,从而保证用户空间与内核空间高效交互。最后,通过形式化证明及相关实验验证M-IPsec中各组件的正确性。
其他文献
现有Internet体系结构存在用户数据传输平台层次结构复杂、传输效率低下以及服务质量难以保证的缺点,而多媒体数据在网络应用数据中的比重越来越大,传统的有线电视网络、电信
近年来,为了满足各种业务需求,网络中出现了大量的Web应用程序。随着网络环境的变化,业务需求的提升,这些Web应用程序的缺陷日益突出,逐渐不再满足于业务需求。它们一般是在不同时
煤炭在中国的能源体系中占有非常重要的地位,而选煤是提高煤炭质量的有效技术手段。为了提高选煤厂的生产质量管理效率,提出了基于Spring的选煤厂质量控制系统。系统采用面向
随着经济全球一体化、Web服务技术的不断进步和IT业界组织联盟的加强,对于敏捷性软件以及跨平台性软件的需求不断增加。在这种状况下,面向服务架构(Service-Oriented Archite
P2P网络是一种对等网络,没有中心节点,每个节点既可提供资源也可以共享资源。P2P网络具有动态性、开放性和匿名性等特点,由于其匿名性,使得一些节点基于自身理性的考虑,只共
单个Web服务因服务粒度小而导致应用范围受限,并不能完全满足实际应用的需求,Web服务组合为解决这一问题提供了可能。由于传统Web服务组合开发方式实现从需求模型到可执行代
软件复用的核心技术是软构件技术,软构件技术中最基本、最重要的一项技术是构件获取技术。现有构件提取方法大多是对UML图抽象后进行构件提取。但总体来说现有的基于逆向工程
数据挖掘是研究从大量数据中用非平凡的方法发现有用知识的理论与方法.分类作为数据挖掘的一个重要课题,在统计学、机器学习、神经网络和专家系统中得到了广泛的研究.在分类
在数据挖掘领域中,分类是一种非常重要的技术.限制性贝叶斯分类器是在贝叶斯分类器的基础上加上相应的限制条件,解决了学习一个最优化的贝叶斯网络是NP难的问题,限制性贝叶斯
互联网时代的发展、Internet的商业化趋势以及GIS蓬勃发展,对高校建设数字校园地图提供了优越的便利条件。建设数字校园地图不仅是高校的综合实力的彰显,还能便捷师生以及校