扩展DNS实现主机标识协议的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:iamphfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机通信技术和计算机网络技术的高速发展,使得我们当前的互联网体系的局限性日益凸显。针对目前互联网存在的安全性差、缺乏可信度、不支持移动性和流媒体业务承载能力低下等主要问题,以及新一代互联网所提出的可信任、可扩展、可管理、可移动和可普及的重大需求,使得研究新一代高可信互联网体系结构及其关键支撑技术很有必要。在目前的网络环境下,存在一些难以解决的问题,其中一个重要的问题就是互联网主机系统的全局身份认证和访问授权问题。一方面,互联网主机大多是匿名的,身份无法得到有效的识别和验证,助长了网络用户行为的随意性。另一方面,用户对不同网络资源的访问大多依赖于这些资源本身的应用级的访问控制,缺乏一种统一的授权和访问控制机制。同时,随着IPv6协议的大力推广和应用,主机的移动特性、协议的加密特性也会导致问题变得更加复杂。主机的IP地址可以随时更换,IP地址将不再是主机的对外标识,通过传统的防火墙、IDS系统也已经难以实现对主机的身份认证和对用户行为的控制,新的攻击和非法访问手段将会随之出现。为了解决以上的问题,需要一种统一的身份标识和命名机制,配合相应的认证手段,来实现对CNGI网络上任意主机的身份识别、身份认证和访问控制。本文首先研究了一种新的互联网名字空间——HI,即主机身份,作为IP地址和DNS命名空间的重要补充。同时在当前网络体系中引入了一个新的子层,主机标识协议层(Host Identity Protocol),处于网络层与传输层之间。HIP协议满足了主机对通信双方的身份认证和数据传输的安全性以及移动主机的安全性的需求,作为一个有效的安全通信框架弥补了当前网络结构的诸多不足之处。随着HIP协议的引入,需要对当前DNS的功能进行扩展以满足新的三元结构的名字空间的解析,即DNS域名、HI和IP地址。随后,描述了在Linux操作系统下实现的HIP协议的基本交换模块,HIP解析器以及扩展DNS系统。对基本交换的四次握手过程做了相详细的论述,分析了HIP协议基本交换在网络通信中所实现的安全性,并且给出了实现方案。同时针对HIP协议的域名解析需求,设计和实现了HIP域名解析器,并且对当前最流行的DNS服务器进行分析,通过添加处理HIP资源记录的代码对其进行扩展,使其支持对HIP协议的解析,从而实现整个HIP协议系统。后面针对所实现的系统分别介绍了数据报文的处理、部分功能实现的函数和数据结构。最后给出了IPv6实验网络中整个系统的实验和结果分析。
其他文献
在人口密度低、经济落后的发展中地区,由于成本过高无法采用有线电话、蜂窝、WiMax、卫星、光纤等现有的网络连接解决方案。这使得如何在人口密度低、经济落后的地区进行网络
无线局域网(WLAN)作为其中一种无线接入网络,凭借移动灵活、保密性强、架设与维护容易等优点,越来越引起研究者和消费群体的关注。以IEEE 802.11为标准的无线局域网已经在全球
随着互联网的深入普及,人们需求的知识越来越多的来源于网络,数字知识产品营运而生并得以在全球范围内迅速发展。数字知识产品依其便于复制、存储和传播的特点广受人们所青睐,应
P2P系统因其分布性、易拓展、负载均衡等优势,正在赢得广泛的关注。其核心思想是使应用从中央服务器向网络边缘的终端设备扩散,充分利用互联网中蕴含的潜在资源,减轻主干网络
随着Internet技术持续突飞猛进地发展,网络上的信息安全问题日益突出。特别是电子商务、数字货币和网络银行等新业务的深入开展,信息的保密性、完整性和可用性等安全问题成了
随着国家有线数字电视网络建设和网络技术的快速发展,以及网络规模不断的扩大,数字电视的普及必然成为今后电视产业的发展趋势。所谓数字电视技术,是将传统的模拟电视信号经
随着P2P计算模式的兴起、网络带宽的大幅增加和Internet端系统计算力的迅速增强,原先被忽视的终端系统成为了一种宝贵的资源。如何充分利用这端系统资源,在高动态的P2P网络环
随着国际互联网的高速发展,电子商务等网络服务已经渐渐成为人们工作和生活的一部分,并对传统的商业模式产生巨大的冲击。招投标活动中,传统的通过邮寄等手段获取资料以编制
随着互联网技术、信息技术和多媒体技术的不断发展,网络应用的种类越来越丰富,以流式传输为特点的流媒体系统逐渐成为研究的热点。同时,无线网络研究的发展以及嵌入式设备在
作为威胁当前网络安全、影响网络服务质量最严重的攻击方式之一,DDo S网络攻击是依靠其攻击原理简单、攻击形式多样、攻击效果明显,已经成为众多学者研究的焦点。同时由于其