移动网络安全协议研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zy3201869
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在下一代网络协议(IPv6)中,业界普遍接受的IP安全方案是IPsec。然而IPsec在设计之初仅针对有线网络,并未考虑节点和网络的移动性。如果在同一个“通信会话”中某一方IP地址发生改变,原有的IPsec安全关联(SA)将无法继续使用,通信双方必须重新协商新的SA,这将对IP网络服务质量产生严重影响。因此支持移动性的IPsec对于移动网络至关重要。在全面分析IPsec、IKEv2和ESP等安全相关协议的基础上,结合MIPv6和NEMO两大移动网络场景,针对上述安全问题,本文对IPsec提出一种改进方案,即利用绑定机制维持双方已有的IPsec SA,避免重新协商过程。对于MIPv6应用场景,本文主要针对两个关键环节提出IPsec改进措施:家乡代理(HA)注册和通信对端(CN)注册。在HA注册过程中,移动节点(MN)与HA通过“在家乡网络建立的IPsec SA"1呆护绑定消息。接收到绑定更新消息(BU)之后,HA必须将“匹配的SPD表项”中的目的IP地址替换为MN申请注册的转交地址(CoA);接收到BA消息后,MN必须将“匹配的SPD表项”中的源IP地址更新为其申请注册的CoA。在CN注册过程中,MN和CN同样通过“在家乡网络建立的IPsec SA"安全传输绑定信令;与HA注册不同的是,双方并不修改原有的SA,而是以此为模板重构一份新的SPD记录,并将其中的“针对MN的地址"改为申请注册的CoA。对于NEMO应用场景,本文主要针对两个关键环节提出IPsec改进措施:HA注册和移动路由器(MR)认证。这里的HA注册主要针对MR的绑定过程,具体步骤与MIPv6中的HA注册过程一致。MR认证则主要针对嵌套网络移动场景,即漫游到本地网络中的外地节点或子网首先必须与MR建立IKE会话,相互认证对方的身份,认证通过后最终建立IPsec SA。在该SA的保护下,外地节点或者外地网络方可采用MIPv6场景中的HA注册和CN注册过程将各自的IPsec SA平滑切换到新的CoA。通过采用改进的IPsec,节点移动和网络移动并不会导致“重复协商SA”,而且IP网络的服务质量也不会受到严重影响。
其他文献
学位
期刊
作为多载波传输技术的代表,正交频分复用(OFDM)技术有效的对抗了无线信道的多径衰落效应,得到了越来越广泛的应用。而自适应OFDM(AOFDM)技术可以根据信道状况,自适应地调整OF
随着互联网的迅速发展与流行,电子商务是近年来普遍受到人们关注的焦点。网上支付系统是电子商务交易的核心,安全电子支付是安全体系中最为复杂和最为核心的环节,涉及到用户、商
随着光网络和光技术的不断发展,出现了以自动交换光网络(ASON,Automatic Switched Optical Network)为代表的下一代光网络。它通过引入控制平面并结合GMPLS(Generalized Multi
期刊
Adhoc网络是指由一组移动节点组成的、一个多跳且不需要任何预设网络基础设施支持的自治系统,其中每个节点同时具有路由及收发报文的功能。因其组网灵活、快捷,不需要任何网络
本文主要研究基于直线光流场从单目图像序列中重建带直线特征的刚体的三维运动和结构的计算理论和方法。本文提出了一种适合于中心投影模型的直线表示法,该方法以聚类的方式
60GHz毫米波无线通信是当前超高速无线传输领域的突破性前沿技术。随着多媒体技术和数据存储技术的迅速发展,新的应用期待Gbps级别以上的数据传输速率,并且这种需求会在不久
期刊