身份与位置分离体系架构中映射系统安全机制的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:luo665
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,路由可扩展性问题已经成为国际互联网面临的一个主要问题。路由可扩展性问题的根源在于传统互联网体系架构中由于IP地址语义过载而引起的传输层与网络层的紧密耦合。针对这一问题,人们提出了身份标识与位置标识分离的体系架构来进行应对。国家高技术研究发展计划(863计划)课题“基于身份与位置分离的路由寻址体系结构及实验系统”正是在这一背景下提出的。RANGI作为该课题的依托方案,是一种新型的基于身份标识与位置标识分离的体系架构,由于分离了身份标识和位置标识,必须在网络中引入一种新的组件,即映射系统,来维护身份标识到位置标识的映射关系。映射系统是RANGI的核心组件,其安全性至关重要。本文的主要工作是对基于DNS的RANGI映射系统进行安全性分析,并且设计和实现RANGI映射系统的安全机制。本文首先详细分析了针对RANGI映射系统的各种安全威胁,进而得出了RANGI映射系统的安全需求,即RANGI映射系统应该在身份标识管理,映射服务器和映射协议等几个方面增加安全性保护。本文还详细讨论了RANGI映射系统安全机制的设计,本文设计了ID注册协议来提供安全的ID注册管理,并且在映射记录更新和查询过程中分别使用了DNS的TSIG和DNSSEC机制来增加安全性;本文还说明了如何将ID注册协议和TSIG与DNSSEC机制整合到RANGI映射系统的整体方案之中,以提供安全的ID注册管理和安全的映射记录更新和查询功能。此外,本文还详细讨论了RANGI映射系统安全组件的实现,具体包括ID管理服务器,ID注册客户端,安全映射服务器和安全映射客户端的实现方法。实际测试结果表明,增加了安全机制的RANGI映射系统能够在完成映射系统基本功能的同时,提供很好的安全性保护。
其他文献
复合文档作为文档发展的一种趋势,是解决文档格式日趋复杂、文档互操作困难等问题的有效途径。但现有复合文档技术并不能够较好的支持文档的异构特性,同时也不能够较好的满足文
随着计算机技术的飞速发展和中国教育信息化水平的不断提高,实现办公的无纸化、网络化成为IT界关注和研究的热点。本文以抚顺市城市住房用地初始分割子系统的开发过程为背景,
IPv6协议作为下一代网络的核心协议,较好的解决了IPv4协议存在的缺陷,满足未来网络基础设施在数量和质量上的需求。保障连接安全性是实现IPv6部署的重要课题之一。目前,支持I
本文首先介绍了Web安全的基本概念、Web攻击技术和Web安全检测技术,然后从Web安全检测系统的功能入手,分析了Web安全检测系统的功能需求,并据此提出了Web安全检测系统的架构
随着信息科学技术特别是计算机技术的不断发展,计算机网络技术空前广泛的应用于现今世界。社会各部门对于计算机网络的依赖程度也在不断提高,计算机网络已经成为关系到国计民
运筹学是从20世纪40年代发展起来的重要学科,最优化(又称数学规划)是运筹学的重要问题之一,它关注在一定变量的约束条件下寻找给定目标函数的最大值或最小值。绝大多数学者研究优
随着全球经济一体化的深入发展,敏捷的、不受限制的业务集成的需求已经成为关键的业务需求。相较于其他存在各种制约的传统业务集成技术,SOA作为公认的IT业务集成趋势实现了
随着医院信息系统的普及使用,在临床的诊断过程中,医院信息系统产生了海量的医学病例资源,这些未经加工的医学病例资源中蕴含着极为丰富的知识。然而,由于这些资源存储分散、
三维几何已逐渐成为继声音、图像、视频之后的新一代数字媒体,这一媒体自诞生起就与CAD、计算机仿真、计算机动画等领域密切相关,也是计算机图形学工作者们关心和关注的研究
随着科技和社会的发展,人们对信息精准化和应用智能化的需求越来越迫切。这需要搜索引擎能够理解用户所提交的问题,并快速给出精准的答案。这也需要更多的智能应用能够理解用户