基于IPv6的安全组播密钥管理方案研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:qfcywm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着Internet的飞速发展,多媒体视频会议、分布式网络协同工作、视频点播、交互分布式网络游戏等群组应用带来了带宽的急剧消耗和网络拥塞问题。组播由于其节省网络带宽、发送者资源以及减少网络流量等优点,已越来越多地受到人们的关注,成为研究的热点。另一方面,随着IPv4地址的枯竭以及网络规模和资源需求的急剧膨胀,很多国家也都着眼于IPv6下的各种应用的研究。IPv6对组播有着更好的支持。在IPv6网络中,网络设备将普遍支持组播应用,而目前很多IPv4的网络设备不支持组播功能。依据国家发改委关于CNGI大规模路由和组播技术的研究和试验项目中的安全组播子项目实践及测试经验,结合IKAM和Iolus方案,设计一种新的IPv6下针对大型动态组播网络的安全体系结构——GCASM,利用组播地址映射机制把组播成员分散于不同的组播控制域CD(Control Domain)中,把整个IPv6网络组播业务的性能表现缩放为一个小世界——控制域CD的性能表现,而且这些CD相互独立,不会互相影响。在此基础上设置一些组播参数,以实现对组成员的“识别”,便于对其进行“差别服务”,以此来提高组播组的安全性,可靠性和健壮性,以及可扩展性。通过分析MARKS和LKH算法的优点,并进而对成员可信度影响因素进行分析的基础上,设计了基于差别服务的小世界密钥管理算法——QoSKM算法,用于单个控制域CD中的密钥管理。该算法利用成员行为安全性跟他在组播组存留时间长短,活动频度(加入、离开动作频度)有很大关系的特点,设置成员状态变量,增加对成员关系动态性的预知,并据此提供不同的组播服务,这样密钥更新时通信量和计算量相应减少,控制域中管理者的密钥存储量也因密钥树层次减少而控制相对较少的密钥。通过对QoSKM算法与其他MARKS、OFT和LKH几种算法的性能分析比较,可以得出QoSKM算法集合几种算法的优点,又克服它们相应的缺点,在GCASM体系结构下,它可以非常平滑地适应网络规模的扩大,适合于大型、多应用网络。
其他文献
Robocup世界杯是世界上规模最大、参与人数最多的机器人足球比赛,也是智能机器人领域最重要的国际盛会。其比赛项目分为仿真组和实物机器人组。本文工作基于RoboCup提供的足球
随着生物医学工程的迅速发展,越来越多的生物医学信息被数字化,心电图、动态心电图就是其中的典型实例,其研究内容主要集中于心电波形的波峰检测和识别。对动态心电图则还要对其
随着信息技术的高速发展,数据库应用的规模、范围和深度的不断扩大,导致积累了大量的数据,而这些激增的数据后面隐藏着许多重要的信息,人们希望能够对其进行更高层次的分析,以便更
随着互联网技术的迅速发展,各种网络多媒体应用日益普及,多媒体视频会议技术已经成为研究开发和实际应用的一个热点。多点控制单元(MCU)是整个视频会议的核心,负责视频会议的系
随着通信技术的发展,基于多媒体通信的应用得到了迅速的发展。然而由于视频信息信号量大,对传输网络带宽要求高,因此必须对视频信息进行压缩。已有的压缩体系均采用预测编码
伴随着信息技术的飞速发展和广泛应用,海量的高维数据被冗余地存储,如何从数据的沙漠中挖掘出宝贵的知识业已成为当前最迫切的需求。聚类(Clustering)分析作为数据挖掘领域中的
随着人们对网络宽带化的不断需求,核心网经过多年的建设在带宽和速度上已经取得了很大的发展,而接入网却成为制约网络发展的瓶颈,宽带接入网的建设已经成为网络建设中的关键问题
矢量场可视化凭借其应用范围广、数据量庞大等特点,一直是科学计算可视化中的一个热点问题。其中,基于纹理的矢量场可视化方法能连续细致地反映矢量场信息,因此成为应用最广
基于免疫原理的入侵检测是近几年来入侵检测领域研究的热点,它的突出特点是利用生物体免疫系统的原理、规则与机制来实现对入侵行为的检测和反应。本课题围绕从中抽象提取的
网络世界的迅猛发展大家已经有目共睹了,网络的普及度也越来越大,访问网络搜索信息的人群与日俱增,网络上的各类媒体作品数量更是快速递增。诞生的海量媒体数据给我们带来了资源