IPSec的单播与多播密钥管理机制的研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:zhaochunguang741
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文的主要研究成果有:1.针对基于预共享密钥认证的IPSec协议只适用于固定IP地址用户的局限性问题,研究了IKE协议的原理,指出了导致这一应用局限性的原因并提出了对原有基于预共享密钥认证的IKE主模式协议的修改方案.通过对系统的安全性和有效性的进一步分析说明,改进后的协议克服了原有协议的固有局限性,可以解决不具有固定IP地址的移动用户和DHCP用户对基于预共享密钥认证的IPSec协议的应用问题.2.通过对IK协议的交换与认证机制的安全特点分析,指出了基于预共享密钥认证的IKE主模式协议中主密钥的安全隐患.基于对IPSec协议的研究并结合控制的方法,提出了一种"动态主密钥"的安全保护策略,给出了实现的方案,并从理论上分析和论证了该方案的安全性和有效性.3.分析了基于GDOI组播密钥管理协议的IPSec安全多播目前只适用于单源多播(一对多通信)的应用局限性,基于对IPSec协议及多播安全通信的研究,提出了一种IPSec多源多播(多对多通信)的解决方案.该方案通过扩展现有的GDOI协议对组安全关联的管理功能,可解决IPSec多源多播中的源认证和重放保护等问题.文中描述了扩展协议的运作过程,并给出了用户方的模拟实现结果.4.研究并改进了一种基于LKH(逻辑密钥层次)树的密钥更新协议.该协议由于其安全和高效的特点已成为目前基于GDOI的IPSec多播应用中首选的密钥更新协议,但由于存在扩展性的问题,目前的应用还仅仅局限于小规模的动态多播环境.该文对LKH树的方案进行了改进和扩展,提出并设计了一个基于LKH树的优化批密钥更新方案和算法.通过分析说明,优化的批处理方法可以解决LKH树协议的扩展性问题,从而使这种安全高效的密钥更新协议能够适用于大型动态的多播环境.5.对分布式的多播密钥管理模式进行了初步的理论探讨,综合并借鉴已有密钥管理协议的一些优点,设计了一个具有分布式特点的大型动态多播群组的密钥管理方案,给出了它的算法,并对其有效性和安全性进行了分析.
其他文献
本文针对如何提高非线性不确定系统的模糊自适应控制的鲁棒性和干扰抑制能力,研究了一类不确定非线性单输入单输出和多输入多输出系统的模糊自适应控制问题.其主要工作如下:1
该文对模糊神经网络的结构、参数学习方法进行了深入的研究,并以中石化高桥炼油厂连续催化重整生产过程为应用背景,将模糊神经网络用于连续催化再生器氧含量软测量中.采用基
该文提出了基于路段行程时间和交通量对动态OD阵进行估计的一套算法,可为ITS中先进的交通管理系统(ATMS)和先进的出行者信息系统(ATIS)提供所需的基础数据.大量仿真结果证实
随着现代科学技术的发展,非线性系统的控制问题越来越受到学术界的关注.而模糊系统作为研究非线性系统的重要方法之一,也越来越得到肯定和重视.该文以模糊逻辑系统作为研究工
近年来,中央空调的使用量不断增加,空调设计更加复杂,在整个建筑能耗的比重也越来越大.另外,随着人们生活水平的提高,对房间舒适度的要求也越来越高.如何建立一个舒适、节能
该文综述了目前多种清洗技术及其发展前景,对目前市场上多种自动清洗装置进行了对比,通过对焦化废水处理工艺流程和pH计测量基本原理的分析,研发了一种能长久用于焦化废水等
该文深入探讨了基于Web的远程监控系统的相关技术,结合工业控制的特点提出了系统基本架构和接口设计,并通过对实际工业过程的应用实践,有效地实现了数据网络和控制网络的集成
成像跟踪技术是计算机视觉领域中一项具有实际意义和挑战性的研究课题。本文旨在研究复杂场景下,如何有针对性地提高目标跟踪算法的准确性与稳定性,实现对灰度成像目标的实时
煤矿井下隧道截面都是梯形、半圆拱形等复杂形状.因此,研究复杂截面隧道中电磁波传输特性等问题,对完善矿井无线传输理论、指导矿井移动通信系统研究具有十分重要的理论意义
冷轧热镀锌是钢带生产中重要环节之一,而对钢带镀层重量的控制则直接影响到镀锌钢带的生产质量,所以实现对钢带镀层重量系统的有效控制,对于提高企业的经济效益具有重要的意