基于状态的安全组播体系可扩展性研究

来源 :清华大学 | 被引量 : 0次 | 上传用户:javaname41
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播具有开放式的体系结构,因此更容易受到攻击。它在安全性上的弱点制约了组播网络及其应用的发展。对安全组播体系的研究已经成为高速增长的组播应用的必然。现有的安全组播体系的研究和改进大多集中在如何解决密钥服务器的计算开销,而没有很好的解决大范围,高动态性的安全组播话路面临的“Out-of-Sync”问题,因此不符合当今安全组播体系的要求。减少密钥更新的次数,是减小“Out-of-Sync”问题对安全组播体系的有效手段。在这方面,密钥的批量更新算法进行了有益的尝试。然而它并不满足前向和后向安全性的要求。如何在保证组播话路安全性的同时有效减少密钥更新次数,成为本论文的研究重点。本论文从对网络中组播组进行实时监测入手,发现组播话路成员的加入和退出具有很大的重复性。 本论文引入安全组播成员的“停靠”状态,提出了基于状态的安全组播体系SKH。SKH体系在一定程度上解决了Out-of-Sync问题对安全组播体系的影响,提高了系统的可扩展性,克服了密钥的成批更新算法在安全性上的问题,能够保持体系的前向和后向安全性。经理论分析和试验表明,停靠状态的引入,能够显著减少成员的密钥更新次数,安全组播体系的可扩展性提高一倍以上。 本论文提出了用于描述组播成员行为的生灭模型,并且用NSFCNET上的实测数据加以验证。试验证明,组播话成员的加入和退出时间服从负指数分布,其加入和退出符合生灭马氏过程。在该模型的基础上,本论文提出了用于估计和分析安全组播体系可扩展性的参数RKT。用RKT对SKH等安全组播体系的可扩展性进行的分析表明,SKH体系优于目前的主流LKH和OFT等安全组播体系。 本论文系统地设计和实现了SKH体系的密钥更新算法和消息格式。提出安全组播体系的通用程序框架,并且用该框架编写了安全组播音频软件SRat和密钥服务器KeyServer。
其他文献
本文对我国固定资产投资统计制度的历史变迁进行了综述,并对现行固定资产统计制度改革的现状及存在问题进行了分析,最后指出了投资统计制度进一步完善的方向.
该文对整个系统的设计方案、光纤传感头的设计与实现、光接收机的设计与实现以及减小噪声与干扰等的方法进行了研究.首先,介绍了光纤传感器的特点、分类和发展现状,综述了光
该论文在研究主机与应用服务管理技术的基础上,根据网络管理中主机与应用服务的管理需求,提出了主机和服务管理框架及通用服务管理模型,并且设计和实现该网管子系统.整个系统
医学图像三维重建是可视化技术在医学领域中的典型应用.它可以从二维图像中获取三维的结构信息,为用户提供具有真实感的三维图形. 该文利用轮廓匹配的思想,对单轮廓重建及多
该论文介绍了适用于局域网的手持式测试分析仪.在分析研究局域网相关协议和标准的基础上,完成了共享式以太网的协议分析测试模块,并利用ARP协议实现了局域网子网内主机的主动
战术互联网是基于以上军方需求之下提出来的.它是利用IP协议和路由技术,通过对各层通信协议、信息格式和物理接口等技术进行标准化,对现有的相互独立的战术通信网集成起来形
固定资产作为事业单位重要的资产构成,是单位中财务工作的重要组成部分.在创新性的政府会计制度发展中,事业单位的固定资产管理将需要进行相应的调整以及完善.
企业生存发展需要合理的资金做前提,提升竞争力也需要一定的资金做基础,所以在企业自身资金有限的情况下,融资是企业推动自身发展的客观需求,是企业追求利润最大化的根本所在
近年来,随着中国石油、石化工业的迅速发展,油罐液位的精确检测越来越受到人们的关注.雷达液位计是一种高精度、免维护的新型非接触液位测量设备,可以解决储罐液位检测中存在
随着我国房地产行业的回暖及百姓对居住条件改善的强烈要求,建筑施工企业面临前所未有的生存与发展挑战,不但应确保最低经营利润的实现,而且还应在成本管理方面下大力气,通过