面向IPv6的互联网安全体系结构和关键技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:rg198938
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着通信技术和计算机技术的进步,网络用户急剧增加,不仅网络的规模变得庞大,网络用户之间信任关系的也发生了质的变化。采取必要的措施和手段,来保护互联网络和信息的安全是人们长期努力的方向和关注的重点。要对互联网上的用户和主机的访问行为进行有效的控制,在目前的IPv4网络环境下,存在一些难以解决的问题,其中一个重要的问题就是互联网主机系统的全局身份认证和访问授权问题。为了解决这些问题,需要一种统一的身份标识和命名机制,配合相应的认证手段,来实现对CNGI网络上任意主机的身份识别、身份认证和访问控制。实名制可信网络很好的解决了这个问题。为了支撑“实名制可信网络”,本论文首先研究一种新的Internet/ Intranet命名空间——HI。在该命名空间下,主机标识唯一地标识了一台主机和它的实名,IP地址只作为寻址器使用,区别于传统网络下IP地址既作为寻址器又作为主机标识符的状况。同时我们引入一个新的子层:主机标识协议层(Host Identity Protocol),HIP层位于IP层以上,TCP/UDP层以下。主机标识协议满足了移动主机对于安全的需求,同时能够使现在的TCP/IP网络体系结构从根本上对移动主机提供支持。由于HI是独立于IP的,通过动态DNS系统或HIP集中服务器(HIP rendezvous server)可以查询移动主机当前的IP地址。这样就为实现网络主机/用户的实名化、身份透明化提供了有力的保障。根据这些分析,通过比较各自的优缺点,最终选择了用内核模块来实现HIP基本通信。随后本文为使用C语言的可感知应用程序设计并实现一个应用程序接口。并且对其主要的数据结构和主要功能函数作出了分析。为了使设计合理化,会介绍不同的设计方案。然后会进行一系列测试,并对测试结果进行分析。
其他文献
随着互联网规模和复杂程度的迅速增长,网络安全的重要性不容忽视。入侵检测系统作为一种能够主动检测计算机系统或网络上入侵行为的系统,成为网络安全的重要组成部分。它是继
随着Internet网络规模的迅猛发展和新业务的大量涌现,如何优化网络资源的利用率,平衡网络链路之间的负载,改善网络服务质量(QoS)成为当前需要迫切解决的问题。IP协议是一种面
数据密集型的科学与工程应用(如计算力学数值模拟、气象预测)需要在广域、分布式的计算环境中快速安全的传输海量的数据。因此在如何网格环境中高效、可靠、安全的传输海量文
现有的分布式入侵检测系统多采用固定部署的方式,无法与现代网络不断增加的规模和动态性相适应,同时还存在如单点失效,响应延迟大等缺点。要增加可扩展性,缩短响应时间,P2P网
VPN(Virtual Private Network),即虚拟专用网。它是在Internet网络中建立一条虚拟的专用通道,让两个远距离的网络客户能在一个专用的网络通道中相互传递资料而不会被外界干扰
随着互联网的快速发展,越来越多的用户开始关注如何从数量巨大的数据堆中找出自己需要的数据。本文的目的是把分散在互联网各个站点上的信息加以整理,进行信息的聚合,并且准
本文基于对信息安全领域图片加密现状的分析以及对数字图像处理的研究,对图片加密强壮性的评估进行了尝试,运用敏捷方法的思想和极限编程的手段开发了一个实验性的图片加密强
近年来,嵌入式系统飞速发展,产品形态多种多样。由于嵌入式产品的更加商品化,对图形用户界面的要求也越来越高。但是多受到本身硬件条件的限制,过去我们看到的图形用户界面都很简
随着信息时代的到来和经济全球化市场环境的形成,企业间的合作化程度越来越高,同时项目管理在各个领域内也得到广泛的应用。多企业协作的项目管理作为提高企业群体竞争能力的全新方式,成为目前的发展热点。如何在这种庞大的临时性企业运营实体中进行成本管理,是一个新兴的研究领域,也是一个非常有现实意义的研究课题。本课题在哈尔滨市科技攻关项目——支持多企业协作的项目管理集成系统的支持下,针对多企业协作的项目管理成本
随着智能电网的发展,电网规模越来越大,电力系统产生的数据量越来越多,为了全面、及时、准确的把握大规模电网的运行情况,实现对其有效的监视、分析和控制,就需要准确的获取全网运