组播密钥管理协议的研究与实现

来源 :广西师范大学 | 被引量 : 0次 | 上传用户:JoshuaSiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播通信中,发送者向特定的组播地址发送一份信息,由支持组播的路由器尽最大努力转发给组里的所有成员,利用组播可以减轻网络负载和发送者负担。由于TCP/IP 在网络层缺乏访问控制,为了保证组播通信的安全,需要将组播通信内容用密钥加密后再传输,因此组播密钥管理成为安全组播的重要研究内容。本文通过分析组播密钥管理研究现状,指出组播密钥管理协议存在的问题:组通信参与者不具体,不能确定哪些组成员是消息发送者或接收者,只能确定消息发送者或接收者是组成员;全体组成员利用组密钥实现安全通信,共享一个秘密通道,不能根据成员需求构建多个秘密通道,未能实现灵活的子组通信。针对组成员认证问题,提出组密钥协商方法,成员与可信中心共同协商组密钥,在组密钥中包含成员信息,明确组通信参与者,并将MH 背包公钥密码算法运用于组密钥产生。针对子组通信访问控制问题,提出子组密钥产生方法,根据成员需求建立子组,实现灵活的子组通信。为防止成员利用已知明文进行恶意攻击,破解其他成员与可信中心共享的秘密密钥,将秘密共享算法运用于组密钥分发。综合上述方法,提出基于密钥协商的组播密钥管理协议(GKCP)。GKCP 协议分为六个阶段:双向认证、组密钥协商、组密钥分发、组密钥恢复、组向量恢复、子组密钥产生。采用SVO 逻辑对双向认证和子组密钥产生协议进行形式化分析;用数学方法例证组密钥产生、组密钥分发、组密钥恢复、组向量恢复等过程,证明了GKCP 的正确性。在分析GKCP 功能需求的基础上,设计实现GKCP,并对其进行实验验证。形式化分析、例证和实验结果表明GKCP 的正确性和可行性。通过与GKMP、LKH、OFT 等协议进行比较,得出GKCP 具有双向认证、组成员认证粒度小、灵活的子组通信、抵抗组密钥更新欺骗等特点。最后对本文工作进行总结,提出今后研究工作的方向。
其他文献
计算机网络的安全是现代计算机系统中很重要的部分。网络入侵检测系统(NIDS)是布置于计算机网络中的软件系统,用来从网络通信流中检测已知或潜在的威胁。 检测新攻击的困
  工作流技术是进入21世纪以后协同工作领域的一个新的研究热点,它涉及到机械工程、计算机科学、信息技术以及管理科学等多种学科的内容。深入研究工作流技术对于提高企业信
针对列车群运行仿真子系统之间存在的通信协商问题,本文在已有研究的基础上构建了仿真系统Agent通信传输层模型,该模型基于系统的多Agent架构为进一步描述列车-车站间的通信行
数字水印是将特定的数字信息(水印)隐藏于数字化的多媒体数据(如图像、声音、视频和文本等)中,而不影响原数据的效果,并且可以从这些数据信息中部分地或全部地恢复出来,以达
工作流技术在企业中的广泛应用是信息技术应用领域的一场变革,其核心是企业的业务过程,不仅提供对业务过程的单个活动的支持,而且对活动之间的联系提供自动化或半自动化的支持。
目前我国高速公路(非市内)都设有收费系统以收取车辆通行费,传统的收费方式需要车辆在收费站停下来交费,这就很容易造成收费站拥挤,给环境带来污染;并且由于收费系统的建设和
本文从改进现有P2P网络模型以适应移动计算环境的角度,设计了一个基于Chord路由模型的MP2P系统——M-Chord(MobileChord);又从改进现有P2P网络无线接入方式的角度,提出了一个
本文通过对人工智能中的时间规划问题的研究深入探讨了时间规划中R_时刻表在田径运动会竞赛项目安排中和课程表中的应用,给出了详尽的算法和步骤,从中我们学习并了解了时间规
随着因特网业务量的不断壮大,网络宽带化已成为建设信息高速公路的重点。宽带城域网的建设为远程医疗提供了高速的业务平台,而Web技术无疑已经占据信息平台的主导地位。我们
领域工程是实现系统化软件复用的关键技术,它为特定领域建立可复用的软件资产,并提供了复用这些软件资产的机制和方法。本文根据电子政务应用系统的特点,研究了网上项目审批