论文部分内容阅读
互联网已经成为人们生活和工作中不可或缺的基础性设施,基于TCP/IP协议网络体系的专用网络也已广泛应用。然而,由于IP地址的多重语义问题,TCP/IP协议所固有的设计缺陷已经开始对专用网络的建设、管理和使用产生严重的影响。因此,研制满足专用网络需求的新型互联网体系成为专用网络发展的重要保障。 在新型互联网体系中,针对移动终端的接入认证协议是保障网络安全的重要组成部分。本文在研究了国内外现有的认证机制后,结合新型互联网单播标识通信协议和移动终端切换机制,提出并设计实现了一种新型互联网移动终端接入认证协议。 本文首先介绍了目前国内外针对认证相关机制的研究现状,分析了现有方案的优势和局限性。接着介绍了新型互联网体系中的相关机制,如组网模型、归属域和外地域的概念、移动终端切换机制。然后详细阐述了三元对等鉴别模型的优势和鉴别流程。在上述机制的基础上,本文针对专用网络的需求和移动终端的特点设计了新型互联网移动终端接入认证协议。在协议设计上,本文首先阐述了协议的设计思路,然后提出了具体的注册流程、初次接入认证流程、移动切换接入认证流程和认证流程中使用的报文格式,最后对安全性进行了分析。依据协议规定的内容,本文设计了新型互联网移动终端接入认证系统,其中包括移动终端、接入交换路由器和认证中心三个功能实体。每个功能实体由若干功能模块组成,例如注册模块、认证处理模块和通信模块。通过以上设计完成协议规定的注册与认证流程,实现三个功能实体之间的双向认证。本文在Linux系统下使用c语言对协议进行了代码实现,并在实验室环境下搭建了测试环境对协议规定的功能进行了测试,验证了本文所提出的方案是合理并能满足需求的。最后,对本文的工作内容进行了总结,提出了对未来工作的展望。