安全组播密钥管理关键技术研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:jxj860205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展和普及,在各个领域的广泛应用,组播通信技术也得到了前所未有的迅速发展。相对于单播来说,组播的优电就是可以大大减少网络流量从而节省网络带宽。但是,组播的可靠性和安全性问题比起单播来说变得更加复杂。这是因为在组播通信中,所有成员共享一个组密钥用于加解密群组数据;并且组成员往往是动态变化的。如何通过高效的组播密钥管理确保在组成员动态变化条件下组播传输的安全性,是实现安全组播的一个重要研究课题,也是目前研究的热点之一随着组播应用日趋广泛,组播技术应用的环境也日趋多样,比如在P2P环境中,如何解决P2P节点匿名性问题,如何在移动环境中解决节点在移动子网中漫游时的组成员身份认证问题,如何适应下一代网络IPv6中组播一些新的特性等问题,使得传统的组播密钥管理面临新的挑战。因此,基于不同环境中的安全组播密钥管理的研究具有紧迫性和必要性。本文的研究内容如下:第一、P2P环境下的安全组播。由于P2P节点一般是匿名性的,而安全组播又是面向注册用户的通信,因此,如何实现既满足P2P匿名特性,又能满足安全组播通信的要求的组播密钥管理,即解决匿名条件下的安全组播问题,是研究P2P环境下的安全组播密钥管理的关键。本论文提出基于信用票据的思想建立匿名节点的受信机制,具体方案为P2P节点通过系统获得信用等级授权,在申请加入安全组播时提交信用票据,只有达到一定信用等级的节点才能准许加入。而系统则根据节点的行为进行动态信用评级。节点的信用评级采用行为奖惩机制,即对节点的正常行为(如完成一次周期通信安全通信)和其恶意行为(如通信周期内频繁出入)进行信用等级的增加或降低。论文还基于上述节点的受信机制,实现了一种分层分组的密钥管理算法,通过实验模拟验证了该机制可以有效解决P2P节点的匿名安全组播问题,能够实现对某些恶意节点行为的有效控制。同时,本论文还对算法的扩展性、延迟和健壮性等性能进行了分析。第二、IPv6环境下的安全组播。由于Pv6具有海量地址和同时侦听多个组播地址协议等特征,研究IPv6环境下安全组播密钥管理的关键在于大型动态环境及拓扑结构不断变化条件下,节点如何对树的平衡策略和树的度数的选择。本论文基于IPv6节点所具有的可以侦听任意组播地址上的组播通信流与多个组播地址的特性,利用IPv6路由器可以通过MLD协议发现直接相连的链路上是否有组播组成员及相邻的路由器正在监听哪些组播地址的功能,根据IPv6组播的地址和MLD协议,提出了IPv6环境下的大型动态分布式、分层分组组播密钥算法。通过实验模拟显示,该算法可以大大地缩短平衡策略和寻找树的度数的遍历时间。无论在AS级别还是在路由器级别,该算法均能体现出幂规律和小世界特性,具有不随着节点规模变化而发生变化的优点,可以平滑地适应网络规模的扩大,具有很强的可扩展性,非常适合于大型动态网络。同时,本论文还对算法的更新代价、可靠性、延迟和健壮性等性能进行了分析。第三、在移动环境下的安全组播。在移动环境下,节点在子网问漫游时,解决组成员身份认证问题,是研究移动环境下安个组播密钥管理的关键。本论文利用漫游节点移动轨迹的连续性,通过在相邻子网间建立隧道的方式,根据组播播簇(clustering)的结构特点,提出了移动环境卜满足漫游节点组播注册认证的FCSR算法。相对家乡隧道,该算法采用邻网隧道模式,可以大人减少漫游时组播数据的传输延退。同时,该算法可以有效地利川组播簇的结构特点,选择最佳的组播密钥更新,从而实现漫游时密钥更新代价相对最小。模拟实验分析表明,该算法在无线链路较差,带宽窄不理想的移动环境正也能以较小密钥史新代价完成组播注册认证,较好地满足安个组播通信需求。同时,本论文还对该算法的更新代价、可扩展性、延迟和健壮等性能进行了分析。在上述三种环境下,安全组播通信对密钥管理提出了更高的要求,但目前国内外相关研究成果较少。本论文分析了安全组播的不同环境下的特点,着重研究了移动环境、P2P环境和IPv6环境中的大型动态条件下的安全组播密钥管理的关键技术,并搭建各类的实验环境,对提出的密钥管理算法进行了测试,对密钥更新代价、可靠性、延退和健状性等性能进行了分析,最后还对安个组播在上述环境中的应用开发进行了探讨,对推广和发展上述三种环境中安全组播通信的应用具有现实的意义
其他文献
液压可变气门机构实际运行中系统会产生压力波动,影响可变气门机构的工作性能。本文分析了压力波动产生的原因,并采取了有效措施减小压力波动。通过试验及AMESim仿真探究了气门弹簧刚度、气门活塞质量、节流孔径大小等关键参数对系统压力波动的影响。研究表明:当气门落座速度小于0.5m·s-1时,增大薄壁孔径可以有效减小压力波动;增加气门弹簧刚度可以减小压力波动幅值;减小气门活塞质量有利于减小压力波动;增大气
成牙本质细胞的终末分化、牙本质矿化是一个复杂的过程,该过程由许多分子组成的信号网络共同调控,但目前具体的调控机制尚未完全明确。丝氨酸蛋白酶HtrA1(high-temperature requirement protein A1)与骨矿化进程密切相关。HtrA1促进风湿性关节炎、椎间盘退行性病变等溶骨性疾病的发生,同时在骨生理性矿化过程中起促进或抑制作用。骨形成发生蛋白2(bonemorphoge
树突状细胞(Dendritic cells, D C)是机体免疫系统中功能最为强大的专职抗原递呈细胞(Antigen presenting cells, APC),是启动、调控并维持免疫应答的中心环节,其活化与成熟对增强抗原诱导的黏膜免疫应答起到至关重要的作用,因此对防龋疫苗发挥免疫防龋效应也具有重要意义。树突状细胞可通过其表面大量的Toll样受体(Toll-like receptors, TLR
口前,龋病仍是人类发病率最高的疾病之一,严重危害口腔健康。本课题组通过一系列实验证实防龋DNA疫苗是预防龋病发生发展的有效途径。但是DNA疫苗往往都面临着一个问题:免疫原性相对较弱,而且在大型动物和人类中的免疫效果常不理想。所以增强DNA疫苗的免疫效能依然是众多学者而临的问题。本课题组前期研究显示,DCs靶向防龋DNA疫苗较非靶向疫苗诱导了更为强烈的免疫反应。通过基因芯片分析两种DNA疫苗转染的树
目的:研究CXCL12/CXCR4自分泌环对非小细胞肺癌的转移潜能的影响并探讨其可能的机制。方法:运用基因转染技术,将人CXCL12基因连接至质粒载体pIRES2-ZsGreen1中,构建pIRES2-ZsGreen1-CXCL12重组质粒载体,转染人非小细胞肺癌细胞株A549,构建功能性CXCL12/CXCR4自分泌环。与此同时,以空载体pIRES2-ZsGreen1转染A549细胞株作对照,共
研究土石坝的溃决过程及坝下游洪水演进,对于我国处置溃坝突发性洪水灾害,提升我国农业水利安全,具有十分重大的意义。本文对溃坝研究进展、发展趋势进行了回顾,在前人研究的基础上,建立了基于有限体积法与TVD-MacCormack格式的溃坝洪水演进数学模型。模型采用非规则局部不连续网格划分计算区域,采用非结构网格管理模式组织计算网格,采用基于单元属性与基于界面属性的动边界处理技术处理干湿边界。利用两个溃坝
背景:大肠癌是最常见的恶性肿瘤之一,其发病率和死亡率居美国恶性肿瘤死因的第三位,占西方国家癌症死亡总数的9%。虽然近年来多模式的抗癌战略已使大肠癌的治疗取得了很大进步,但是晚期大肠癌患者的预后尚未得到明显改善,TNM分期Ⅲ期和Ⅳ期的结肠癌患者五年生存率仍然很低,分别为65.4%和12.8%。因此需要进一步探索大肠癌的分子发病机制,寻找可以有效提高大肠癌疗效和预后的新的分子靶点。MicroRNAs
地方国企对国家的发展建设起到重要作用,是国家经济发展的基础力量。现代科学技术的发展催生信息化管理手段的普及,当前的信息化管理手段已经应用在各行各业的发展中,并融入人们生活的方方面面。在地方国企单位,财务管理是重要的管理部门,对于该部门员工的工作标准要求较高。为了提升地方国企财务管理工作效率和质量,应当加强信息技术的应用,使得财务管理信息化,提升地方国企办事效率,满足财务信息多样化的需求,并提
期刊
近年来,刺激=响应的多肽自组装生物材料获得了广泛关注和研究。合理设计的多肽分子,可通过触发自组装机制形成诸如纳米纤维、纳米管、纳米带、纳米球以及三维网络的水凝胶和薄膜等软物质材料,在三维细胞培养、组织工程、药物和基因的传递以及生物传感等领域显示出巨大的应用前景。本论文结合前期大量的刺激-响应的多肽自组装工作和受体=配体介导的刺激方式,设计和制备了-系列功能性硼酸肽分子,系统地研究了这些小分子硼酸肽
在当今社会经济和科学技术的协同发展下,水利水电工程的施工技术也上升到了一个全新的高度。在水利水电工程的具体施工中,水闸施工是一项重点内容。良好的水闸施工可让水利水电工程的挡水、排水等功能得到最大化发挥,让水位得到合理控制,尽最大限度避免洪涝灾害发生。基于此,为实现水利水电工程中水闸施工质量的良好保障,本文以某水利水电工程实际为例,对其水闸施工技术的应用进行分析。希望通过本次的分析,可以为水利水电工