基于安全组播的边缘路由器的设计与实现

被引量 : 0次 | 上传用户:jbue520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的飞速发展,改变了人类社会的通信方式,网络信息在社会发展中的作用日益突显。然而,在计算机网络为人们带来便利的同时,网络安全形势也愈发严峻,政府网站、知名门户网站被攻击事件屡见不鲜。互联网设计之初并未考虑安全性因素,这是导致当今互联网层出不穷的安全问题的根源所在。若干年来,对互联网的脆弱性一直采用堵漏洞、打补丁的保护办法,从长远来看,这是远远不够的,网络体系结构本身具有安全性才能从根本上杜绝威胁。2005年,美国30位互联网专家提出重构下一代互联网的计划——网络创新的全球化环境(GENI),GENI的核心思想之一就是要构建基于体系结构的安全性。组播是源点一次发送操作把同样的数据报副本发送到多个终点的传输方式。对于一对多的通信,组播比单播和广播具有更高的传输效率。IP组播经历了二十余年的发展,虽然在多媒体领域取得了一定的应用,但始终没有得到大规模的部署,IP组播的优势并未带来预期的成功。阻碍组播业务发展的关键因素,其一是IP组播的开放性所带来的组播安全问题,这种开放性使组播通信比单播更容易遭受各种攻击。对IP组播的安全性,尚未有标准协议。其二就是IP组播增加了路由器处理开销和存储消耗。组播与单播采用不同的路由机制,从而不可避免地增加了路由器结构的复杂性。本文取材于国家863课题《基于端到端虚电路架构的网络安全计算模型及其关键技术的研究》,该课题进行全新安全组播机制的研究——与传统组播相比,具有基于结构性安全的特性,并在统一的路由机制下同时支持单播和组播。本文对该课题的边缘路由器进行设计与实现。在准确定位边缘路由器在模型中所处地位后,提出用四个协议——GMAP、MPLS、IP、GRP,分别实现四大功能——组播接入控制、2.5层传输、组地址变换、组信息汇报,此外,边缘路由器是部署了IPSec的安全路由器。GMAP和GRP是特定于本项目网络体系结构的自定义协议;MPLS协议已标准化,本文依照相应标准进行实现;IP经过适当的功能扩充,可完成组地址变换;然后进行协议栈总体设计,明确了各个新加协议在协议栈中的层次位置;接着,对各个协议依次展开详细设计与实现,每个协议实现为一个内核模块,最后通过模型整体测试来验证边缘路由器的功能和性能。
其他文献
目的探讨关于胸腔镜下治疗肺癌的术前、术中、术后护理方法及其效果。方法选取49例于2012年11月—2014年6月在温州医科大学附属第一医院接受胸腔镜肺癌根治术的患者为研究对
近代以来,特别是改革开放之后的二十年,学界对黄宗羲思想的研究投入了很大的热情,使得关于黄宗羲思想的研究出现了一个高潮。不过,二十年间的研究多集中于黄宗羲的启蒙思想与
目的探讨管状胃吻合治疗在预防近端胃切除术后反流性食管炎中的应用效果,为预防近端胃切除术后反流性食管炎提供依据。方法选取浙江金华广福医院2011年3月—2014年7月收治的1
2010年3月19日,国务院办公厅出台了《国务院办公厅关于加快发展体育产业的指导意见》。意见提出“以科学发展观为统领,坚持以人为本,努力满足广大人民群众日益增长的多元化、
民事诉讼调解制度作为我国民事诉讼中的一项重要制度,长期以来在解决民商事纠纷中发挥着重大的作用,但随着市场经济体制的建立,法治现代化进程的推进以及审判改革的不断深入,
为了系统分析气候(温度、风沙、雨雪)、线路条件(无砟轨道、多隧道、多桥梁)、运用维护及不同运用里程(车轮磨耗等)对动车组服役性能的影响,拟以高速动车组为中心通过对关键
随着汉语学习的热度在全球越来越高,越来越多的外国留学生来我国学习汉语,如何培养他们的汉语会话结构意识和知识,比如如何开始说话,话语的顺序,说话者如何使用话轮传给另一
<正>目的:维生素D缺乏是一个全世界范围内的公共卫生问题。维生素D不仅是保证生长发育、维护骨骼和肌肉系统正常功能的重要物质,还可能与肿瘤、自身免疫性疾病、感染性疾病、
会议
目的观察甲状腺改良根治术及颈廓清术后甲状腺癌伴淋巴结转移的超声表现以及分布规律,探讨超声诊断甲状腺癌伴淋巴结转移的临床价值。方法选取瑞安市人民医院2012年1月—2013
本文主要介绍了光的偏振态的性质和光在晶体中的双折射现象,然后与光的反射、折射和光的偏振态之间的关系相结合,来研究晶体表面附近光的偏振态的理论研究.首先论述的是光的