安全的DHCPv6系统的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:bainiao528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今互联网正在以惊人的速度扩张,传统的IPv4地址资源面临着匮乏的危机。为了适应未来网络的发展,IPv6协议作为下一代互联网协议被提出并得到越来越广泛的应用。其中,DHCPv6协议是IPv6协议栈中的重要协议之一,其作用是通过DHCPv6消息交换机制实现自动配置客户端的地址和相关的网络配置参数。安全问题是DHCPv6协议下一个十分重要的研究点,因为这直接影响到DHCPv6在互联网中的部署推广。在DHCPv6协议中,由于客户端和服务器双方缺乏相互验证的环节,恶意节点便可伪造DHCP消息,使得DHCPv6协议容易受到各种攻击。作为一项重要的IPv6技术,CGA机制在保护网络安全中起到了重要的作用,CGA机制能够阻止恶意节点对已有网络实体的IP地址进行窃取和冒用,通过公钥和IPv6地址的绑定和消息签名提供了消息的验证和完整性保护。另一方面,考虑到对于一个低功率的或者对电池依赖性很高的终端来说,设置较高的安全参数,意味着在CGA地址生成过程中占用其大量有限资源,造成很大负担。安全的DHCPv6系统针对以上问题设计了DHCPv6和CGA的交互方案,使得CGA机制能更好的为DHCPv6协议服务,同时借用DHCPv6服务器的丰富计算能力和其他资源以解决上述提出的问题。论文首先介绍了DHCPv6协议和CGA机制的原理,接着分析了DHCPv6协议的安全问题,并提出了DHCPv6与CGA可能的交互方案。根据分析结果,论文中提出了安全的DHCPv6系统的架构模型和概要设计,描述了安全的DHCPv6消息的交互方式和节点处理流程。然后论文对安全的DHCPv6系统进行了详细设计,其中包括各个模块内部的数据结构、接口函数等。其后,论文还提供了对安全的DHCPv6系统实现的测试方案概要以及部分测试结果。论文最后对全文做出了总结,描述了DHCPv6系统目前存在的不足和可能的进一步工作,并总结了论文作者在硕士研究生期间的工作情况和成果。
其他文献
传统的交换网络将所有的业务和控制能力集中在交换机上,导致新业务的提供需要较长的周期,且仅提供简单业务无法产生足够的收益,于是,业务需求促使了下一代网络(NGN)的出现。
随着展馆管理的信息化、自动化及安全级别等的不断提高,传统管理方式中使用人工监控及采集数据的方式已越来越无法满足需求。传统的展馆管理方式无法实现对参观者及展馆情况
视频运动目标检测与跟踪技术是随着数字视频技术的发展而产生的一个新的研究课题,在国防安全、民用事业等领域有着广泛应用。粒子滤波算法本身适用于非线性非高斯动态模型,更
CRM (Customer Relationship Management客户管理),是在企业电子商务中流行起来的概念。通过构建CRM系统,企业基于对客户详细资料的深入分析,来提高客户满意度与销售业绩,从
Internet作为一个典型的复杂网络实例,对其宏观拓扑结构的特征分析是目前研究的主要内容和热点问题,受到了学术界的广泛关注。近年来人们在该领域的研究取得了长足的进展,但
云计算是一种全新的IT服务模式,向大量用户透明地提供按需、弹性、高效用的多租户服务。云计算凭借其超大规模存储能力、超大规模分布式并行计算能力、较高的可靠性和可用性
随着全球能源的日益短缺和温室效应的不断加剧,国际社会对节能的要求已经深入到人们生活的各个领域。近年来,由于网络技术不断进步,各类应用需求迅速增长,网络设备的规模和复
本文主要描述了基于关系-XML双引擎数据库管理系统CoSQLRX的XML数据索引的研究与实现。双引擎数据库系统是指能同时处理关系型数据和XML类型数据的数据库系统。随着XML相关技
机器学习是一类从已知数据中自动分析获得规律,并利用规律对未知数据进行预测的算法,广泛应用到了各个领域。当前很多机器学习的应用场景中数据是“高速”、“动态”、“无穷”
字幕是视频中的重要内容信息,它不仅包含了丰富的高层语义,而且经常用来对视频进行标注,是辅助理解视频内容的重要线索。所以对视频中字幕的提取和检索无疑是视频分析中的关