基于SAVI技术的安全DHCPv6系统研究

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:HalfHour
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPv6协议的设计解决了困扰互联网发展的地址短缺问题,同时IPv6地址的安全性问题也备受关注。DHCPv6协议用来为主机动态分配IPv6地址和其他配置信息,但协议本身存在的缺陷使得攻击者能够发起基于IPv6源地址的攻击。为了防止源地址攻击,根据IPv6源地址验证的部署结构和地址本身的构成策略,论文提出新的解决方案来确保IPv6地址分配和使用过程中的安全性。论文深入分析了DHCPv6协议,SAVI技术的特点及其安全性,并对CGA地址的组成和生成算法进行了研究。SAVI技术通过接入网内的二层交换机监听DHCPv6协议建立IPv6地址绑定,在二层交换机上过滤非法用户的攻击报文,但由于传输实体问缺乏身份认证,使得报文会受到中间人攻击等安全威胁。CGA机制使用密钥与地址绑定的策略来进行地址拥有者和分配者之间的实体认证。但CGA地址同样也存在安全方面的限制和缺陷,而且CGA地址生成过程复杂,这也限制了CGA机制的实际应用。根据分析结果,论文提出了基于SAVI技术的安全DHCPv6系统,从IPv6源地址验证接入网部署结构的角度,引入DHCPv6Snooping技术,并在基于DHCPv6Snooping技术的安全基础上对CGA机制进行了改进。在同等安全等级时,应用ECC加密算法替代RSA加密算法,减小了密钥长度;同时对Hash2的生成进行了改进,进一步减小了CGA地址的原始报文长度。基于SHA-1哈希算法的分块特点,报文长度的减小减少了压缩函数的迭代调用次数,加快了CGA的生成速度。同时,我们对CGA生成算法的签名进行了优化,增加了CGA地址的抗攻击能力。最后,论文还提供了对基于SAVI技术的安全DHCPv6系统的实验测试和部分测试结果,验证了DHCPv6Snooping技术抵御非法服务器和非法主机的攻击能力。
其他文献
从上个世纪六十年代至今,图像处理领域得到了蓬勃的发展,数字图像处理技术得到了广泛的应用,比如地理学领域的遥感卫星图像、医学领域的CT、MR图像、物理学领域的实验图像等
伴随着网络上的信息急剧增长,人们为了在浩如烟海的信息中获取有用知识,对高效地获取信息的需求尤为迫切。在诸多技术中,信息检索技术通过不断发展和完善,越来越受到人们的重
在现实世界中,同一个实体可能被多个数据源中的记录所描述。实体解析的任务就是确定哪些记录描述着现实世界中的同一个实体。实体解析是数据集成和数据清理中的一个关键步骤,
云计算无疑是当前IT界最热门的话题,它不仅为IT资源的使用和管理带来革命性的创新,同时也让更多已有技术和新兴技术有了更宽广的应用前景。云计算引发计算机技术的迅猛发展,
近年来,关于在公共环境内多车式移动机器人协同运动规划课题的研究受到广泛关注,并应用到交通系统、军事、物流运输和社会生活等领域。在某些特殊应用背景下,车式移动机器人
现代密码学以很多数学工具为基础,格是现代密码学中极具吸引力的一种数学工具。基于格的密码研究近年来发展很快,现在几乎已经涉及了各种密码领域,如基本公钥加密、基本签名
各类Web2.0图片应用网站的兴起(比如Flickr),使得互联网上的图片急剧增多。为这些图片添加语义标签不仅有利于图片的组织管理,还可以提升视力残疾人对图片内容的无障碍访问。传统
随着能源互联网的发展,大规模可再生能源的不断并网,电力系统的网架结构越来越复杂、规模越来越大,不同区域的电网互联程度日趋紧密,电网的运行状态和运行方式也变得更加多样化,电网的安全稳定运行受到了严峻挑战。通过对近年来世界各地发生的多起大停电事故分析发现,准确地判定电网中能够引发连锁停电事故的脆弱线路和关键输电断面,对于保障电网安全稳定运行至关重要。为此,本课题从不良数据辨识、脆弱线路辨识和关键输电断
学位
随着计算机科学的发展,当前很多计算机研究领域都需要强大的计算能力对大规模数据进行分析。很多情况下,传统的单处理器串行程序难以在较短时间内解决问题,因此对基于多核处
随着多媒体技术的发展,互联网的不断普及,数字图像作为一种内容丰富,表现力强的信息储存方式被广泛应用,海量的数字图像也因此产生。如何快速准确的从数据库中找到用户所需要的图