信息中心网络中访问控制问题研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yzxiaow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的基于TCP/IP的互联网模型在可扩展性、移动性、安全性和效率等方面面临着前所未有的挑战。为了适应不断增长的信息访问要求,相继产生了一些数据分发技术,例如P2P(Peer to Peer)和CDN(Content Delivery Network)。这些技术虽然以信息为中心,但是位于应用层,不能利用底层网络的拓扑结构的信息,造成了网络资源浪费。为了解决传统互联网面临的挑战,信息中心网络(Information Centric Net-working, ICN)应运而生。ICN对内容及其物理位置进行解耦,通信模式由传统的“推”改为“拉”,安全机制直接构建在信息上而不是主机上。内网缓存是ICN的重要特征之一,网络中的路由器可以缓存数据,从而提供快速而有效的内容获取。但是内网缓存也带来了新的访问控制问题:当具有权限的内容被缓存在路由器上后便不受内容发布者控制,如何对其实现有效地访问控制确保只有授权消费者才能够访问?经过调研,目前存在的访问控制方案均存在一定的缺陷。为了解决ICN面临的新的访问控制问题,本文首先提出一种基于分割的访问控制方案,将具有权限的内容分割成两个部分,一个能够被缓存在路由器上且能够被任何人获取的大的部分和一个对应的小的部分,且每一个授权消费者的小的部分都不相同,作为该消费者的标识。该方案利用了或运算的性质。但是基于分割的访问控制方案面临着篡改攻击问题,于是提出两种改进的基于分割的访问控制方案,分别是基于分割和数字水印的访问控制方案和基于分割和二次访问控制的访问控制方案。调研发现网络编码能够用来解决本文的访问控制问题。首先考虑基于线性编码的访问控制方案,通过分析可知基于线性编码的访问控制方案存在严重的缺陷,于是提出一种基于异或编码的访问控制方案。基于异或编码的访问控制方案利用了异或操作的性质,将发布的异或之后的内容块构成一个图的节点集合,然后发布者利用路径构造算法为每一位授权消费者构造一条路径,授权消费者利用路径获得内容之后,再从发布者处获得解码密钥,最终解码得到原始具有权限的内容。最后本文通过仿真实验,进一步对基于分割的访问控制方案和基于异或编码的访问控制方案的性能做了验证,与传统互联网相比这些方案能够提供更快更有效的内容获取。
其他文献
群体智能(SWARM INTELLIGENCE)是在仿生学机理启发下提出的用于求解并行性分布式问题的一类算法。由于这类算法具有分布式计算、正反馈、鲁棒性和并行性等优点,在计算机仿真
高炉煤粉喷吹设备是钢铁企业节能降耗的主要设备,在喷煤设备中采用廉价的煤粉可以降低炼铁的焦比,提高喷煤比。提高热风温度是高炉增加喷煤量和降低燃料比的重要措施,也可以
作为电子测量领域不可或缺的重要仪器,数字存储示波器的设计研究是比较活跃的一个领域,新的数字存储示波器厂家和数字存储示波器产品不断涌现,相关技术迅速发展。新的示波器不但
随着社会及技术的进步,人们对工厂制造业提出了个性化、灵活化的新要求;与此同时,全球人口红利优势逐年消减,能源、资源及环境问题日益突出,也推动制造业向“智能化”、“节
本文对经过预处理的帘子布疵点图像进行分割以及识别。图像分割是图像处理中非常重要的一步,尤其对于一个在线监测系统来说,分割的效果图像分割的效果直接影响了后续疵点缺陷
随着网络规模的扩大,以以太网为代表的通信技术正成为工业控制网络发展过程中的新亮点和新方向。以太网作为目前应用最为广泛的局域网技术,已经在工业自动化和过程控制领域得到
现代控制理论多基于精确的数学模型。通常精确的数学模型无法获得或者比较难获得。而在现场的具体控制中往往积累了大量的离线和在线数据。在难以建立被控对象精确数学模型的
随着中国工业的飞速发展,传统的生产技术已经满足不了日益扩大的市场需求,自动化控制技术和信息化建设在制造企业中得到迅速的普及,以上两者已经成为衡量一个制造企业的管理
随着生产过程技术的发展,海上浮式生产储油卸油系统(Floating Production Storageand Offloading,FPSO)的过程性能监控成为FPSO技术的一个重要发展方向。本文深入剖析了多变量统
传统的TCP/IP网络推动了互联网的高速发展,但随着网络服务模式的不断变化,高带宽需求应用急剧增长,现有网络承受了极大的压力。TCP/IP网络难以满足不同业务的服务质量(QoS)保