自治网络安全自启动通信机制研究与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:simon_sx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与社会经济的高速发展,互联网技术也在不断地进步,互联网已经渗透到人们生活的方方面面,但与此同时互联网的缺陷也暴露无疑。传统互联网中“尽力而为”的服务原则已不能满足人们日益增长的网络服务需求,越来越复杂的网络结构,也给网络的管理带来了巨大的挑战。与此同时,随着网络环境越来越复杂,请求连接的终端用户身份安全难以保证,并且传统的安全接入认证协议存在网络接入对象不可控、认证过程容易受到恶意软件侵袭与网络攻击以及接入对象与网络之间缺乏身份的双向认证等问题,从而使得网络接入的安全性得不到保障。为解决上述问题,2014年互联网工程任务组成立了自治网络集成模型方法工作组,并基于自治的思想提出了一种通用的自治网络模型,该模型定义了安全自启动通信机制(Bootstrapping Remote Secure Key Infrastructures,BRSKI)、自治控制平面以及通用自治信令协议三个具体部分。BRSKI机制是自治网络中一种接入认证机制,旨在保证网络接入的安全性。本文以上述自治网络为研究对象,重点研究了自治网络的安全自启动通信机制。本文首先介绍了自治网络以及BRSKI机制的研究背景与研究现状。其中,主要阐述了自治网络的架构以及网络特点、常见的接入认证协议以及实现BRSKI机制所需的相关关键技术。其次,阐述了BRSKI机制相关原理以及工作流程,包括BRSKI机制的相关定义以及消息类型。通过深入研究发现现有BRSKI机制存在日志请求消息冗余、日志不合理以及面临重放攻击等问题。针对上述问题,提出了一种高效合理的日志更新方法和基于双重校验的抗重放攻击方法,并基于上述两种新方法设计了高效抗重放攻击的安全自启动通信机制。然后,详细阐述了BRSKI机制中各个模块的原理与工作流程以及网络模型中各个节点操作过程,在此基础上设计了各个模块的具体实现方案以及BRSKI机制整体实现方案。同时,在Linux操作系统中使用C语言分别完成了对原BRSKI机制和新机制的软件编程实现,其中注册模块通过移植与修改Libest开源项目实现。通过搭建测试平台,完成了对安全自启动通信机制各模块功能的测试与验证。测试结果表明各个模块功能运行正常,满足系统设计要求。通过对比新旧机制,发现相较原机制,新机制有效地降低了控制开销,提高了日志的合理性,减小了日志存储开销;同时通过双重校验抗重放攻击方法使得网络能有效地避免重放攻击。最后,对全文进行总结,并对BRSKI机制的未来工作进行了展望,指出了下一步的研究方向和研究重点。
其他文献
期刊
将钻孔灌注桩技术应用在房建工程施工当中,既可以缩短工程的施工期限,还能大幅度的提升房建工程的施工质量。除此之外,钻孔灌注桩技术的有效应用而且符合工程建设的经济性原
油库主要用于原油、汽油、柴油等易燃、可燃液体的储存,是国家的石油储备和供应基地,油库的安全管理与油品质量和经济建设有直接关系,所以各个单位都要对油库安全管理加以重
海洋模式的误差主要来源于物理过程参数化、数值方法、分辨率、以及大气强迫和边界条件的不确定性。用来减小模式误差,提高模式性能一个主要的方式就是资料同化,同化方法主要结合观测和模式结果给出更接近于真实的分析值。资料同化给模式提供更精确的初始条件,从而增加了模式的短期中期的可预报性。本文利用PDAF(Parallel Data Assimilation Framework)同化框架中的集合同化方法EST
细胞外基质金属蛋白酶诱导因子在多种细胞表达并诱导基质金属蛋白酶产生,近期有较多研究表明,细胞外基质金属蛋白酶诱导因子在动脉粥样硬化相关细胞以及人类动脉粥样斑块内高
本文利用MoS)2纳米片优异的荧光淬灭能力以及其与DNA分子之间的相互作用,构建了一种检测Hg2+的新型荧光生物传感器,并考察了其用于饮用水中微量Hg2+测定的可行性.实验优化了M
目的探讨激活视黄醇类X受体对脂多糖诱导巨噬细胞向树突状细胞分化的影响及其机制。方法小鼠巨噬细胞系RAW264.7经脂多糖诱导48h后分化为树突样细胞,观察同时给予视黄醇类X受
将太湖2001~2002年的水质监测数据与空间数据结合,采用基于因子分析的主成分方法将太湖的水质参数概括为5个主成分,提取并反证了湖泊水质各个主成分的科学内涵,即水体营养指数
随着社会的快速发展和经济的变革,我国建筑行业也取得了突飞猛进的发展。桩基础施工技术是高层建筑工程施工过程中不可缺少的重要组成部分。其能直接影响高层建筑工程的整体
为了探索光质对刺芹侧耳原基发生的影响,将长满菌丝体的菌包进行不同光质(红光、黄光、绿光、蓝光、白光、黑暗)处理,观察记录原基分化及子实体生长状况,并测定原基分化过程