基于CGA技术的MIPv6安全绑定更新方案的研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:zwhc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于网络技术的迅猛发展,Internet已经成为人们日常工作和生活中必不可少的一部分,上网的工具也越来越多,从刚开始笨重的PC机到轻便的笔记本电脑,再到现在更为小巧方便的掌上电脑,手机等。使得人们对网络的移动性、灵活性要求越来越高,人们希望能拥有固定的IP地址随时上网而不受地点的限制。针对这一问题,作为下一代网络层协议IPv6的出现不但解决了地址贫乏,服务质量等问题,而且它提供了对移动性更好的支持,并且是强制性的支持。虽然关于移动IPv6技术的研究已经很多,然而由于其中的某些关键技术尚未解决,尤其是移动IPv6的安全问题使得这一技术仍处于理论研究阶段。   移动IPv6旨在处理IP层的移动性管理,而需要着重关注的就是移动IPv6中各实体移动节点MN、家乡代理HA及通信对端CN之间的通信安全,本文主要研究移动IPv6中移动节点和通信对端之间的绑定更新安全问题。   首先分析了移动IPv6技术的产生背景及当前的研究现状,并分析了移动IPv6当前的安全威胁。针对这些安全威胁重点分析了当前三种主流的安全保护措施,一是由IETF基于当前的加密技术提出的一种数据认证加密协议--IPSec协议,专门用于保证移动IPv6通信的安全性;二是一种基于路由的弱验证机制,即路由返回可达RRP技术,用于保护移动节点和通信对端的安全性;三是基于CGA技术的强加密机制,也用于保护移动节点和通信对端的绑定更新安全。并对此三种保护措施在绑定更新中的应用进行了详细描述。   其次,基于以上研究,针对目前安全措施的不足提出了一种新的安全绑定更新方案。新方案将绑定更新过程分为两种工作模式:需要重新协商绑定管理密钥模式与不需要重新协商绑定管理密钥模式。移动节点第一次向一个通信对端发送绑定更新消息时用自身私钥签名,后续的绑定更新用协商的共享密钥进行签名。对于通信对端,同样是在第一次用自身的公钥进行签名验证,后续的绑定更新用协商的管理密钥进行签名验证。该方案较返回路由可达过程减少了冗余信令的交互;而较基于CGA技术的绑定更新降低了其对移动节点计算能力的要求。   最后,通过NS2仿真平台对新方案进行仿真,验证了方案的可行性以及较传统方案在性能上的提升。  
其他文献
电容层析成像技术(ECT)和电阻层析成像技术(ERT)都是基于电磁场理论的新型测量技术,具有广阔的应用前景。将两种技术融合成双模态成像技术,可以扩大应用范围,提高测量精度,成为过程层
近年来,无线传感器网络获得了快速发展,广泛应用于环境监控、医疗卫生、军事以及工业等领域,同时也引起了众多研究者的关注。WSN的覆盖问题是网络构建初期和应用过程中的必要
随着在创新2.0下“互联网+”这种新业态的出现,社会生活的各个领域都与互联网变得密不可分。这也导致了互联网上的各类非结构化数据,结构化数据,半结构化数据的大数据爆炸式
无线传感器网络融合了传感器技术、信息技术和网络通信技术,它是由大量传感器节点通过无线通信技术自组织构成的网络。无线传感器网络是信息技术中的一个新的领域,在军事和民用
随着P2P网络应用和用户数量的不断增加,网络所面临的问题比如网络拥塞和Qos保障等问题变得越来越棘手。因此,对P2P进行识别并加以控制就成了关键问题。早期的P2P应用通常采用
随着科学技术的发展,许多生产和科学研究领域对计算机的计算能力要求越来越高,传统的单处理器系统受散热问题和制造工艺等因素的影响已达到性能瓶颈,处理器体系结构开始向多核心
信息技术的急速发展在不断地改变人们生活方式的同时,也使得信息传播的形式在不断地丰富和翻新。短文本(通常文本长度小于160字符)作为手机简讯、在线即时聊天、论坛用户评论
为了适应业务带宽、服务质量以及网络覆盖等多方面需求,以及应对各种新的宽带无线接入技术对3G系统形成的挑战,3GPP组织于2004年12月启动了无线接入网LTE(Long Term Evolution,
空间数据库技术是当前数据库领域中的研究热点,在国内外的许多不同领域都得到了应用。由于空间数据库中的数据无序、庞大,以及空间对象与空间查询的高度复杂性,使得查询效率成为
智能交通系统已成为当前交通管理发展的重要方向,而车牌识别系统作为智能交通系统的一部分,起着举足轻重的作用,它的广泛应用将有助于我国交通管理自动化的进程。   国内外已