论文部分内容阅读
研究一种新的网络体系结构,满足用户对网络及服务日益增长的多样性需求,已成为信息网络最重要和最迫切的核心研究内容。对此,我们提出了一体化可信网络与普适服务的概念,力图在一种网络上支持多种服务,并解决可信、移动、传感网络接入等问题。本文的研究也是在这种背景下开展的。一体化网络采用分离映射机制,以解决现有网络移动性和安全性等方面的问题。本文在分析现有的认证方法和理解一体化网络原理及分离映射机制的基础上,提出了一种新的方案来进行身份认证和消息认证,实现移动与固定节点的安全接入。本方案主要设计接入交换路由器和认证中心以及终端三个功能实体之间的通信协议,通过认证消息的查询和处理等过程,来实现一种基于标识的一体化网络终端接入控制方法,并保护用户的隐私权。本文介绍了认证的概念和现有的接入认证技术,阐述一体化网络的体系结构和分离映射机制的工作原理,详细阐述接入认证方案与接入认证相关的三个功能实体与模块划分,并在Linux操作系统下使用标准C语言编程实现。本文所述的认证方案,已经通过在实验网络上的功能测试及结果分析,满足了一体化网络平台接入控制的基本要求,为下一步的研究工作奠定了基础。