可扩展分布式安全多播密钥管理协议研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yan8108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现存的一些分布式密钥管理协议虽能满足大型动态多播组的分布式应用,但系统消耗很大,组成员之间需要消耗大量的带宽来进行相互认证,密钥协商时也必须要采用广播消息。本文提出可扩展分布式安全多播密钥管理系统(简称SDKM),其多播组新用户的注册和认证通过系统中的服务器来实现。认证的机制基于PKI公开密钥体系,通过电子证书和数字签名的方法实现服务器和用户之间的身份认证和会话密钥传输。会话密钥用于保证服务器和组成员的通信安全。SDKM中密钥的管理采用了逻辑密钥层次树的结构,密钥树的拓扑图保存在服务器中,有利于保持多播组信息的一致性。每个组成员只需保存从代表其的叶节点到树的根节点的路径上的所有节点信息,并且根据这些信息通过Diffie-Hellman密钥交换算法就可以计算出保障组通信安全的组密钥。服务器无法得知组密钥。SDKM支持三种操作:密钥更新操作、成员加入操作和成员离开操作。成员加入操作由新用户触发,其它操作由多播组中的某个成员触发。所有操作通过单播和多播方式完成。更新的过程中所有组成员会收到路径更新信息,组成员根据该信息修改原先储存的路径信息并计算出新的组密钥。SDKM协议的算法保证了系统中的组密钥安全、向前访问安全和向后访问安全。组密钥计算时间的复杂性、每个成员的存储空间以及更新密钥时通信总带宽和组中的成员数成对数关系,协议对计算量和存储空间的需求不高。
其他文献
近年来为研究有限样本情况下的统计模式识别和更广泛的机器学习问题,发展了一种新的模式识别方法——支持向量机,它能够较好的解决小样本学习问题.支持向量机是一个典型的两
随着经济全球化和国际贸易竞争的日趋激化,迫使企业间形成动态联盟来提高自身的竞争力,在瞬息万变的信息社会才有可能立于不败之地.因此,近年来对敏捷供应链管理系统的研究成
随着Internet/Intranet技术的迅猛发展和基于HTTP协议的Web技术的广泛应用,传统的工作模式和生产方式得到了极大的改变。多层应用体系结构作为新一代Web计算模型,和传统的客户机
目前,随着计算机网络技术的不断发展,存储的需求正以前所未有的速度增长,存储“瓶颈”问题也日益突出。当前主流的存储技术受其静态结构的限制,只适合于特定的应用需要,而不
J2ME技术是一种新兴的技术和无线应用开发平台,国内许多手机厂商例如摩托罗拉、诺基亚等生产的许多手机都支持J2ME技术,它和传统的WAP技术相比有诸多的优点,在该平台上可以实
多文档自动摘要是数据挖掘、信息检索等领域非常亟需解决的问题之一。目前,学术界对于多文档自动摘要的研究已经取得了显著的成果,提出了很多多文档自动摘要的算法。但是由于
管理信息系统(MIS)是信息革命的产物,由于信息的传播缩短了全球的距离,世界被连接成了复杂的网络,市场的竞争使得信息越来越重要,信息已成为企业人、财、物之外的第四资源。 8
该论文是一篇工程性的论文.论文背景为作者在菲奈特-融通软件有限公司实习期间,为他们做的一个项目.项目名称为"基于关系数据库的报表生成工具",是公司为了满足中小型用户的
随着社会的发展,网络的广泛应用,人们对信息的需求量越来越大,需要保存更多的信息。仅简单的将信息拷贝到硬盘,再将其挂接到主机上,已经不能满足需求。信息的共享存储和安全管理变
随着科学技术的突飞猛进,市场环境发生了重大变化,产品生命周期越来越短,用户对产品的需求呈现出多样化和个性化的特征,技术创新成为争夺市场的主要手段。因此,满足用户特殊需求的