安全组播技术研究

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:QQ0301
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,网络应用越来越广泛,基于组播的应用也逐渐普及。但是由于网络的开放性,在网络上进行组播数据传输具有很大的安全隐患。因此组播安全成为当前网络研究的热点问题之一。为了保证数据的机密性、完整性、真实性,抵抗可能的攻击,在组播传输中必须采用不同的技术来保证数据传输的安全性,特别要考虑组播成员动态加入或退出时如何继续保证数据传输的安全性。现阶段对于组播系统的安全性而言,还存在许多尚未解决的问题,而密钥管理和源认证就是解决这些问题的最关键的两个技术途径。本论文的研究工作主要集中在密钥管理和源认证这两个安全组播的关键技术上。在明确组播通信的特点、安全需求和系统性能要求,以及研究分析现有组播密钥管理方案和源认证机制的基础上,论文工作取得了如下成果:   1.针对较大规模的要求预付费的数据传输(例如远程教育、预付费新闻/电影/广播)和视频会议这类一般组播应用,提出了一种可扩展的安全组播框架。该框架的设计思想奠定在IOLUS安全组播框架和Cliques密钥协商算法基础之上。根据所提出的安全组播框架实现的组播系统可以满足一个安全组播系统所需具备的“鲁棒性”和“可扩展性”。 2.基于所提出的安全组播框架,提出了相应的密钥管理方案,包括密钥生成、分发的方法和密钥更新协议。该密钥管理方案实现了加入和离开系统的安全性以及数据传输的机密性,并通过比较分析证明了所提出的方案具有低存储负荷、低通信代价等优点。     3.基于所提出的安全组播框架,为整个组播系统设计了一种有效源认证机制,并在Linux平台上实现了该机制。它包括两个部分:点到点的源认证机制和点到多点的源认证机制,其中后者借鉴了目前广泛采用的TESLA机制的设计思想,并对TESLA机制存在的多种问题提出了解决方案。该源认证机制保证了组播通信中数据的真实性和完整性,并提供了不可否认性。分析表明所设计的机制具有低负荷、低计算代价容忍包丢失、可实现立即认证、可扩展等优点。
其他文献
第三代移动通信(3G)因其众多的优点而越来越受到人们的青睐。其中之一就是高带宽无线上网,而高带宽无线上网离不开移动IP 技术的支持。所以,移动IP 技术将是今后相当长的一段
廉价磁盘冗余阵列(RAID)作为一种提高存储系统可靠性和性能的技术,已经得到了广泛的应用,有关磁盘阵列结构和数据布局的研究也一直很活跃,但有关网络磁盘阵列下的数据布局的研究
  移动自组网是由一组带有无线收发器的移动节点组成的多跳、临时的自治系统。由于移动自组网具有动态、移动、分布、自组织、可快速组网等特性,它得到了越来越广泛的应用。
本论文将能耗优化引入整个设计过程中,全面考察了底层硬件节能机制在各个设计步骤中的有效应用,提出了一套较为完整的分布式实时系统能耗优化设计理论和实现技术。   本
面向对象软件测试是面向对象软件开发中非常重要的一个环节,是保证软件质量、提高软件可靠性的关键。面向对象技术中的封装、继承、多态等机制给整个软件开发周期的分析、设
一般而言,图像或数据压缩是一种优化问题,其目的是在满足一定质量约束条件下,给出这些图像或数据最短的描述。分形图像压缩因为其非常高的压缩比成为了目前非常流行的技术之
  本文就全光网容错策略和光突发交换网络的阻塞率两个方面展开了研究,提出了一种新型的预留保护容错策略,实验模拟和组合数学证明显示,该策略下预保留的资源只占网络总资源的
  本文首先介绍了中国会展的现状与信息化状况,并对比已有的会展信息化系统,提出了基于VRML的数字车展系统,阐述了其研究意义、创新点和和研究内容。接着概述了虚拟现实相关技
移动支付(或移动交易),顾名思义,是指借助手机、掌上电脑、笔记本电脑等移动通信终端和设备,通过手机发送短消息、IVR(Interactire Voice Response)、WAP、HTTP(S)等多种方式
随着数据仓库中数据量的不断增大,数据立方体维度和维度层次结构日益复杂,数据立方体物化视图尺寸不断膨胀,产生了数据爆炸,数据立方体压缩技术应运而生,并成为数据立方体技