SUPANET隧道技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:kingbottle
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现有Internet体系结构存在用户数据传输平台层次结构复杂、传输效率低下以及服务质量难以保证的缺点,而多媒体数据在网络应用数据中的比重越来越大,传统的有线电视网络、电信网络和计算机网络也逐渐的融合在一起。现有IP网络的“尽力而为”的服务显然无法很好的支持新的多媒体应用以及“三网合一”的大趋势。为此,四川省网络通信重点实验室提出了“单物理层用户数据交换平台体系结构(SUPA-Single physical layer User-data switchingPlatform Architecture)”,采用SUPA体系结构的网络称为SUPANET。同其它网络技术一样,SUPANET在安全性方面也面临各种威胁。SUPA在用户数据平台实现了数据的高速转发,但对于数据的安全性却没有过多的考虑。因此,使用隧道技术可以有效的提高数据传输的安全性,保证数据在SUPANET的安全传输。为了保护SUPANET数据安全,本文对SUPANET隧道技术进行了研究,提出了EPFSec(Ethernet-oriented Physical Frame Security)安全结构。EPFSec安全结构分为4大部分:配置接口、密钥协商协议、安全策略数据库(SecurityPolicy Database,SPD)、安全关联数据库(Security Association Databases,SAD)。EPFSec提供的安全服务包括端到端的认证服务与加密服务,且认证与加密都是在SUPA域内实施。其中,认证服务可以在信控管理平台和用户数据平台上实施,而加密服务只允许在用户数据平台实施。在EPFTS交换技术的基础上,本文对SPD、SAD进行了简单分析设计,重点对认证的封装与解封装、加密的封装与解封装进行了详细设计,最后对于如何应用EPFSec认证服务到建立与拆除VPN隧道进行了研究。在论文的最后,使用OPNET网络仿真软件对建立SUPANET隧道进行了仿真实验。建立了一个简单的SUPANET网络拓扑结构,使用QoSNP协议结合本文的EPFSec认证安全服务,对网络中的协议控制报文、资源预留与资源回收情况进行了仿真统计。仿真结果符合本文的认证安全服务流程,同时符合QoSNP协议工作流程,验证了认证安全服务的可行性和正确性。
其他文献
录井技术是油气勘探开发活动中最基本的技术,是发现、评估油气藏最及时、最直接的手段。开发一套通用性好,有自主知识产权的录井导向系统对我国的石油勘探业具有重大意义。在
近几十年来,随着计算机技术的迅猛发展,越来越多的数据被存入计算机,但是由于缺乏有效的工具从大量的数据中发现潜在的规则和信息,导致数据不能有效的被利用,浪费了很多获取
随着互联网技术的发展,大量的流媒体应用流行起来,人们已不再满足于通过网络进行纯文本方式的沟通。腾讯QQ作为一款拥有5.3亿注册用户的即时通讯软件,在语音通讯方面其技术也
目前,随着IP技术的发展和成熟,越来越多的电信业务都转而在IP网上实现,未来的网络是以IP为核心传送网的下一代网络NGN(Next GerenrationNetwork)。当前,IP承载方式的彩铃业务
随着PDA集成化、轻巧化、智能化的发展,各类专业PDA也在不断出现。基于S3C2410的电气工程师PDA是集万用表、示波器、常用电学公式计算、电气参数资料手册查询、具有计算、通
学位
基于基数(Cardinality)的领域特征建模是一种特殊的领域建模技术。该技术通过引入特征基数、特征组基数、特征属性和特征图引用等技术对FODA[2](Feature-Oriented Domain Ana
自动人脸识别(AFR)技术试图赋予计算机根据人脸特征辨别人类身份的能力,该研究具有重要的科学意义和巨大的应用价值。经过三十多年的发展,AFR技术取得了长足的进步。目前,最
随着计算机技术的广泛应用,人们对电脑文件的安全信息更加注重。对于黑客或者电脑爱好者,如何不动声色的潜入别人的计算机并获取一些有价值的信息,不断的成为了人们的关注焦
在很多实际应用中人们只能得到纸质半调图像,因此需要将半调图像扫描输入计算机后进行逆半调,转化为尽可能逼近原图像的连续色调图像,才能进行各种数字图像处理、分析及再利