一种安全应用层组播密钥管理方案的设计与分析

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:Q672855312
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播是一种高效的信息交互模式,其可以降低网络传输时延并能达到较高的可扩展性。很多网络应用都使用了组播技术,如数字媒体分发、股票行情服务、电视和网络广播付费、视频会议等。由于因特网上的安全威胁日益严重,所以大多数组播应用都需要保证群组成员间通讯信息的安全性,并限制其他成员对群组通讯内容的访问。解决这一问题的通常方法是在群组成员间使用群组外界不知道的群组密钥对通讯内容进行加密。这导致了群组密钥管理问题。本文首先介绍了组播技术的发展,分析了IP组播的优缺点,并在此基础上引出应用层组播技术,之后总结了应用层组播技术中涉及的几种安全问题,并以其中的一项(组播密钥管理)作为本文的研究重点,设计了一种基于改进的点对点、群组加密协议的安全应用层组播密钥管理协议——Secure Overlay Key Scheme (SOKS)。主要研究内容包括以下几点:1.简要概述组密钥管理的概念,系统的设计原则与体系结构。2.从集中式、分散式和分布式三个方面对己有的群组密钥管理方案进行了讨论和分析,指出了它们各自的特点和优缺点。3.针对现有方案中密钥更新性能不理想的问题,本文提出了一种基于改进的点对点、群组加密协议的组播群组密钥管理方案,比较表明它具有密钥更新消息个数少,节点的处理时延低等优点。4.通过对计算量、存储量和通讯量的分析和比较,推算出最适合群组密钥管理的簇的大小,其对应的密钥管理方案在计算量、存储量和通讯量上都具有较好的性能。仿真实验证明,SOKS达到了预期的设计目标,在不降低系统性能的情况下,可以有有效地提升安全性。
其他文献
多值逻辑是指一切逻辑值的取值数大于2的逻辑。多值逻辑的研究内容主要包括理论、电路与系统和应用三个方面。  多值逻辑函数结构理论包括完备性理论、函数表示理论以及单
在集成电路工艺技术发展的驱动下,异构多核处理器的性能在成倍的增加,但原来系统级的一些问题被引入到处理器内部,任务的调度分配就是问题之一。对于多核CPU,优化操作系统任
如今,镜头规划技术的研究及应用越来越多,本文设计并实现了一个基于知识的智能的镜头规划系统,并将其运用于三维虚拟场景的自动漫游。本文依次讲述镜头知识的表示方法、镜头
人脸识别一直是学术界和工业界的研究热点。尽管在过去几十年内,研究人员提出了一系列的人脸识别方法。但是由于姿态、表情、光照等外部因素的干扰,这些方法始终不能取得很好
随着信息时代的到来,网络技术己经广泛渗透到各个领域。它在向人们提供前所未有的便利通信的同时,也对信息的安全存储和传输提出了更高的要求。信息隐藏技术作为传统的加密技术
应用层组播(Application Layer Multicast, ALM)是组播通信的一种,是在终端系统实现的由单一或多点主机通过传统的单播连接向群组主机发送数据报的一种组播方式。因未改变传
半监督降维是近年来半监督学习领域的研究热点之一。当今流行的半监督降维方法可以分成三类:基于类别标号的方法、基于成对约束的方法和基于其他监督信息的方法。其中,成对约
目前,人脸识别技术已经被应用于我们的日常生活当中的某些领域,但是该技术在手机端身份验证和支付这些场景中的应用还没普及,一方面是由于人脸识别准确度面部姿势、光照、表
信息的爆炸式增长,使得信息检索系统成为用户查找信息的主要工具。如何使检索系统理解用户的搜索意图,找到符合用户要求的数据,将相关度高的检索结果排在前面推荐给用户,成为
服务质量路由(QoSR)是一种基于网络可用资源与用户请求的QoS要求进行路由的机制,它是一种的动态路由协议。QoSR的目标就是为每一个用户发送的QoS连接请求,找到满足其QoS要求