基于事件序列组播源认证方案的研究与实现

来源 :广西师范大学 | 被引量 : 0次 | 上传用户:lyling0411
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对现有的组播安全问题进行研究和总结,给出了一种新的分类方法。从本文对源认证方法做的系统性研究可以得知,目前尚没有很好的能满足用户需求的源认证,其主要原因是由于在组播环境中对数据认证有较高的要求,即需要在有包丢失、发送者不知道接收者状态的情况下,高效的认证数据包。这使得在组播环境中进行源认证非常困难。本文对组播安全的重点问题――源认证做了较为深入的研究,对一些重要的源认证方法做了介绍、分析和分类比较。并对其中一种目前广泛受到人们关注的源认证方法TESLA协议进行了研究,包括对TESLA的功能、原理、缺陷以及现有的改进做了分析,指出其中的安全漏洞,并得到以下结论:尽管TESLA有许多优点,如低通讯成本,较好的抗丢失性,但它仍然存在许多难以克服的缺陷,而这些问题主要是由于TESLA所依赖的时间同步机制在现有网络环境下不易实现所带来的。根据现有源认证方法的不足和存在问题,本文提出了基于事件序列的源认证方案ESA(Events Sequence Authentication),该方案不依赖时间同步机制,具有快速认证,抗丢失性和扩展性较好的特点。在ESA方案中,构造了用于源认证的两种新技术:双向HASH链认证和点名单认证。本文对ESA的核心方案进行了实现,首先确定它的实现平台为应用层,构造了数据包封装格式,然后详述了发送端和接收端的算法思想、算法流程图和主要函数声明。为了检验ESA方案,本文对它进行了形式化分析、攻击模型验证以及实验结果的检验,验证了源认证方案ESA的正确性和能够抵抗多种攻击的能力。最后对论文的主要工作做了总结,指出今后的改进方向。
其他文献
B.Preneel等人将完全非线性函数(Bent函数)和满足严格雪崩准则的布尔函数(SAC函数)进行了推广,提出了k次扩散准则(PC(k))的布尔函数.由于扩散准则在密码学上,尤其是在分组密
近年来,随着计算机及互联网技术的不断发展,数以百万计千万计的计算机节点组成分布式协作系统网络,它们可以提供计算能力、可以提供资源。在这样一个规模巨大的分布式协作系
计算机集群系统的广泛应用,对作业管理系统产生了迫切的需求。国外一些大型研究机构和公司都将作业管理系统作为提高生产效率和资源利用率的一项技术保证,并面向实际需求开展了
近年来,互联网技术不断发展,网络攻击技术的发展也日新月异,攻击行为已经从零碎的小规模的攻击发展成为大规模的、分布式的攻击.这些大规模分布式攻击严重妨碍了计算机互联网
该文主要对面向对象软件中的类测试和类簇测试进行研究.首先研究类测试,重点在利用扩展的OSD图,产生有效的方法调用序列,来进行类内数据流的测试.接下来,考虑面向对象技术中
分布式实时系统,特别是安全关键应用领域的分布式实时系统,对实时性以及安全性都有严格的要求。随着当前国防科研以及军事应用等安全关键领域的应用对安全性的要求越来越高,安全
随着计算机及网络技术的飞速发展,信息技术带给人类的影响日益扩大,同时也使得计算机系统安全问题日渐突出而且情况也来越复杂。 操作系统安全是计算机系统安全的基础。本论
1987年,Tom Head发表了一篇论文[3],引入拼接系统(splicing system)的概念作为限制酶与DNA(脱氧核糖核酸)作用、进行DNA重组的数学模型.更重要的是,他还证明正则语言中的一类
由于数据库中存在着大量数据,因此从数据库中发现有用的信息显得十分重要。数据挖掘技术就是为解决这个问题而产生的,它引起了科学界、工业界、商业界的广泛关注。数据分类是数
静态图像的分割解释和序列图像的运动分析是计算机视觉中两个基本的问题,已有大量的研究工作者对这些领域进行了深入的研究并提出了大量行之有效的方法,并业已在人们的生产生活