互联网组管理安全的研究与实现

来源 :广西师范大学 | 被引量 : 0次 | 上传用户:jinshi46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播技术具有能将信息一次发送到多个接收者的特点,能够节省大量的带宽,这使得组播技术得到广泛的应用。而与此同时,由于组播面临多方面的安全问题,组播的安全得到广泛的关注。本文分析组播技术的原理和运行机制,对组播面临的安全问题进行综述。由于目前组播运行机制中使用了松散的组管理方式,这导致了一些严重的安全问题,因此安全的IGMP是组播安全中的重要组成部分。本文对安全IGMP的主要方法IGMPv3和IGAP进行分析,指出其有的不足,最后提出并实现一个安全的协议方案:SIGMP(Secure Internet Group Management Protocol)。目前,IGMP运行机制上的一个重大问题是难以对组成员进行有效的管理。SIGMP方案采用对等组的方式来进行组管理,遵循全组内一致的安全控制规则,每个组成员都分别在各自的网络层内进行组成员管理,对组播信息进行源过滤,实现组通信的封闭性。SIGMP的关键技术有安全通道、选举机制、一致性机制和认证机制,在协议中使用协调员选举机制选举对等组的管理者,使用一致性机制维护组成员列表的一致性,使用用户认证机制实现对组员的认证,并授予收发组管理信息的权利,SIGMP维护一个控制密钥,组成员间的控制信息均使用控制密钥进行加密。通过这些方法,协议为组员提供一个正确的组成员列表,组员利用组成员列表实现在网络层对组外数据包的过滤。最后本文使用形式化分析和证明SIGMP方案的正确性。给出实现中的总体结构、数据包格式和数据流图,并对方案进行实现。验证和实现表明论文对安全IGMP的研究是有效的,设计方案是可行的。最后对论文的主要工作做总结,指出今后的改进方向。
其他文献
随着信息技术的飞速发展,实时系统已经渗透到我们生活的各个层面,包括传统的工控领域、数控领域、军事、航天、制造业、通信业,以及潜力巨大的信息家电(IA)、媒体广播系统和数字
随着网络时代的到来,在线文档急剧增长,“信息爆炸”成为这个时代的主要特征,文本摘要技术也固此成为解决这个问题的关键技术之一。针对文本摘要,出现了很多方法。基于理解的摘要
空间数据的组织和管理是空间信息基础设施(SII)建设的主要组成部分,而空间数据基础设施建设是实现“数字化城市”等空间数字化工程的基础,因此研究空间数据的组织和管理具有比
数据创造价值,数据安全与国家、企业、个人的利益息息相关。随着移动互联网的普及,云计算、物联网等高新技术的迅猛发展,数据量呈现爆炸式增长。据IDC监测,2010年,全球范围内
随着网络的迅速发展,新技术、新设备层出不穷,网络的构成也日趋复杂。为了网络的正常运行和服务质量的保证,对网络的有效管理也越来越重要。网络管理就是根据用户的需要控制并优
研究机器人远程控制系统中视频传输的实时性问题对设计开发机器人远程控制系统中视频监控系统有极其重要的意义.本文首先介绍了机器人远程控制系统的总体框架结构,着重对需要
本文分析了电力企业营销现状,对决策支持系统理论进行了系统阐述,分析了决策支持系统发展现状,在此基础上,设计和开发了电力营销决策支持系统,提出了电力营销决策支持系统的整体框架。在对决策支持系统和电力营销决策支持系统中的模型进行深入研究的基础上,提出系统分析模型的闭环设计思想,并按照这种思想对客户行为、客户属性、市场评估等重点模型,运用统计学和数据挖掘中的决策树方法的理论知识,进行了重点分析和设计,最
为了支持跨企业的异构计算环境下大规模工作流管理,现有工作流管理系统(WfMS)的能力必须从多个不同的方面加以扩展,以提高系统的可靠性、可伸缩性及容错能力等。因此本文在深入
人体姿态识别是计算机视觉领域中最具挑战性的研究方向,被广泛应用于人机交互、智能监控、虚拟现实、人体行为分析等领域。随着微软公司推出Kinect深度传感设备之后,基于深度
移动Agent是90年代中期刚刚兴起的一种分布式计算模型,目的是使程序的执行尽可能靠近数据,降低网络通讯开销,节省带宽,降低负载,加快任务的执行从而提高分布式系统的处理效率