论文部分内容阅读
核心承载通信网络是智能交通系统(ITS)的重要支撑功能部分,它能够为ITS提供一个话音、图像和数据等多业务综合通信的基础平台。IP技术作为当今最成功的分组互联网技术,它以突出的高效、灵活综合业务承载功能获得了普遍的应用,自然地也成为支撑ITS技术的核心承载通信网络。
由于IP技术固有的缺陷,使得IP地址即表示终端身份又表示终端网络位置,本身缺少身份验证机制,通信双方相互默认身份可信,从而不仅导致用户地址在网络极易被泄露和大量伪造身份的恶意攻击,同时也给网络管理带来了诸多困难。尽管采用防火墙、入侵检测等网络安全技术在一定程度上解决了IP网络被攻击问题,其被动式的防御措施功能单一,只能防护来自网络外部的攻击,对来自受保护网络内部的攻击则无能为力。
针对传统IP网络的可信问题,论文着重研究将基于身份和位置分离映射技术的新型IP承载网体系技术引入到ITS支撑通信网中,以求从根本上解决ITS技术应用系统的可信需求。在对现有相关身份和位置分离协议技术深入比较分析的基础上,论文给出了合适ITS应用特点的新型分组承载网络体系结构,并给出了面向ITS新型分组承载网络的IPSec技术部署方案。基于Linux操作系统平台,论文开展了具有身份和位置分离映射机制网络接入路由器控制功能的实现开发,具体功能实验测试表明所研究的技术方案有效增强支撑ITS应用的承载网安全与可信性能。