【摘 要】
:
IMS网络已经成为了业界对于固定移动网络融合的共识,在现有通信网络引入开放的IP网体系结构带来便利接入和丰富服务的同时,目前互联网中存在的安全问题也对IMS网络构成了严重
论文部分内容阅读
IMS网络已经成为了业界对于固定移动网络融合的共识,在现有通信网络引入开放的IP网体系结构带来便利接入和丰富服务的同时,目前互联网中存在的安全问题也对IMS网络构成了严重威胁。DNS系统作为联系整个网络的纽带,其安全性直接决定着整个网络的安全性,因此在IMS网络中对DNS系统的安全防护尤为重要。本文在前人对DNS欺骗攻击防御及IMS网络安全机制研究的基础上,对IMS网络所提供安全基础结构和存在的安全隐患进行了深入的分析,结合混沌的伪随机性、对初值的敏感性和同步原理,提出一套IMS网络DNS欺骗防御新方案,利用IMS AKA和域间认证使用的密钥管理机制产生混沌加密参数和调制参数,使用Henon二维离散混沌系统对DNS查询请求-响应报文的序号进行加密-迭代计算,能够防御现有网络技术条件下的DNS欺骗攻击以及重放攻击等对DNS查询过程的攻击,并在DNS服务器上设计序列缓存表用于存储IMS客户端和其他DNS服务器的混沌参数及迭代值,缩短了DNS欺骗防御新方案的处理延时。该方案的安全性依赖于攻破所选用混沌算法的复杂度,所占用的存储空间在一般DNS服务器可以承受的范围之内,不需要产生额外的网络流量,不会为域名系统引入新的安全问题。通过在Linux环境下使用标准C语言编程实现DNS欺骗防御新方案设计的数据结构,以及加密-迭代计算、查询消息处理和序列缓存表维护等功能模块,并在IMS网络环境中部署本方案,验证了DNS欺骗防御新方案的正确性和有效性。测试结果表明该方案能够有效防御DNS欺骗攻击,而且具有较低的处理延时和高可靠性。在实验结果的研究中发现还可以对该方案的处理延时进一步优化。本方案的成功实施,为IMS网络的测试和研究提供了一个实验平台,并且有望为IMS网络安全问题的解决提供新的思路。
其他文献
在经历了一个世纪的革新后,电视正向着数字高清的方向发展。在模拟电视时代,由于带宽的限制,电视采用隔行扫描的方式来播放视频,如果要在隔行扫描的电视上播放逐行类型的电影
公安机关有大量图片、音、视频档案(统称为音像档案),这些音像档案多数在较为常规环境下保存、调阅和传送。公安系统的信息化建设在音像档案管理方面也面临着许多新问题,其中
传感器网络是由传感器技术、嵌入式计算技术、分布式信息处理技术和通信技术等多学科高度交叉组成的新兴前沿热点领域,是信息感知、采集和处理的一场革命。无线传感器网络通
三网融合是指电信网,广播电视网,互联网的高层业务应用的融合,是下一代网络发展的方向。高性能同轴电缆接入网技术(HINOC,HIgh performance Network Over Coax)在此背景下应
在深入研究电力线信道特点和信道编码技术的基础上,采用加性A类脉冲噪声模型表征电力线信道中的脉冲噪声,用LDPC码抑制脉冲噪声。针对电力线信道脉冲噪声的特性,对信道初始信
现阶段,国内电信运营商已经开始建设3G网络,cdma20001x EV-DO是我国应用的三代移动通信技术之一。如何利用现有网络,如何向3G演进,如何搭建3G网络,这些问题都将在网络规划中找到答
本文系统的研究了TeO2–Bi2O3系统玻璃在掺入重金属离子TiO2和Nb2O5后,玻璃的三阶非线性特性,及热稳定性等光学特性。论文的绪论简要地综述了碲酸盐玻璃的结构,研究现状及研
DAB是继AM、FM传统模拟广播之后的第三代广播,它是新一代的广播,具有CD级的好音质,可以提供便捷的数字信息服务。依据WARC-92标准,DAB系统的工作频率覆盖FM频段和L波段1452-1
正交频分复用(Orthogonal Frequency Division Multiplexing,OFDM)技术具有频谱利用率高,抗多径衰落能力强,实现简单等优点,现已被广泛应用于无线通信系统中。但是它高峰平功
随着信息时代的到来,互联网信息量正在以指数级的速度增长。人们面临着一个如何在海量的内容中准确、快捷的找到自己所需信息的问题,于是检索系统,特别是中文文本检索系统,正在受