一种安全的基于优先级的层次应用层组播模型

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:gui_123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播是一种将数据源发出的信息同时发送到多个接收者的有效通信方式,传统IP组播的主要功能在路由器上实现,通过合并重复信息传输来减少带宽浪费和降低服务器的负担。由于IP组播在传输技术和管理上存在严重的问题,目前并没有得以在互联网中普遍使用。应用层组播作为IP组播的替代者而产生,保持了互联网的“单播、尽力转发”模型,通过在应用层建立一个虚拟的覆盖网络,在端系统之间的单播连接中实现组播转发功能,应用层组播具有无需改变现有网络底层和便于实现和推广等优点。   但是同时应用层组播也带来了一些很严重的问题,例如对网络带宽的无限制浪费、对个人用户计算资源的无限制掠夺等等,因此效率成为衡量一个组播模型的重要指标;同时在现有的应用层组播模型中并没有找到很好的全方位解决组成员通信安全问题的途径,组播面临的安全问题主要包括保密性、组成员认证、源认证、完整性、抗联合攻击、抗拒绝服务攻击、抗非法拷贝等。于是如何兼顾应用层组播的效率和安全问题就成了需要解决的问题。   本文提出了一种安全的基于优先级的层次应用层组播模型SPBHM,采用“分层”和“分组”的思想,以分层结构为基础,消息分级扩散,基于“小世界”特性,根据节点的性能对区域节点进行优先级划分,在构建组播树的时候,由优先级高的节点来担任转发与管理的工作,而随着组播组的变化,节点的优先级进行动态调整,从而动态的调整组播树。而对于组成员的安全性则采用了综合的安全防护体系,具体包括用户的授权、数据的加密传输以及源认证,用户授权采用RBAC,基于角色与权限对不同的用户角色进行鉴权,源认证则采用散列链进行签名认证,对于密钥的管理分发采用TKS密钥体系来降低密钥管理和通信开销,对于所有组节点使用唯一的TEK密钥来对数据进行加密,而使用新加入的节点则使用一组独立的TK业务密钥。经过仿真实验验证,SPBHM可以以较低的控制与通信开销获得全方位的安全体制保证,很好地权衡了安全与效率的折中问题。
其他文献
IP监控系统是安全防范系统的重要组成部分。随着网络、各种信息处理技术的发展,以及带宽、存储容量等问题的解决,IP监控系统优势更加突出,而智能IP多媒体监控则是IP监控领域最前
软件可靠性测试作为软件开发的重要环节之一,分析软件在一定的条件下,在一段特定时间间隔内,无失效运行的概率。运行在汽车控制、医护系统等性命攸关的系统上的软件必须进行
制造网格是一种虚拟制造组织,建立在网格技术基础之上,是网格技术在制造业中的应用,它通过网络将分散在不同地点的各种资源集成,进行协同制造,是一种新的制造模式。制造网格门户是
随着因特网技术的迅速发展,SIP技术和P2P技术都得到了广泛应用,针对SIP与P2P的技术优势,如何使这两种技术能够有效地互补结合是当前研究的一个热点。P2P-SIP系统能够利用P2P
随着CNGI项目的推广,越来越多的IPv6网络已经部署并相继投入使用,在IPv6网络上展开的研究与应用也越来越多。高校作为科研创新的先锋,在IPv6方面的相关研究一直走在前列。在这些
随着Internet规模的迅速扩展,网络应用得到飞速发展与壮大,给人们带来了巨大方便。但是,伴随着网络正常应用流量的大幅增长,各种异常流量也随之而来,给网络监测带来了巨大挑
普适计算致力于将计算融入人们的日常生活中,将由计算和通信节点及系统组成的计算空间与人们生活的物理空间无缝的集成为和谐的人机交互信息环境。上下文感知技术是普适计算中
随着internet的发展和新技术的不断出现,各种网络应用的数据流迅猛增长,传统路由器的“尽力”服务方式已经不能满足要求,这要求网络设备提供更高的带宽和数据分类能力。这一切都
目前,复杂网络理论已经渗透到多个学科领域,并在计算机网络控制、交通控制、社会网络分析、生物网络等领域取得了一系列成果。正是由于复杂网络理论应用广泛,来自数理学科、生命
学位
随着互联网的广泛应用,用户所能接触的信息呈爆发式增长,通过大数据分析用户行为模式、预测趋势的研究开始流行起来。而此时,推荐系统的出现,通过主动给用户推荐其可能感兴趣