基于移动IPv6移动节点身份认证方法的研究

基于移动IPv6移动节点身份认证方法的研究

论文摘要

移动IPv6技术是在下一代互联网核心IPv6基础上发展起来的一种在网络层实现移动节点无缝漫游的解决方案,是下一代互联网络最重要的组成部分。在移动IPv6众多研究领域中,对移动节点进行身份认证是保证网络安全和网络管理的重要内容,是整个网络和信息安全的基础。所谓认证就是要解决用户的身份问题,只有对用户宣称的身份进行合法性验证,才能使因特网服务提供商保证合法的用户对网络资源的安全使用。因此移动IPv6中对移动节点身份认证问题的研究具有重要的理论和现实意义。在AAA技术中,把AAA体系结构和移动IPv6协议有机、高效的结合起来协同工作是当前相当重要的课题。本文的研究方向是对基于移动IPv6的AAA认证体系中证书认证和身份签名的两种认证方法进行分析,然后提出一种适合于移动IPv6基于AAA证书认证和身份签名认证的混合认证方案。本文首先探讨移动IPv6的工作机制、安全协议以及所面临的安全威胁,接着分析现有基于移动IPv6的AAA认证体系结构及该结构下身份签名认证方案的优缺点,提出移动IPv6环境对认证的要求,然后提出一种适用于移动IPv6环境基于AAA结构证书和身份签名的混合认证方法。在该方法中各管理域内的通信实体使用NAI作为公钥进行身份签名认证,AAA服务器之间使用证书认证,从而解决了移动IPv6过于依赖PKI认证身份的问题,最后使用BAN逻辑方法对该方法进行形式化的分析。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 研究背景及现实意义
  • 1.2 国内外对移动 IPv6 安全性的研究现状
  • 1.3 现有研究的不足
  • 1.4 本文的研究内容及论文安排
  • 第2章 移动IPV6 协议及安全性分析
  • 2.1 移动 IPv4 的工作原理
  • 2.1.1 移动IPv4 的三种新功能实体及其之间的关系
  • 2.1.2 移动IPv4 协议的基本执行过程
  • 2.1.3 移动IPv4 注册协议基本注册过程
  • 2.1.4 路由
  • 2.1.5 移动IPv4 协议的局限
  • 2.2 移动 IPv6 的工作原理
  • 2.2.1 移动IPv6 与移动IPv4 的比较
  • 2.2.2 移动IPv6 中的基本实体、实体间的相互关系和常用术语
  • 2.2.3 移动IPv6 的工作原理和基本操作过程
  • 2.3 移动 IPv6 的安全机制
  • 2.3.1 IPSec 协议
  • 2.3.2 返回路由测试协议
  • 2.3.3 加密生成地址协议
  • 2.4 移动 IPv6 安全问题分析
  • 2.4.1 注册过程中的安全问题分析
  • 2.4.2 部署时的安全问题
  • 2.5 小结
  • 第3章 基于移动IPV6 的AAA 技术
  • 3.1 AAA 基本框架结构
  • 3.2 基于移动IP 的AAA 框架
  • 3.2.1 移动IP 中的AAA 基本框架
  • 3.2.2 中继代理框架
  • 3.2.3 两种框架的分析
  • 3.3 两种基于移动IPV6 的AAA 认证协议
  • 3.3.1 RADIUS 协议
  • 3.3.2 Diameter 协议
  • 3.3.3 认证协议的分析总结
  • 3.4 移动IPV6 中的AAA 认证体系设计要求分析
  • 3.5 基于移动IPV6 的3 种AAA 认证策略的分析与比较
  • 3.5.1 基于消息捎带的策略
  • 3.5.2 基于移动IPv6 增强协议的策略
  • 3.5.3 基于上下文转移的策略
  • 3.6 小结
  • 第4章 基于身份签名的认证方法
  • 4.1 基于身份签名技术
  • 4.1.1 基于身份签名技术概述
  • 4.1.2 基于身份签名算法
  • 4.1.3 基于身份签名的特点
  • 4.2 基于身份签名的快速认证方法
  • 4.2.1 基于身份签名的快速认证协议设计思想
  • 4.2.2 快速认证实现流程
  • 4.2.3 安全性分析
  • 4.3 基于身份签名的层次认证方法
  • 4.3.1 层次化认证方法设计思想
  • 4.3.2 层次化认证方法实现流程
  • 4.3.3 安全性分析
  • 4.4 基于身份签名两种认证方法的比较
  • 4.5 小结
  • 第5章 基于AAA 证书和身份签名的混合认证方法
  • 5.1 设计混合认证方法的目的
  • 5.2 实现该认证框架结构的前提
  • 5.3 通信实体私钥及共享系统参数的产生
  • 5.4 认证系统的构造
  • 5.5 认证过程描述
  • 5.5.1 准备阶段
  • 5.5.2 身份认证和注册阶段
  • 5.6 该认证方法的性能分析
  • 5.6.1 安全性分析
  • 5.6.2 可行性分析
  • 5.7 认证过程的形式化分析
  • 5.8 本方法的不足
  • 5.9 小结
  • 第6章 结束语
  • 6.1 论文总结
  • 6.2 不足
  • 6.3 展望
  • 参考文献
  • 致谢
  • 作者在校期间的科研成果
  • 相关论文文献

    • [1].IPv6网络体系结构与网络改造[J]. 通讯世界 2019(12)
    • [2].关于校园网IPv6升级的思考[J]. 电脑编程技巧与维护 2019(12)
    • [3].电子政务外网IPv6网络部署安全风险及对策探究[J]. 江西通信科技 2019(04)
    • [4].IPV6网络环境下网络攻击探讨[J]. 数字通信世界 2019(12)
    • [5].基于5G和IPv6的闸门远程控制系统解决方案[J]. 四川水利 2020(02)
    • [6].运营级物联网IPv6演进方案研究与实践[J]. 信息通信技术与政策 2020(06)
    • [7].探讨物联网发展所需的5G技术和IPV6协议[J]. 中国新通信 2020(13)
    • [8].IPv6环境下基于超融合架构的智慧图书馆基础平台改造与实践[J]. 信息技术与信息化 2020(09)
    • [9].关于金融业IPv6规模部署中的相关问题及对策[J]. 金融科技时代 2019(11)
    • [10].基于IPv6的校园网的设计与建设研究[J]. 山西电子技术 2016(06)
    • [11].基于IPv6的校园网技术升级及性能测量研究[J]. 中国新通信 2016(23)
    • [12].IPv6及其在电力自动化系统中的应用分析[J]. 中国电力 2016(12)
    • [13].基于IPv6环境下的网络安全关键技术研究[J]. 电脑知识与技术 2016(34)
    • [14].基于IPv6的视频会议系统中安全的关键技术的研究[J]. 民营科技 2017(05)
    • [15].IPv6环境面临的网络安全问题及对策探讨[J]. 江苏通信 2017(02)
    • [16].基于IPv6的智慧校园网络的设计与实现[J]. 科教文汇(上旬刊) 2017(03)
    • [17].IPv6下一代互联网带来网络安全新机遇[J]. 信息安全与通信保密 2017(07)
    • [18].基于校园网的IPv6过渡技术研究[J]. 电脑知识与技术 2017(23)
    • [19].企业物联网环境下IPv6技术应用分析[J]. 中国管理信息化 2016(06)
    • [20].一种适用于IPv6网络的可用带宽测量方法[J]. 世界科技研究与发展 2013(03)
    • [21].探究物联网中轻量级IPv6协议的研究与应用[J]. 电子测试 2015(08)
    • [22].基于IPv6的物联网技术及其标准化研究[J]. 信息技术与标准化 2015(05)
    • [23].基于IPv6的校园网建设研究与思考[J]. 计算机时代 2015(07)
    • [24].家庭网关IPv6宽带上网故障智能诊断方法研究与实践[J]. 电信技术 2015(10)
    • [25].天地互连-全球IPv6培训中心主任李震 下一代互联网实践与创新[J]. 中国教育网络 2017(01)
    • [26].IPv6技术和应用[J]. 农村科学实验 2017(03)
    • [27].部署IPv6正当时[J]. 中国教育网络 2017(08)
    • [28].物联网中轻量级IPv6协议实现技术概述[J]. 科技视界 2013(36)
    • [29].IPv6地址协议一致性测试系统设计与实现[J]. 计算机应用与软件 2013(11)
    • [30].一种基于IPv6的流媒体传送方案研究与实现[J]. 计算机技术与发展 2013(11)

    标签:;  ;  ;  ;  

    基于移动IPv6移动节点身份认证方法的研究
    下载Doc文档

    猜你喜欢