CERNET2安全组播密钥管理系统从IPv4到IPv6迁移的研究与实现

CERNET2安全组播密钥管理系统从IPv4到IPv6迁移的研究与实现

论文摘要

组播通信与单播通信类似,也面临着互联网上潜在的安全问题。有关研究结果给出,结合单播系统中新一代安全标准IPSec,提出了组播安全的相应解决方法,并讨论了安全组播和IPSec的兼容性等问题;也有研究提出了一种使用会话初始化协议(SIP)作为信令实现安组播的方法,该方法利用SIP协议身份验证机制、S/MIME加密与签名、会话参数协商能力,提供了组播源和接收者访问控制、组播源认证以及安全通信,该方法具有安全性高、运行稳定、扩展性好的优点,并能轻松移植到IPv6下运行。在考虑IPv6多地址成员的基础上,又提出并实现一种基于IPv6的大型安全组播分层分组密钥管理体系结构。不仅可实现负载均衡,而且增加了密钥传输的可靠性。在下一代IPv6互联网中,已确定必须实现对组播的支持,故其组播安全必将引起广泛关注。本文首先介绍了组播技术、组播的安全性要求以及组播安全框架,还介绍了安全组播目前的研究和实现状况;再对现有的组播密钥管理方案进行分类,并对几种典型的组播密钥管理方案进行了比较和分析,指出了现有方案存在的问题;在项目进行过程中,讨论了IPv6下大型安全组播系统研究情况和基于CERNET2的安全组播体系设计部分研究成果。然后介绍了基于网关的IPv4-IPv6组播过渡技术。最后介绍IPv4协议和IPv6协议及相关比较,介绍了IPv6及其在Windows平台中的配置及测试,讨论了从IPv4到IPv6网络程序的迁移方法,并在IPv6网络平台上搭建的安全组播密钥管理服务系统的设计和开发过程,并对该系统进行了分析和评价。结合项目本身,还讨论了一种新的基于层次区域的组播密钥管理方案,分别介绍其原理、结构和密钥更新算法。以密钥的存储开销、加密计算开销、网络通信开销以及抗冲击性四个方面作为衡量组播密钥管理方案性能优劣指标,将该方案与相关的几种方案进行了分析和比较,给出了数据结果。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.1.1 什么是组播
  • 1.1.2 组播安全问题
  • 1.1.3 组密钥管理介绍
  • 1.2 IPv6 大型安全组播系统研究介绍
  • 1.2.1 Iolus 参考
  • 1.2.2 现有的MMSS 设计方案
  • 1.3 课题来源和研究意义
  • 1.4 论文的主要研究内容
  • 1.5 论文组织结构
  • 第二章 安全组播基础,体系结构和研究现状
  • 2.1 组播通信中的安全性研究
  • 2.1.1 组播安全风险
  • 2.1.2 安全组播能提供的服务
  • 2.1.3 组播安全机制的相关因素
  • 2.2 安全组播体系结构
  • 2.2.1 安全组播体系结构设计要素
  • 2.2.2 安全组播参考框架
  • 2.2.3 安全组播体系结构提供的安全服务
  • 2.3 安全组播研究现状
  • 2.3.1 基于 IPSec 的安全组播
  • 2.3.2 基于SIP 的安全组播
  • 2.4 从 IPv4 到 IPv6 的 MTG 技术
  • 2.5 安全组播的运行过程
  • 2.6 小结
  • 第三章 组播密钥管理协议
  • 3.1 组播密钥管理背景
  • 3.1.1 组播密钥管理的安全性需求
  • 3.1.2 组播密钥管理方案设计原则
  • 3.2 组播密钥管理系统的拓扑结构
  • 3.3 典型组播密钥管理协议分析与比较
  • 3.3.1 集中式的组密钥管理协议
  • 3.3.2 分布式的组密钥管理协议
  • 3.3.3 分层分组式的组密钥管理协议
  • 3.4 一种新的基于层次区域的密钥管理协议
  • 3.4.1 基本框架结构
  • 3.4.2 组播动态安全性分析
  • 3.5 小结
  • 第四章 安全组播密钥管理服务系统设计与实现
  • 4.1 系统的功能需求
  • 4.2 系统总体设计
  • 4.3 系统密钥管理协议体系结构设计
  • 4.3.1 管理协议的设计思想
  • 4.3.2 协议内的密钥更新
  • 4.4 系统工作机制
  • 4.4.1 系统中的角色定义及其职责
  • 4.4.2 安全策略服务器PS 的工作机制
  • 4.4.3 组播控制器和密钥管理器GCKS 的工作机制
  • 4.4.4 客户端GM 工作机制
  • 4.5 IPv6 及其在 Windows 平台中的配置
  • 4.5.1 IPv6 地址
  • 4.5.2 Windows XP 环境下的配置
  • 4.6 系统实现
  • 4.6.1 IPv6 下的 GCKS 服务器实现
  • 4.6.2 客户端GM 的实现
  • 4.7 网络程序 IPv4 向 IPv6 迁移
  • 4.7.1 网络程序迁移目标
  • 4.7.2 网络程序迁移的原则与方法
  • 4.8 小结
  • 第五章 系统功能测试
  • 5.1 测试环境
  • 5.2 功能测试
  • 第六章 总结
  • 致谢
  • 参考文献
  • 攻硕期间取得的研究成果
  • 相关论文文献

    • [1].2019年CERNET2新接入单位同比增97.5%[J]. 中国教育网络 2020(Z1)
    • [2].上半年CERNET2出口入流量峰值13.24Gbps[J]. 中国教育网络 2020(08)
    • [3].7月CERNET2出口入流量峰值32G[J]. 中国教育网络 2020(09)
    • [4].CERNET2:下一代互联网的新世界[J]. 中国教育网络 2019(10)
    • [5].CERNET2主干网入流量峰值55G[J]. 中国教育网络 2020(Z1)
    • [6].2月CERNET2主干网出流量显著减少[J]. 中国教育网络 2020(04)
    • [7].4月CERNET2主干网入流量环比增14.67%[J]. 中国教育网络 2020(06)
    • [8].5月CERNET2主干网出流量环比增49.2%[J]. 中国教育网络 2020(07)
    • [9].3月CERNET2主干网流量无明显回升趋势[J]. 中国教育网络 2020(05)
    • [10].6月CERNET2主干网出流量环比增约49%[J]. 中国教育网络 2020(08)
    • [11].CERNET2四地扩容[J]. 中国教育网络 2008(07)
    • [12].下一代互联网CERNET2推广与应用现状研究[J]. 软件导刊 2013(11)
    • [13].CERNET2外部影响增强[J]. 中国教育网络 2008(Z1)
    • [14].北邮IPv6入出流量居CERNET2首位[J]. 中国教育网络 2009(Z1)
    • [15].CERNET2用户流量增长提速[J]. 中国教育网络 2008(08)
    • [16].6NOC2008年8月 CERNET2流量随奥运起舞[J]. 中国教育网络 2008(10)
    • [17].全球IPv6测试中心全面助力CERNET2[J]. 办公自动化 2013(01)
    • [18].CERNET2主干网流量渐趋规律性变化[J]. 中国教育网络 2010(01)
    • [19].CERNET2节点调整拓扑[J]. 中国教育网络 2008(09)
    • [20].网络测试对校园信息化建设的辅助作用——结合测试工作的思考[J]. 中国教育信息化 2008(23)
    • [21].互联网协议(IPv6)在校园网中的实现[J]. 硅谷 2010(24)
    • [22].CERNET2主干网获IPv6 WWW认证[J]. 中国教育网络 2009(08)
    • [23].IPv6网络寻址[J]. 价值工程 2013(04)
    • [24].IPv6在远程教育方面的应用[J]. 中外企业家 2013(04)

    标签:;  ;  

    CERNET2安全组播密钥管理系统从IPv4到IPv6迁移的研究与实现
    下载Doc文档

    猜你喜欢