首页> 中文学位 >基于IPSec的多源多播组安全关联管理协议的研究与实现
【6h】

基于IPSec的多源多播组安全关联管理协议的研究与实现

代理获取

目录

文摘

英文文摘

论文说明:图表目录

独创性声明及学位论文版权使用授权书

致谢

第一章绪论

第二章安全多播技术

第三章基于IPSec的GDOI协议

第四章多源多播组安全关联管理协议MGDOI

第五章协议实现及其在仿真环境下的分析

第六章总结与展望

参考文献

附录

展开▼

摘要

随着Internet的发展,越来越多的高带宽需求的多媒体应用带来了带宽的急剧消耗和网络拥挤问题。多播是一种介于单播和广播通信之间的数据传输方式,它提供了一种一到多或者多到多的通信机制,能够有效地节约网络带宽、降低网络负载。所以多播在网络视频会议、网络音频/视频广播、AOD/VOD、股市行情发布、多媒体远程教育、CSCW协同计算、远程会诊等诸多方面都有广泛的应用。 虽然IPSec的出现使得单播的安全问题已经得到较好的解决,但是由于多播系统结构特点,多播通信比单播通信更容易受到攻击,具有更大的风险,而且容易受到拒绝服务攻击。因此,多播通信对安全的要求更高,包括:保密性、组成员认证、源认证、匿名性和完整性等。 本文首先介绍了多播通信的体系结构及其安全需求,以及IPSec安全体系结构中安全关联、安全策略、AH、ESP和IKE这几个重要的组成部分。然后详细讨论了基于IPSec的多播组安全关联管理协议GDOI,并分析了其在多源多播环境下的安全缺陷和管理复杂性。本文在GDOI协议的基础上,通过对安全关联(SA)的分配与管理和在双环结构上传输安全索引参数(SPI),设计了一种能够满足多源多播环境下源认证、重放保护、抗拒绝服务攻击的多播组安全关联管理协议MGDOI。本文还在linux下通过对单播密钥管理守护程序isakmpd的修改实现了该协议,最后通过使用网络仿真工具NS-2验证了所提出协议对于SPI数据的传输延迟符合实际需求。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号