安全组播成员认证协议的设计和密钥管理方案的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:nihaosww
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播技术是一种新的、高效的网络传输机制。它提供了一种一到多或者多到多的通信策略,能够有效地节约网络带宽、降低网络负载,所以在实时数据传送、多媒体会议、网络游戏等诸多方面都有广泛的应用。但是安全问题却阻碍了组播技术的进一步应用。虽然单播的安全问题己经得到较好的解决,但是由于组播体系结构比单播更加复杂,因此组播通信安全仍然存在很多问题值得进一步研究。组播通信对安全的要求更高,其安全需求包括:保密性、组成员认证、源认证(抗抵赖)、匿名性和完整性等。其中,组成员认证和密钥管理是安全组播中的核心问题。本文针对组播安全的上述两个问题进行了研究,主要包含以下内容:在组成员认证方面首先列举了一些现有的组成员的认证技术并着重分析了Kerberos认证协议,然后分析了现有的互联网组管理协议(Internet Group Management Protocol)的三个版本,最后利用组管理协议的第三版(IGMP v3)的扩展性提出了K认证组管理协议(KIGMP,Kerberos Authenticate Internet Group Management Protocol),在组管理的同时完成认证功能。在组播密钥管理方面,首先列举了典型的组密钥管理协议,包括GKMP协议、IOLUS协议、Clique协议、OPT协议和LKH方案。然后着重分析了逻辑密钥树LKH(Logical Key Hierarchy)方案,LKH方案把密钥更新的复杂度从O ( n )降至O (log n ),N是组成员的数量。这是一个非常突出的贡献,目前很多关于密钥更新的研究都是基于LKH的优化。针对LKH方案的特点,本文提出了一种根据组成员更新概率动态维持LKH密钥树的最优结构的新方案,能够有效的降低密钥更新带来的网络流量。
其他文献
作为一种网络的通用件,统一用户数据库是下一代网络架构、网络融合和业务融合领域的研究热点。统一用户数据库需要支持多种访问接口,如LDAP接口、XML接口等,如何实现这些应用
伴随着网络信息的剧增,人们越来越依赖于信息检索技术来寻找信息,但目前基于关键字的传统搜索方法并不能很好地满足人们的信息需求。由于忽视了资源本身所含的语义信息,传统
近年来,网络中的流媒体应用得到了飞速的发展。由于传统的基于C/S构架的流媒体服务模式过分的依赖于媒体服务器的性能和带宽,因此难于胜任大规模的并发应用。而IP组播和CDN等
目前,电子商务中主要采用的安全协议有:安全套接层协议(SSL:SecuritySocket Layer)协议和安全电子交易协议(SET:Secure ElectronicTransaction)。SET协议在Internet购物环境
随着计算机技术的发展,围绕软件开发形成的软件工程等相关理论受到了越来越多人的关注,软件基础质量是软件工程理论研究的重点之一,是实现软件质量各个不同部分的前提。二十世纪
入侵检测作为一种积极的安全防护手段,在保护计算机网络和信息安全方面发挥着重要的作用。随着网络的高速发展,各种入侵检测的新技术随之发展起来。本文提出的基于图表的入侵
指纹识别技术是到目前为止各种生物认证技术中发展最早、应用也最广泛的技术。但随着需求的增加,人们对指纹自动识别系统性能的要求也不断提高。  本文的工作是在前人已有
随着Internet的不断发展,原有IPv4的许多不足逐渐暴露了出来,这里面最迫切需要解决的就是IP地址空间耗尽和骨干路由器中路由表过于庞大的问题。这两个问题直接导致了IETF(互
随着软件工程的发展,软件开发领域正在酝酿一场革命,一批业界专家概括出了一些可以让软件开发团队具有快速工作、响应变化能力的价值观和原则,他们称为敏捷联盟。他们提出的
三维地形生成技术是虚拟数字环境生成的关键技术,直接影响着虚拟环境的真实感。数字三维地形在战场环境仿真、地形漫游、娱乐游戏、土地规划、道路选线、地理信息系统等众多领