智慧协同路由系统接入认证机制研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:xxxx000456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
智慧协同路由系统是一种基于多链路协同传输技术的高速移动通信解决方案,当前,主要为高速铁路提供网络接入服务,支持异构网络协同传输和频繁切换。复杂网络环境下需要认证机制保证其接入源的真实性,但现有认证技术大多存在依赖终端类型和网络架构、绑定终端地址和端口、仅认证初始接入状态等不足,无法满足高速环境下异构网络认证兼容性和持续可信性的需求。本文在深入研究智慧协同路由系统架构的基础上,探究安全认证机制的瓶颈,设计并实现了一种智慧协同路由系统接入认证方案。具体工作如下:首先,介绍了智慧协同路由系统的架构及机制;描述了其易遭受的攻击模型,继而引出其对于认证机制的迫切需求;总结了现有认证方案的特点及不足;比较了多种密码学算法,包括加密算法、散列算法和数字签名算法,并给出了遴选过程。其次,利用数字证书的优势,设计了初始认证方案,通过接入票据的定义完成了接入路由器和边界路由器的双向认证,满足了多种制式网络链路的兼容性需求;基于多链路协同传输技术,设计了切换重认证方案,保证了接入端的身份持续可信性;通过运用默克尔哈希树结构,设计了系统批量认证方案,提升了系统的认证效率;通过与多种车联网认证方案进行比较,论证了本文方案在安全性方面的优势。再次,基于属性值校验方式,定义了各实体间交互模式,满足了认证信息处理需求;通过多线程技术,实现了各个实体的认证初始化模块及报文处理模块,完成了密钥周期更新及初始接入认证流程;基于套接字方式,实现了实体及模块间通信,完成了链路切换时的重认证管理及认证向量的更新及维护。最后,通过搭建实际环境,测试了认证方案的功能,验证了各实体均能正确构造并处理认证报文,满足了系统在安全性和持续可信方面的需求;给出了各实体的认证开销,并与其它方案进行比较说明了本文方案具备可行性;分析了批量认证的时延,通过与单点认证进行比较阐明了批量认证的性能。
其他文献
异构网络(HeterogeneousNetworks,HetNets)的重叠覆盖为数据传输提供了一种新的方法。在异构网络中,具备多宿主特性的终端设备可以随时随地通过任何一种或者多种接入网络获取
缺血性脑卒中是人类死亡和致残的重要原因之一。目前大部分神经保护药物如谷氨酸受体拮抗剂或钠离子、钙离子通道阻断剂等,往往在动物实验中表现出良好的疗效,但是临床试验结
学位
缺血性脑卒中是严重危害人类健康和生命安全的常见疾病。当发生缺血性脑卒中时,N-甲基-D-天冬氨酸受体(NMDAR)被过度激活,从而激活其下游的信号通路,导致NO分子大量释放,从而
紫杉醇是美国北卡罗莱纳州三角研究所的Wall博士和Wani博士于1967年发现,用于治疗各种癌症,如乳腺癌、肺癌、肝癌和宫颈癌等,目前是世界上最重要的抗癌药物之一。多西紫杉醇
极化码作为一种新兴的信道编码,编译码复杂度低,并被证明在理论上可达香农极限。因此一经提出,就成为国内外学者的研究热点。基于极化码的优越性能,本文考虑将其应用于铁路下
随着科学技术的不断发展,无线通信在人们的日常生活中被广泛地应用。无线信道在为用户提供信号接入便利性的同时,由于其自身广播特性和信号叠加特性,使之容易受到来自恶意用
目前,肿瘤已经是危害人类健康的第一大疾病,癌症的死亡率在最近20年呈上升之势,当前已经排名第一位,前列腺癌是最常见的男性恶性肿瘤,死亡率仅次于肺癌居第二位,预计在不久的
自十八大以来,以习近平同志为领导的党中央在全国范围内开展了影响广泛,效果显著的反腐倡廉活动。伴随着近年来我国并购重组市场的迅速发展,反腐政策的推行为研究其对于上市
苯并吡喃结构和苄醚结构是很多药物和天然活性产物的基本结构,若能建立一种条件温和代价又小的方法来达到合成各种相关天然活性产物和药物的方法,将此方法应用于各种天然活性