基于GMRP的数据链路层组播访问控制方案的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:gaolch010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
组播是一种群体间进行通信的方式,介于单播和广播之间。相对于单播和广播,组播具有节省网络带宽、减轻网络负载、减少拥塞等优点。随着互联网用户的爆炸性增长,网络带宽成为稀缺资源,而高带宽的应用(如高清视频会议)则更加促使组播成为近年来研究的热点。   妨碍组播大规模应用的最重要的因素之一是组播安全问题。在组播安全问题中,组播用户的访问控制问题是研究的焦点。论文介绍了典型组播访问控制方案(如IGMP-AC,AAA based security architecture for multicast content distribution等),这些方案把边缘路由器作为访问控制点,并结合AAA协议,实现对组播用户的访问控制;但此类访问控制方案只控制到路由器端口,子网内只要有一个用户通过认证,把组播数据引入到子网后,子网内的其他用户可以不经过认证就获得组播组数据。因此有必要在数据链路层对子网内的组播用户进行访问控制,以确保组播数据的安全。论文主要研究数据链路层组播协议GMRP的访问控制方案。   借鉴已有的组播访问控制方案,结合智能交换机,扩展GMRP协议,设计一个基于GMRP协议的组播访问控制方案。这个方案借鉴802.1X的认证方式,实现了对组播用户的访问控制。该方案包括组播用户客户端、RADIUS认证服务器以及与用户直连的智能交换机等实体。组播客户端是增强型的GMRP客户端,在原有GMRP客户端功能的基础上,增加了根据要求发送用户名和密码等信息的功能;RADIUS认证服务器采用成熟的开源项目FreeRadius,用来认证交换机发送过来的用户认证信息;智能交换机是认证执行点,对组播用户进行认证。本方案由与用户直连的交换机执行访问控制,没有通过认证的用户不能加入到组播树,从而确保了组播数据的安全。   本文提出了一个基于Linux和开源交换机软件LISA的组播交换机模拟平台,对其进行实现,并作为实验和测试平台。   实验验证了该组播访问控制方案安全性高、稳定性好,具有良好的扩展性,有较高的实际应用价值。
其他文献
阅读网络新闻已渐渐成为人们获取信息的一个重要渠道。网络新闻来源众多,并且报道角度和立场各不相同,粗略的新闻分类方式无法帮助用户了解新闻事件的前因后果。因此人们迫切希
VPN在大型企业中的应用越来越多,承载着许多关键的业务应用,它的安全和稳定直接关系到企业的正常发展。大型企业的网络往往都是广域网,连接着它的所有分支机构,属于大规模的网络
公路三维可视化是目前公路计算机辅助设计中的重要组成部分。公路三维可视化可以将传统的二维平、纵、横设计与三维可视化技术有机的结合起来,生成具有真实感的道路与地形三维
随着我国经济的快速发展,特别是近几年电子商务的迅速崛起,对传统的物流行业产生了巨大的影响。现代物流的商品供应更多的是面向小品种、多样化的货品需求,物流配送中心作为
数据,是当前计算机和网络技术应用的核心所在。但是,由于各种各样的原因,数据往往以不同的形式存储在不同的系统中,呈分布异构状态。近些年来,越来越多的用户迫切地希望能够透明地
森林资源的持续稳定发展是世界各国关注的焦点,防御和控制森林火灾也受到各国的普遍重视。随着信息技术在森林防火办公管理工作中的作用日益显著,森林防火辅助决策系统已经成
随着信息技术的快速发展和社会信息量的迅速增加,知识已成为社会发展的重要动力,对于知识的管理与共享引起了研究人员的极大关注。学术论文作为最具价值的知识资源之一,对其进行
随着移动终端设备的发展与广泛使用,人们迫切希望能在移动环境中获得实时的地理信息,尤其是与当前地理位置相关的空间信息。移动导航,利用全球定位系统的空间定位手段,结合嵌入式
随着网络性能的不断提高,计算机存储已经突破了传统的紧耦合结构,开始向松耦合结构的网络存储方向发展。网络文件系统(例如分布式文件系统和集群文件系统)虽然是目前实现网络存储