首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 687 毫秒
1.
一体化标识网络解决了传统网络中IP地址二义性问题,是一种基于网络的身份与位置分离体系.本文在一体化标识网络中提出一种用户身份认证协议,基于该协议设计了一种利用数字证书构建的接入标识.这种接入标识唯一的表示一体化标识网络中的终端,实现用户身份信息与终端的绑定.该用户身份认证协议基于Diffie-Hellman密钥交换完成用户到用户真实身份的双向认证,采用谜题机制和无认证状态防止应答方受到DoS攻击.通过C-K安全模型分析用户身份认证协议的安全性,分析表明该协议是会话密钥安全的.  相似文献   

2.
现有的位置标识与身份标识分离协议(Locator/ID Separation Protocol, LISP) 需要在其基础上部署移动IP(Mobile IP, MIP)才能实现移动性.针对此方案切换延时长、丢包率高、部署相对复杂等缺点,提出了一种基于LISP协议的快速切换方法(FM LISP).改进方法吸取了MIP快速切换FMIPv6中链路层触发的机制,并结合LISP协议本身特性,省去了FMIPv6中转交地址分配、冲突地址检测及双向隧道的建立,简化了切换过程.仿真结果表明,FM LISP在切换延时方面较LISP+MIP方案有较大程度的改进,并利用原接入路由器的缓存功能,有效地降低了丢包现象的发生.  相似文献   

3.
标识分离映射网络成功实现了身份与位置分离,解决了单点移动性问题,但是没有考虑子网移动性管理的问题。在此基础上提出一种基于分级多层映射机制的子网移动性支持方案,通过子网多身份标识到唯一路由标识的多对一映射机制,在实现子网整体移动性支持的同时,又降低了网络整体信令开销和切换时延开销,优化了网络性能。仿真结果说明,在子网移动过程中,与普通节点单独注册相比,采用基于分级多层映射机制的块注册方式,可以有效降低网络整体信令开销和切换时延开销,尤其是核心网的信令开销,从而避免核心网资源的浪费,提高网络的整体性能。  相似文献   

4.
电子邮件一直是互联网最重要的应用之一, 但现有基于SMTP协议和客户/服务器模式的电子邮件系统采用类似路由器的转发机制,由于服务器无法验证最初发送者的身份或源地址的真实性,导致垃圾邮件泛滥,而现有基于内容分析的过滤机制误判率高,经常导致邮件丢失.本文研究基于真实IPv6地址访问的P2P电子邮件体系结构,提出了基于真实IPv6地址的发信人身份认证技术,设计实现了基于真实IPv6地址访问的P2P电子邮件系统,实现了对发信人源地址的认证与追踪,使得假冒源地址的垃圾邮件根本无法发出.  相似文献   

5.
电子邮件一直是互联网最重要的应用之一,但现有基于SMTP协议和客户/服务器模式的电子邮件系统采用类似路由器的转发机制,由于服务器无法验证最初发送者的身份或源地址的真实性,导致垃圾邮件泛滥,而现有基于内容分析的过滤机制误判率高,经常导致邮件丢失.本文研究基于真实IPv6地址访问的P2P电子邮件体系结构,提出了基于真实IPv6地址的发信人身份认证技术,设计实现了基于真实IPv6地址访问的P2P电子邮件系统,实现了对发信人源地址的认证与追踪,使得假冒源地址的垃圾邮件根本无法发出.  相似文献   

6.
针对资源网络能提供可靠的IP协议进行了研究.提出了包错误处理、阻塞检测和资源效能的不同方法,并根据阻塞控制和资源效率对各种协议进行了比较.结果表明,分布式传输方法通过更多的资源容量来选择延迟包从源地址到阻塞终端的传递,可减少网络的控制信息,提高网络的传输效率和工作效率.  相似文献   

7.
在公钥密码PKI(Public Key Infrastructure)安全体制下,结合指纹识别与数字水印的各自特性,提出了一种基于指纹特征作为数字水印的网络身份认证协议。由数据交互过程的分析可见,此协议方案能充分保证用户密钥和指纹信息的保密性和真实性,并能有效抵抗Stolen-verifier和Replay Attack两种攻击,可用于电子商务环境下高安全性的身份认证系统。  相似文献   

8.
在Openstack云接入认证过程中引入可信网络连接(TNC)思想,实现了一种强身份认证的终端接入云C-TNC协议.该协议从信道安全、平台安全、用户身份安全角度出发,将可信连接思想应用到云平台接入过程中,有效弥补了目前Openstack云平台存在的认证不足问题,从接入源头保证了云环境的安全.安全性实验结果显示:本协议可以有效防止由接入终端不可信导致的各类安全攻击.  相似文献   

9.
互联网面临的主要挑战之一就是路由系统的可扩展性.针对如何减少核心路由表规模,如何减小路径查询长度,如何避免IP语义过载等是亟待解决的问题.基于位置与身份标识分离(locator/ID separation protocol,LISP)协议和Chord算法提出了一种新的映射方法LISP-Chord.LISP-Chord映射查询机制采用Chord算法,将端标识—路由位置(endpoint identifiers-to-routing locators,EID-to-RLOC)映射关系分布式的存储在映射服务器(MapServer)上进行资源查询.仿真结果表明,相比LISP-MAP,LISP-Chord协议具有更低的路由表复杂度,更低的节点加入退出开销以及更低的查询跳数.  相似文献   

10.
提出了一个对等云存储系统中基于身份密码的准入控制机制,包括4个协议,分别为不同实际场景中的用户安全高效地分配身份标识,并有效地抵抗Sybil攻击。在基本协议中,云服务器使用回叫的方式认证用户,再为合法用户基于其IP地址分配随机的身份标识并产生对应的公私钥对。扩展协议1使云服务器能够将工作代理给多个可信节点。另外两个协议针对使用网络地址转换的用户,对上述协议进行扩充,基于用户的IP地址和端口号来为其分配身份,并在分发私钥时加入密码难题,无需进行复杂的身份证书管理,具有高安全性;协议维持合理的计算时间,可限制恶意用户获取身份的速率,具备良好的可扩展性。  相似文献   

11.
主要描述了优化链路状态路由算法的特点,并且对其路由算法的性能进行仿真分析。在仿真模型中,物理层和媒体访问控制层按照IEEE802.11的标准来设计,主要评估的参数有:网络吞吐量、数据分组成功接收率及网络路由开销。在此基础上研究了优化链路状态路由算法在传统的链路状态路由算法上引入的优化策略——多点中继站,它采用选择一部分邻居节点来转发控制信息,同时还对于优化链路状态路由算法在节点较多的大型网络中的应用提供了一种较为有效的改进机制。  相似文献   

12.
为提高网络监测效率,在介绍TD-SCDMA集中监测系统整体结构、功能基础上,分析了Iub接口呼叫数据记录合成协议关联的方法及所需参数,并以此为基础探讨了Path ID与虚路径标识符/虚通路标识(virtual path identifier / virtual vhannel identifier,VPI/VCI)的关联方法,创新性地提出了一种Path ID与VPI/VCI自动关联猜测算法,根据算法思想进行了设计与实现。通过编程实现,验证了采用该方案所得结果与实际结果相符。方案已成功应用于TD-SCDMA集中监测系统中,结果表明,该方案可以极大地提高Path ID与VPI/VCI的关联准确性和效率,具有推广性。  相似文献   

13.
In this paper, we introduced a novel storage architecture “Unified Storage Network“, which merges NAC( Network Attached Channel) and SAN( Storage Area Network) , and provides the file I/O services as NAS devices and provides the block I/O services as SAN. To overcome the drawbacks from FC, we employ iSCSI to implement the USN( Unified Storage Network) . To evaluate whether iSCSI is more suitable for implementing the USN, we analyze iSCSI protocol and compare it with FC protocol from several components of a network protocol which impact the performance of the network. From the analysis and comparison, we can conclude that the iSCSI is more suitable for implementing the storage network than the FC under condition of the wide-area network. At last, we designed two groups of experiments carefully.  相似文献   

14.
针对SwitchWare主动网络的密钥分配协议进行了分析和研究 ,指出SwitchWare使用的密钥分配协议主要是站到站的协议 ,它是针对 2个节点的 ,这样使主体要与每个节点建立共享密钥 ,从而增大了包和CPU的开销 .因此 ,借鉴了用于多点的密钥分配协议 (GDH .2协议 ) ,并在对GDH .2安全性进行改进的基础上 ,提出了E GDH .2协议 ;最后对E GDH .2的安全性进行了分析  相似文献   

15.
WIA-PA网络是一种新兴的用于过程自动化的工业无线网络,它的主要特征是高可靠性、低功耗和实时性.针对这些特征,通过对DSR路由协议改进,提出一种新的路由协议算法--WIA-PA网络多径路由协议WMDSR.仿真结果表明,WMDSR不仅在一定程度上提高了WIA-PA网络的可靠性与实时性,同时降低了路由分组开销、功耗和平均...  相似文献   

16.
介绍了在城市火灾自动报警监控管理网络系统中采用配有多个网卡的工业控制计算机实现VLAN的方法。该方法利用了TCP/IP协议中地址解析协议的机制,实现方法简单、灵活,是一种新的网络解决方案。  相似文献   

17.
存储区域网(SAN)采用光纤通道协议,提供了一种性能优越但价格昂贵的网络存储技术方案.随着千兆以太网技术的发展和不断成熟,研究基于以太网的低成本网络存储技术具有十分重要的实用价值.在基于以太网TCP/IP的网络存储协议中,iSCSI最有可能代替光纤通道协议工作,但它存在协议层次多、协议处理开销大、通信效率低的缺点.而HyperSCSI是一种直接建立在以太网协议基础上的网络存储协议,具有协议层次少、通信效率高的优点.文中首先介绍了该协议的实现机制和性能分析结果,然后在以PC机构建的网络存储系统中进行了测试,分析和测试结果表明该协议适合于建立中小规模的基于廉价以太网技术的网络存储系统.  相似文献   

18.
从静电场的基本方程组出发,得出各向异性静电势的微分方程及其边值关系,并作坐标变换。在新的各向异性直角坐标系中应用分离变量法,为研究介质中各向异性的静电场提供一种方法。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号