首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 421 毫秒
1.
基于无证书公钥密码体制的密钥管理   总被引:1,自引:0,他引:1  
移动IPv6是IPv6的子协议,有着巨大的地址空间、对移动性和QoS的良好支持,内嵌的IPSec协议,以及邻居发现和自动配置等诸多优势。然而,移动通信网络链路的开放性、网络拓扑结构的动态性、移动资源的有限性等特点使其容易遭受更严重的安全威胁。针对在移动IPv6环境下,采用无证书的公钥密码体制,部署和实现移动IPv6网络的密钥管理问题。提出了一种新的接入注册解决方案,该方案可以解决具有高敏感性要求移动网络的安全保护问题。  相似文献   

2.
简述了移动IPv6的技术背景,从协议原理、移动机制以及注册过程等方面对其实现进行了分析,对网络移动性和几种移动IPv6改进技术发展进行了阐述,最后结合技术和业务发展趋势,对移动IPv6的应用进行了展望。  相似文献   

3.
一种代理移动IPv6认证协议   总被引:3,自引:0,他引:3       下载免费PDF全文
周华春  张宏科  秦雅娟 《电子学报》2008,36(10):1873-1880
代理移动IPv6为移动节点提供了基于网络的移动性管理方法,移动节点不参与管理移动性信令.为了在移动互联网络中应用代理移动IPv6协议,需要定义安全有效的认证协议.目前还没有见到关于代理移动IPv6认证协议方面的研究,本文提出了一种代理移动IPv6的认证协议,该认证协议可以提供接入认证功能,并可防止重放攻击和密钥暴露.为了分析该认证协议的性能,本文给出了认证费用和认证延迟分析的解析模型,分析了移动性和流量参数对认证费用和认证延迟的影响.研究结果表明提出的代理移动IPv6认证协议安全有效.  相似文献   

4.
一种基于代理移动IPv6的全局移动性管理结构和协议   总被引:1,自引:0,他引:1  
该文定义一种基于代理移动IPv6的全局移动性管理结构和协议,简称为PMIPGMM。 在PMIPGMM中,由网络实体而不是移动节点完成移动性管理, 另外消除了移动节点和接入路由器之间分发数据的无线链路隧道负荷。为与熟知的层次移动IPv6协议比较,基于液体流移动性模型,分别给出了每个协议下,移动节点在平均域停留时间内产生的位置更新、数据分发和总费用函数。分别研究了各种系统参数对费用函数的影响。分析结果表明所提出的基于代理移动IPv6的全局移动性管理协议可以保证低的总费用。  相似文献   

5.
移动IPv6通过移动节点(MN)家乡地址绑定注册实现对移动性的支持,MN向家乡代理的注册必须提供家乡地址、家乡代理地址和家乡代理安全关联,移动IPv6基本协议假设以上信息总是存在于MN之上,并未考虑实际部署中的复杂情况。文中重点分析了该问题,把MN动态获得家乡代理注册信息的过程定义为Bootstrapping,考虑了MN在不同网络部署情况下的Bootstrapping,给出了一种可能的解决思路。  相似文献   

6.
IPv6的移动性支持及其优化   总被引:1,自引:0,他引:1  
随着IPv6技术的稳步发展以及移动IPv4面临移动性、安全性差等越来越多的问题,移动IPv6由于其优良的性能而日益引起人们的关注。由于目前并未出现移动IPv6的标准,本文根据IETF关于IPv6的移动性支持的草案,首先详细介绍了移动IPv6的基本概念和工作原理,主要包括3个基本功能:路由器搜索、注册和分组传送。然后,文章对移动IPv6的优化问题进行了初步探讨。最后简单分析了移动IPv6技术未来的发展和实现。  相似文献   

7.
本文在简述移动IPv6原理的基础上,分析了在IPv6网络中引入移动性可能为网络带来的安全隐患,并讨论了移动IPv6所采用的安全技术,包括如何用IPsec协议和往返可路由过程来保护移动IPv6信令消息安全的机制。最后,结合国内外标准化以及产业推动情况,展望了移动IPv6应用的发展前景。  相似文献   

8.
IPv6下基于IPSec的VPN的研究与性能分析   总被引:1,自引:0,他引:1  
IPv6与IPv4相比在安全方面具有很多特点,将IPSec集成到协议内部是IPv6的优势。介绍IPv6协议概念基础上,重点研究实现VPN的关键技术——IPSec协议及其体系结构、工作模式和相关协议。最后提出利用FreeS/WAN软件包并通过修改Linux内核的方式来实现了Linux系统上一种基于IPSec的VPN。  相似文献   

9.
移动IPv6的基本原理与关键技术   总被引:2,自引:0,他引:2  
本文介绍了IPv6协议对移动性的支持.首先给出了移动IPv6的基本原理,较为详尽地讨论了移动IPv6的基本概念、绑定管理、数据包的选路等,然后对移动IPv6的服务质量、安全问题、越区切换、头标压缩等关键技术进行详细介绍。  相似文献   

10.
IPv6下基于IPSec的 VPN的研究与性能分析   总被引:1,自引:0,他引:1  
陈选育  李灿平 《信息技术》2007,31(8):52-54,96
IPv6与IPv4相比在安全方面具有很多特点,将IPSec集成到协议内部是IPv6的优势。在介绍IPv6协议概念基础上,重点研究实现VPN的关键技术——IPSec协议及其体系结构、工作模式和相关协议。最后提出利用FreeS/WAN软件包并通过修改Linux内核的方式来实现Linux系统上一种基于IPSec的VPN。  相似文献   

11.
耿航 《电子科技》2014,27(8):142-143,146
IPSec作为一种IP层安全协议簇,随着4G网络及计算机网络IPv6的发展,其受到了人们的广泛关注。文中介绍了IPSec的安全架构、认证和加密的实施过程,尤其是对AH和ESP协议进行了分析,并对IPSec实际部署中穿越NAT的问题提出了可行的解决方案。  相似文献   

12.
Recently, the number of personal intelligent equipment increases rapidly which makes the internet protocol version 6 (IPv6) transition more imperative. Port control protocol (PCP) is one of the important IPv4-in-IPv6 tunnel technologies. Meanwhile, with the increasing demand to communicate or share files between terminal equipment, it is necessary to realize the peer to peer communication to support the transmission of data directly between the terminal equipment without a third-party server. In this paper, the structure of user access network and the deployment of the IPv6 transition technology based on IPv4-in-IPv6 tunnel are analyzed comprehensively, based on which the internet protocol security (IPSec) solution is chosen to protect the security of PCP message and the transport layer security (TLS) solution is chosen to protect the security of the peer-to-peer communications. A system for the authorization and distribution of digital certificates is designed for the TLS solution. Finally, the open source software Openswan is used to implement the IPSec solution, and the open source software OpenSSL is used to implement the TLS solution.  相似文献   

13.
IPSec及其实现机制研究   总被引:6,自引:0,他引:6  
IPSec(Internet协议安全)是一种可无缝为IP引入安全机制的新一代因特网安全协议套件,它在IP层提供安全服务,即适用于目前的IP版本(IPv4),也适用于下一代IP(IPv6)。IPSec提供的基本服务包括:访问控制、数据源验证、重放包拒绝以及机密性保证机制。本文介绍了IPSec体系结构,对IPSec协议各个组成部分及其实现机制进行了分析,给出了IPSec的实现机制及其应用方式,介绍了其优点,最后简单讨论了IPSec的局限性和未来发展的方向。  相似文献   

14.
Mobile IPv6中建立IPSec安全关联的一种新方案   总被引:2,自引:0,他引:2  
李兴华  马建峰 《通信学报》2004,25(6):102-108
Mobile IPv6的消息交互需要IPSec来提供安全保护,但什么时候建立IPSec安全关联会对Mobile IPv6的安全性、效率、计算量产生较大影响。传统的方法是当移动节点移动到外地网络之后需要时才建立,分析表明该方法效率低、计算量大、安全性差,不符合应用要求。本文提出移动节点在家乡网络中提前建立保护Mobile IPv6消息交互的安全关联,并给出了具体的方法。分析表明新方案较传统方法具有时延少、计算量小、效率高、安全性强的特点。  相似文献   

15.
Tuomas Aura  Michael Roe 《电信纪事》2006,61(3-4):332-356
Mobile IPv6 is a network-layer mobility protocol for the IPv6 Internet. The protocol includes several security mechanisms, such as the return-routability tests for the mobile’s home address and care-of addresses. This paper explains the threat model and design principles that motivated the Mobile IPv6 security features. While many of the ideas have become parts of the standard toolkit for designing Internet mobility protocols, some details of the reasoning have not been previously documented.  相似文献   

16.
IPSec与IPv6的网络安全   总被引:6,自引:0,他引:6  
随着Internet的迅猛发展,越来越多的单位和个人把Internet作为传输信息的首要工县,从而导致现有IPv4网络的不安全性和教感信息的保密性之间的矛盾愈演愈烈。为此。IETF在设计下一代互联网协议IPv6时,特别设计了IPSec,用它来保护IP及上层协议的安全。IPsec作为下一代互联网强制支持的安全机制。在很大程度上提高了IP而网络的安全性。介绍了IPsec的安全机制及其应用。以及国内外下一代互联网安全机制的研究现状。  相似文献   

17.
移动IPv6由于其移动性要求而引入了一系列新的安全问题。首先给出了移动IPv6的基本原理,接着介绍了移动IPv6的绑定操做过程和所面临的威胁,最后阐述了一种针对绑定更新安全问题的解决方案。  相似文献   

18.
IPv6中的安全协议及安全问题   总被引:4,自引:0,他引:4  
本文介绍了IPV6中的安全协议IPSEC,在网络层实现了认证和加密功能,指出了IPV6在安全方面仍然存在的多种安全威胁。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号