共查询到18条相似文献,搜索用时 78 毫秒
1.
基于IPv6 SSM组播的安全群密钥管理研究与实现 总被引:1,自引:0,他引:1
在介绍IPv6源指定组播SSM的原理和特点的基础上,分析了其开放性和动态性特点引起的安全性的需求问题。参考IETF的MSEC纽的群密钥管理GDOI框架结构,结合SGKDS密钥树算法,针对IPv6 SSM组播的安全性需求提出了群密钥管理的安全解决方案,讨论了该方案的安全性,最后详细描述了方案的设计实现。 相似文献
2.
3.
针对当前组播服务多采用静态分配组播地址的现状,从IPv6特定源组播(SSM)模型出发,提出适应快速组播服务发布需求的基于自身配置的SSM模型组播地址配置方案(HBMAA),使得组播源主机可以在申请到单播地址的同时动态获取到一组组播地址,从而简化了组播地址的分配工作。此外,通过对该配置方案应用基于DHCPv6的组播服务真实性验证体系(SSVA),为主机的组播地址建立对应的动态组播验证策略,使组播服务具备了更好的安全性和可控性。 相似文献
4.
6.
一种基于组控制器的组播密钥管理方案 总被引:1,自引:0,他引:1
日益涌现的组播应用对安全提出了特殊要求。针对IPSec协议在组播环境中存在的问题,文章提出一种基于组控制器的一对多组密钥管理方案;将组密钥与源鉴别密钥捆绑在一起,很好地解决了组播源鉴别问题。分析结果表明方案有效控制了组密钥更新对系统性能的影响。 相似文献
7.
分析了常见的几种分层分布式密钥管理方案,并且在前人的基础上提出了一种新的基于分层分布式结构的组播密钥管理构想,介绍了这种方案的基本思想。通过实验分析比较了这种方案与前人方案的不同点及相同点,以及各自的优缺点。 相似文献
8.
分析了常见的几种分层分布式密钥管理方案,并且在前人的基础上提出了一种新的基于分层分布式结构的组播密钥管理构想,介绍了这种方案的基本思想。通过实验分析比较了这种方案与前人方案的不同点及相同点,以及各自的优缺点。 相似文献
9.
通信数据的机密性和完整性是通信网络中的两个关键问题.组播通信只能提供给授权用户.接入控制可以通过数据加密来实现,如端到端的加密协议IPSEC.本文研究了现有的组播密钥管理协议,提出一种基于IPsec的分组LKH密钥管理方案.与LKH相比,本方案有效地减小了组播密钥管理开销,使组播且具有更好的扩展性. 相似文献
10.
11.
MLD是在IPv6环境下重要的组播组管理协议,该文研究了MLD两个协议版本的工作原理、报文格式以及主要特点,分析了协议行为的有限状态机,给出了MLDv2对源特定组播的支持和对原有协议的改进。 相似文献
12.
当代社会已经进入信息时代,网络技术在飞速发展,针对日益增多的高带宽需求的多媒体应用,下一代互联网协议-IPv6提供了增强的组播技术。由于组播在IPv6环境下呈现了一些新的特性,使得IPv6组播相关问题的研究成为新兴的热点。文章根据IETF制定的协议规范介绍了IPv6组播的关键技术,并在开源的TCP/IP协议栈———KAME上实现了一个IPv6组播路由查找工具。 相似文献
13.
IPv6及其组播技术在实际网络中的工程化应用和流媒体技术的快速发展,为视频会议系统提供了一个新的发展途径。从轻量级JMF原理开始,结合Java2平台,在分析传统多点处理单元MCU劣势的基础上,提出了IPv6组播的轻量级视频会议系统的结构——会议客户端和控制中心服务器OCS结构,并从音频视频的实时采集和IPv6组播传输,基于IPv6组播的白板系统,基于IPv6单播的远程桌面控制,基于IPv6单播和组播的文字聊天等主要功能上,介绍了IPv6组播的轻量级视频会议系统的实现方法。试用结果表明OCS是一个低负载,控制性强,管理作用明显的中心服务器。 相似文献
14.
IPv6是新一代的IP协议。它的提出解决了当今IP地址匮乏的问题,并引入了加密和认证机制,实现了基于网络层的身份认证,确保了数据包的完整性和机密性,因此,可以说IPv6实现了网络层安全。虽然IPv6有很好的安全功能,但它替代不了防火墙。目前的防火墙一般提供的都只是物理上的过滤形式,缺少认证和加密机制,如果在防火墙中加入认证和加密机制,那么防火墙功能将更加完善。 相似文献
15.
16.
总结PIM-SM协议要求的IPv6组播包转发处理流程,并在可靠性不变的前提下改进了该流程。提出了一种IPv6组播包高速转发实现的平台结构-分布式并行多处理器交换结构和一种基于并行处理的IPv6组播包高速转发实现方法——高速组播包并行转发处理方法。 相似文献
17.
在基于DHT技术的对等网络中,一个重要的研究内容是减少逻辑网络和物理网络不匹配所带来的寻路时延过长的问题.现有的解决方案没有考虑IPv6网络环境下的新特征.基于IPv6体系中地址层次性具有物理网络路由聚集的特点,提出了通过IPv6前缀对节点进行聚集,并利用DHT网络本身定位具有相同IPv6前缀的节点列表信息来实现高效寻路.这种节点聚集策略不依赖集中式服务器,具有完全分布式的特点.利用此策略对Chord和CAN这两种应用广泛的DHT系统进行改造,仿真和分析表明此方案可显著减少寻路延时. 相似文献
18.
为了提高IPv6地址查找效率,在分析IPv6路由前缀长度分布规律的基础上,提出了基于哈希表及树位图(Tree-bitmap)的两级IPv6地址查找算法.算法将长度为16,32,48和64比特的前缀分别存储在4个Hash表中,其余前缀的前16,32和48比特利用已有的Hash表存储,剩余的不足16比特的部分前缀利用树位图存储,并将树位图的入口地址保存在Hash表中.IP地址查找时在Hash表和树位图中进行两级查找.实验表明,该查找算法的平均内存访问次数为1~2,最坏情况下为7,适用于高速IPv6地址查找. 相似文献