SEND协议安全机制的研究及在局域网中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ren198525
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全邻居发现协议(SEND,Secure Neighbor Discovery)是建立在邻居发现协议(NDP,Neighbor Discovery Protocol)和IPv6协议基础上,解决同一链路不同节点之间的安全交互问题的协议。NDP的基础假设是网络完全可信,所以面临多种安全威胁,例如路由认证缺失。当前以SEND为代表的安全协议提供的路由认证机制主要有两类,一是路由消息认证,二是节点身份认证,但是对于由有向节点链构成的整体路径路由的认证还缺乏有效机制。本文引入伪随机序列原理,通过IPv6扩展头携带节点认证信息并与序列状态进行绑定,研究路径路由的认证及其在局域网上的应用。本文主要工作概括如下。1.分析IPv6协议、SEND协议的主要功能及其安全机制,尤其是认证缺陷。2.提出一种新的路由认证方案,应用伪随机序列的周期性与确定性,通过IPv6扩展报头传递认证数据,确保每次通信都能对路径进行记录。该方案包括三部分:节点预配置,路径认证算法以及路径IP回溯算法。3.提出一种路径认证算法,由于伪随机序列初始状态和状态转移矩阵能唯一确定序列,通过让相邻节点拥有共享的生成多项式以及每个节点分配的唯一初始状态序列,将通信路径随着通信过程形成前后两两关联的“认证链”结构,从而实现路径绑定,从而能识别非法恶意节点,有效防止欺骗和篡改等攻击。4.在路径认证算法基础上,提出一种基于三类控制报文的路径IP回溯机制。通过认证信息表中的回溯IP值和伪随机序列的状态关联关系依次计算出上一跳IP地址,利用度量值和超时报文,能使每一跳回溯完成均会对回溯发起节点发送节点信息,从而整条路径回溯完成将形成完整路径信息。另外,路径IP回溯报文也可使用本文提出的IPv6伪随机序列认证扩展报头,可在回溯的同时再次对节点进行认证。5.设计路径认证方案和算法在局域网上的仿真模型,使用NS-3网络仿真软件对路径认证算法仿真,利用Wireshark工具抓获数据包,实现对路由认证过程数据的采集并提供认证数据分析的基础。此外,本文将新认证方法与未添加路由认证功能的SEND协议进行了对比,分析了时间开销。通过论证和仿真数据分析表明,本文所提出的路径路由认证方案和方法是一种可应用在网络层的路由安全认证方案,不显著增加节点能耗,可有效实现路径认证,保护邻居发现,保证消息完整性,识别非法恶意节点,可应用于更大范围的安全网络通信。
其他文献
本文分析了国内外数字水印以及商标防伪技术的发展历史和现状,结合当前市场上商标伪造和仿冒十分严重的现实情况,介绍了一种嵌入式数字水印商标检测装置。该检测装置以ARM处
雷达信号源在雷达系统中具有举足轻重的作用,随着雷达对抗技术的发展,对雷达信号源提出了越来越高的要求,雷达信号源也进入了数字化、集成化的高速发展期。DDS以其良好的性能特
互联网时代的到来,网络上产生了大量的产品评价信息,这些产品评价信息不仅能够为产品的潜在购买者提供有价值的参考信息,而且这些直接来自于产品使用者的反馈信息还能够帮助
随着我国电信业的发展,电信网内设备种类与组网方式越来越多样化,应用也越来越复杂,在电信网络规模扩大的同时多厂商设备兼容问题也越来越突出。为了保证网络的高效稳定的运行,网
LTE(长期演进)是3GPP近两年来启动的最大的新技术研发项目。采用OFDM和MIMO作为其无线网络演进的唯一标准,被视作从3G向4G演进的主流技术。目前,LTE得到了广大厂商的支持,成为无
随着信息时代的到来,无线设备得到普遍利用,无线频谱已成为现今不可或缺的宝贵资源。为了增大空闲频谱的利用率,便提出了感知无线电(CR:CognitiveRadio)技术。CR技术能够感知并学
无线信道衰落是影响通信性能的关键因素之一,而分集通过传输信号的多个经历独立衰落的副本来有效地抵抗信道衰落。多输入多输出天线既是一种空间分集技术,将多天线中的空时分
中继协作通信可以通过协作分集提高传输可靠性和扩展通信覆盖范围:多天线技术可以利用空间资源提高无线通信系统的链路可靠性和数据传输速率。中继协作与多天线技术两者的结