组播密钥管理方案的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:evolution_jip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IP组播技术是一种有效的多目标传输机制,具有广阔的应用前景。但是目前的组播协议缺乏安全机制满足组播应用的安全性要求,每一台主机都可以通过发送IGMP(因特网组管理协议)报文加入到一个或多个组播组中,接收或发送组播信息。因此,对于有安全要求的组播应用,对组播报文加密传输是实现安全组播的重要方法。 论文分析了组播通信的机密性、组播密钥管理的需求和任务以及所需要达到的性能指标。介绍了集中式组播密钥管理方案。集中式组播密钥管理方案可分平面型组播密钥管理方案和层次型组播密钥管理方案。列举了一些典型的集中式组播密钥管理方案。 介绍了基于拉格朗日插值多项式的组密钥分发方案和基于中国剩余定理的组密钥分发方案。这两种组密钥分发方案由组管理中心计算并通过发送拉格朗日插值多项式系数或中国剩余定理的解来分发组密钥。每个组成员通过简单的运算就可获得组密钥。论文在基于中国剩余定理的组密钥分发方案的基础上,借鉴逻辑密钥层次(Logieal KeyHierarchy,LKH)树结构设计了新的组密钥分发方案。所设计的组密钥分发方案中,每个组成员持有一组私钥,将组成员持有的私钥组成LKH树结构。通过中国剩余定理的解隐藏和分发组密钥。在更新组密钥时,极大地减少了组管理中心构造中国剩余定理的解的开销。另外,每个组成员的私钥保持不变,避免了对组成员私钥的更新过程。性能分析表明,与基于拉格朗日插值多项式的组密钥分发方案和基于中国剩余定理的组密钥分发方案相比,所设计的组密钥分发方案极大地减少了组管理中心在分发组密钥时的计算时间。 最后,在由西班牙Technical University of Catalonia开发的基于LKH树的组播密钥分发系统中,进一步实现了基于单向函数树的组密钥管理方案,基于拉格朗日插值多项式的组密钥分发方案、基于中国剩余定理的组密钥分发方案,基于LKH树和拉格朗日插值多项式的组密钥分发方案,以及本文设计的基于LKH树和中国剩余定理的组密钥分发方案。并对实现的组播密钥管理方案进行了定量的测量和分析。 结果表明,文中所给出的基于LKH树和中国剩余定理的组播密钥管理方案具有良好的性能,满足前向保密和后向保密要求,并具有抗同谋攻击的能力。因此,能够较好满足大规模组播应用的需要。
其他文献
目前,互联网上诸多开放存取(Open Access,OA)期刊快速递增的“孤岛”现状已制约了OA期刊应有效能的发挥。解决该问题的一条途径就是将不同开放存取期刊的检索服务加以整合,建
医学图像三维可视化技术是图像处理和分析的重要研究内容。可视化技术能够显示器官的三维形体,可辅助医生对病灶进行分析,提高医疗诊断的准确性和科学性,有利于制定最优的治疗方
实时系统是指能及时响应外部发生的事件,并以足够快的速度完成对事件处理的计算机应用系统。实时系统应用的场合往往要求其正确性和可靠性能够得到保证,但是由于涉及并发、不确
Gossip算法是针对非结构化对等网络定位资源效率不高、采用泛洪查询占用较多带宽等问题的一种可行解决方案。每个收到要传播的信息的节点从它的邻居列表中随机选择一定数目的
软件测试是目前保障软件质量最主要和最有效的方法。它是为了发现程序中的错误而执行程序的过程。手工测试繁琐而复杂,不仅要耗费大量时间和成本,还易出错。因此,自动化测试
由于嵌入式系统的专用性和多样性,在嵌入式系统上部署Linux系统一般都需要进行繁琐的移植工作,探索在嵌入式平台上部署嵌入式Linux系统的一般原理和方法,可以减少移植工作的盲目
90年代初以来,大量的对网络流量的测试和分析发现,传统网络流量模型在描述实际网络业务时,忽略了网络流量的一个重要的特性-自相似性。实际上,采用自相似模型或分形模型能够更准
随着计算机的广泛应用和互联网技术的迅猛发展,社会的信息总量呈指数级增长。面对信息爆炸带来的挑战,亟需一些智能化的工具来帮助用户获取真正有用的信息,信息抽取正是在这种背
重复数据删除技术可以大幅度削减重复数据,在传输之前就将数据量减少到较低水平,从而节省了网络带宽和存储空间。由于备份系统中存在大量冗余数据,在备份环境中使用重复数据删除
随着Internet的迅速发展,大型的企业信息化系统以及以B2C和C2C等模式为代表的电子商务领域的应用逐渐成为当今软件技术的主流趋势和竞争焦点。在该领域,作为信息系统基础平台的