论文部分内容阅读
随着Internet和视频/音频技术的快速普及,高带宽的应用和多媒体业务的增多,组播技术得到了更广泛的应用。但由于组播系统和传统的单播系统相比具有更高的复杂性,更难获得安全保障,如访问控制和数据源认证等,这些安全问题制约了组播技术的发展。从组播系统的安全性角度考虑,目前还存在很多尚未解决的问题,很多安全组播的解决方案都还处于理论研究阶段。
目前,安全组播面临的最基本也最主要的问题是组密钥管理和组播源认证。本文讨论的重点是安全组播中的源认证方法。组播源认证主要是保证传输数据的完整性并给数据的接收者提供确认数据来源的手段,若数据源被篡改,能够被接收者识别。一个理想的组播源认证方案不仅要保证消息来自正确的发送者,同时还要考虑认证消息产生的速度、长度以及通信开销等。因此,在组播源认证问题解决方案中,主要应考虑以下几个问题:计算开销、通信开销、认证概率、抗丢包能力。
本文首先介绍了组播源认证的定义、源认证的基本理论和技术及源认证机制优劣的评价标准。然后,在研究国内外已有的组播源认证方法的基础上,对几种典型的组播源认证协议进行了分析比较,研究特点、存在的问题以及各自不同的适用场合。重点对散列树和散列链认证协议进行了讨论,提出了一种树链混合的组播源认证协议,并且对提出的源认证协议的设计思路、设计步骤、接收双方的算法流程进行了详细的说明。通过对认证率的数学分析,计算开销、通信开销、抗丢包能力的性能分析,从理论分析的角度说明了所提出的源认证协议是实用有效的。
最后,本文对树链混合的组播源认证协议的进行仿真及性能测试。分析了网络模拟软件NS-2的整体结构、实现规则和主要功能;分析了各组件之间的相互关系;基于NS-2仿真平台实现了树链混合的组播源认证协议模拟仿真。通过将提出的源认证协议与散列树、散列链和EMSS源认证协议进行对比的实验测试和性能分析,进一步证明了所提出的组播源认证协议具有较高的认证概率,有较低的通信开销,也提供了抵赖性,容忍较高程度的突发性和随机性丢包,能满足组播源认证的更高层需求。