IP组播安全技术研究——一种树链混合的组播源认证协议的设计与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:jincaijuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和视频/音频技术的快速普及,高带宽的应用和多媒体业务的增多,组播技术得到了更广泛的应用。但由于组播系统和传统的单播系统相比具有更高的复杂性,更难获得安全保障,如访问控制和数据源认证等,这些安全问题制约了组播技术的发展。从组播系统的安全性角度考虑,目前还存在很多尚未解决的问题,很多安全组播的解决方案都还处于理论研究阶段。   目前,安全组播面临的最基本也最主要的问题是组密钥管理和组播源认证。本文讨论的重点是安全组播中的源认证方法。组播源认证主要是保证传输数据的完整性并给数据的接收者提供确认数据来源的手段,若数据源被篡改,能够被接收者识别。一个理想的组播源认证方案不仅要保证消息来自正确的发送者,同时还要考虑认证消息产生的速度、长度以及通信开销等。因此,在组播源认证问题解决方案中,主要应考虑以下几个问题:计算开销、通信开销、认证概率、抗丢包能力。   本文首先介绍了组播源认证的定义、源认证的基本理论和技术及源认证机制优劣的评价标准。然后,在研究国内外已有的组播源认证方法的基础上,对几种典型的组播源认证协议进行了分析比较,研究特点、存在的问题以及各自不同的适用场合。重点对散列树和散列链认证协议进行了讨论,提出了一种树链混合的组播源认证协议,并且对提出的源认证协议的设计思路、设计步骤、接收双方的算法流程进行了详细的说明。通过对认证率的数学分析,计算开销、通信开销、抗丢包能力的性能分析,从理论分析的角度说明了所提出的源认证协议是实用有效的。   最后,本文对树链混合的组播源认证协议的进行仿真及性能测试。分析了网络模拟软件NS-2的整体结构、实现规则和主要功能;分析了各组件之间的相互关系;基于NS-2仿真平台实现了树链混合的组播源认证协议模拟仿真。通过将提出的源认证协议与散列树、散列链和EMSS源认证协议进行对比的实验测试和性能分析,进一步证明了所提出的组播源认证协议具有较高的认证概率,有较低的通信开销,也提供了抵赖性,容忍较高程度的突发性和随机性丢包,能满足组播源认证的更高层需求。
其他文献
近年来随着无线多媒体通信的迅猛发展,无线频谱资源变得尤为珍贵。据调查显示,现有频谱管理与分配策略是造成频谱资源紧缺的主要原因之一。认知无线电技术的提出正是解决无线频
LTE(长期演进)是3GPP近两年来启动的最大的新技术研发项目,这种以OFDM/MIMO为核心的技术可以被看作“准4G”技术,未来的几年LTE都是研究的热点方向。   UE在空闲模式下通过
广播是Ad Hoc网络中的重要操作,其目的是将源节点发送的消息传送给网络中所有的通信节点。多种Ad Hoc网络路由协议(如AODV、OLSR、ODMDP等)使用广播进行路由选择并在网络节点
LTE(长期演进)是3GPP近两年来启动的最大的新技术研发项目,被看成是“准4G”技术。它采用OFDM和MIMO作为其无线网络演进的基础性技术。当前,全球的移动通信产业对LTE寄予了厚望
近年来,随着煤矿安全事故的频发,煤矿安全引起了社会各方面的关注。蓝牙无线技术具有低功耗、低速率、近距离、低成本等特点,因此在短距离无线通信领域有着较大的优势。针对目前
低密度奇偶校验码(Low-Density Parity-Check Codes,简称LDPC码)作为高效纠错码的一种优秀码型,因其良好的性能,现在已经成为编码领域内,继Turbo码后又一被重点研究的热点,成为未
对测试仪而言,同步过程在整个系统中占有非常重要的地位,同步误差的存在会引起符号间干扰(ISI)和子载波间干扰(ICI),严重影响系统接收机性能。本文着重研究LTE-TDD系统中符号定
电子商务的迅速发展,对跨企业的应用集成以及企业内部应用的集成提出了需求。而Web服务的出现使企业内和企业之间应用的集成成为可能。Web服务结合了面向组件的方法和Web技术