论文部分内容阅读
随着互联网的发展和无线手持设备的广泛应用,移动IP越来越受到人们的关注。在移动IP应用环境中,由于无线信道的开放特性和节点的移动性会给网络安全带来了许多新的问题。而移动IP的注册则是安全管理的前提与基础,是移动IP协议能够继续执行的关键。如果注册过程遭到攻击,将导致移动节点的资源被攻击者非法使用,而移动节点本身将无法正常使用网络资源。因此如何对注册过程加以保护,以实现安全的注册,这是一个值得深入研究的问题。该问题目前已是许多相关学者的研究热点。本文围绕移动IP安全注册协议展开研究,主要进行了以下工作:
●系统归纳了移动IP注册所涉及的关键技术,综合分析了现有的移动IP注册协议以及移动IP注册过程中可能遭受的安全威胁。
●深入研究了一种目前相对较为完善的分层移动IP注册方案,找出了其中存在的安全缺陷。
●为了克服这些安全缺陷,本文提出了一种新的基于分层代理的移动IP安全注册协议,该协议对重要密钥实行动态更新,在各实体间建立起一条完整的认证链,能够有效抵御重放攻击及预言机攻击等。
●最后为了验证协议的安全性,采用BAN类逻辑方法对协议进行了形式化验证。本文设计的注册协议在移动IP安全注册方面进行探索,以提高移动性网络的安全性能,对于移动IP协议的分析和设计都有一定的的理论和实践指导价值。协议结合分层外地代理管理方案的特点,在提高移动IP注册安全的同时能够较好的兼顾网络的通信性能,对于确保移动IP正确高效的运行具有一定的参考价值,为未来移动通信网络和Internet的融合作了一些前期研究。