论文部分内容阅读
随着通信技术的飞速发展及Internet的不断普及,出现了许多新的应用程序,如电视会议、分布式系统等。由于采用传统的单播或者广播技术,都会增加网络的负担和带宽的浪费,而多播技术却是一种新的、高效的网络传输方案,所以多播方面的应用日益增多。但它毕竟还不成熟,不完善,且目前多播方案仍然基于IP层。另外,多播通信所面临的安全风险和单播通信所面临的安全风险非常相似,主要包括未经授权的数据生成、修改、破坏和数据的非法使用。由于多播体系结构的特点,多播通信比单播通信更容易受到攻击,具有更大的安全风险,特别是容易受到拒绝服务攻击DoS(Denial of Service),并且多播的一些安全问题在单播中是不会出现的,适用于单播的一些安全技术并不适用于多播。所以安全性的缺乏阻碍了多播通信的实施,特别是多播中的源认证显得更为重要。
鉴于此,本文在多播源认证协议TESLA的基础上,融入了EMSS方案的思想,给出了改进。其主旨是:让发送方也参与一定量的数据包的缓存。这样可以达到:减少接收方对数据包的缓存负担,并降低其对缓存空间的要求;节约密钥的使用,提高密钥的使用率;发送方的不可否认性;对某些情况,可以使数据包提前认证,提高数据包的认证率。在此基础上,本文还提出了一种动态的缓存机制。这样不仅对于连续的数据流的发送有很大的益处,而且对于较稀疏或随机的数据流的发送也有很大的功效。总之,在性能方面优于原TESLA协议。