安全组播通信中密钥管理方案的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:kernel_gdi_user
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的普及和广泛应用,组播通信技术也得到了迅速的发展。组播技术适用于多点到多点、一点到多点的数据传输业务。与单播相比,组播的主要优点是允许发送者对每个报文只发送一次,由路由器自动转发报文到每个目的接收者,从而大大节省网络带宽、发送者资源以及减少网络流里。但是,可靠性和安全性问题变得比单播更为复杂。在组播通信中,所有成员共享一个组密钥,用于加密群组数据。组成员是动态变化的,为了确保成员不能在加入群组之前或离开群组以后解密群组数据,必须及时更新组密钥。在组播安全问题中组密钥的安全管理是一个重要的研究课题,己成为目前研究的热点。本文首先介绍了组播技术和组播的安全性要求,对现有的组播密钥管理方案进行分类,并对几种典型的组播密钥管理方案进行了比较和分析,指出了现有方案存在的问题。在LKH方案的基础上提出了一种改进的组播密钥管理方案PE-RLKH,介绍其原理、结构和密钥更新算法。以密钥的存储童、加密计算量、网络通信量和抗冲击性四个方面作为衡量组播密钥管理方案性能优劣的指标,对相关的几种方案进行了分析和比较,给出了数据结果。分析结果表明:PE-RLKH方案在密钥存储量,计算开销这两方面的性能较为理想,在大规模的组播情况下能提高一定的效率。随后本文介绍了面向组播通信的密钥管理框架的设计和研究。现有的组播密钥管理框架基本可以分为集中式和分布式两类。集中式方法存在“1影响N”问题;分布式方案是一种分层分组的结构,存在解密与重新加密负载过重以及通信延迟等问题。本文采用一种折中的思路,在分布式方案Iolus协议提供的组播密钥管理安全框架的基础上,设计了一种新的分布式密钥管理体系结构。该结构将整个通信群组划分为若干个子组,每个子组设置一个组安全控制器的组安全代理,由它负责局部子组的密钥管理任务,并采用LKH方案实现子组内的密钥管理。在密钥分发过程中通过增加签名标记改进了现有密钥管理协议对成员身份认证的不足。本文提出的组播密钥管理方案有效地减轻了“1影响N”问题,减少了组安全代理解密和重新加密的负载及其带来的通信延迟,适合于大型动态组播群组。
其他文献
考虑到具有指定双谱结构的随机噪声序列在雷达系统仿真方面的应用日渐增多,本文主要研究了具有指定双谱的杂波随机序列的建模算法,从而更好的来产生具有指定双谱结构的随机序
随着现代通信的发展,特别是“信息战”的提出,对信号检测和接收提出了越来越高的要求。在现代战争中,通信信号越来越隐蔽,信噪比越来越低。传统的信号检测与接收已经不能满足
随着社会经济发展水平的不断提高,我国电网企业也得到了不断的发展和进步,而应收账款管理作为电网企业经营管理的重要内容,其在电网企业发展中有着重要的作用。基于此,本文通
CMM(3 Dimensional Coordinate Measuring Machine,三坐标测量机)是现代工业测量的最重要的仪器设备,将CMM与测量软件相结合,可以充分利用CAD技术,完成对零件和模具的快速测
在人脸检测研究中,如何能够快速、准确的检测人脸一直是待解决的关键问题。本文主要对复杂背景下彩色图像中的多人脸检测方法进行了研究,具体如下:1.对人脸肤色建模方法进行
干式变压器相对于油浸式变压器,具有防火、防爆、安装简洁、日常维护简单等优点,所以它的应用日益广泛。在发达国家,干式变压器在整个电力系统中所占的比例正在逐步增加。我国目前干式变压器在整个变压器生产总量中所占比例,远低于发达国家的水平。为了改变这个局面,适应电力市场的需求,近年来我国干式变压器的生产也得到了迅速发展。为了确保干式变压器的安全运行,设计一款性能优良、运行稳定的温控系统对干式变压器的三相绕
频谱是无线通信系统的宝贵资源,现有无线通信频段存在大量的频谱空洞,具备再利用的潜力。由于认知无线电技术能够对频谱空洞进行高效地利用,因而近年来受到研究人员的广泛关