《基于组播的局域网多点监控系统.pdf》由会员分享,可在线阅读,更多相关《基于组播的局域网多点监控系统.pdf(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、基于组播的局域网多点监控系统基于组播的局域网多点监控系统作者:张景峰,刘海燕,张云峰,ZHANG Jing-feng,LIU Hai-yan,ZHANG Yun-feng作者单位:北华航天工业学院,计算机科学与工程系,河北廊坊,065000刊名:微计算机信息英文刊名:CONTROL&AUTOMATION年,卷(期):2009,25(18)引用次数:0次 参考文献(6条)参考文献(6条)1.吴开兴.潘铭华 一种网状结构的流媒体应用层组播模型期刊论文-微计算机信息 20082.陈薇.邓北星.李星 基于路由信息的应用层组播系统期刊论文-微计算机信息 20083.TIAN Rui-xiong.ZHAN
2、G Qian Robust and efficient path diversity in application layer multicast forvideo streaming 2005(08)4.Secure Hash Algorithm SHA-1.NIST FIPS PUB 180-1.19955.Merkle R C A Certified Digital Signature 19896.Rivest R L.Shamir A.Adleman A L A Method for Obtaining Digital signature and Public-Key CryptoSy
3、stem 1978(21)相似文献(5条)相似文献(5条)1.学位论文 王璐 DVENET中组播安全的设计与实现 2003 该文对组播安全的基础理论与方法进行了分析与研究,抽取出了对称加密、非对称加密、单向散列函数、数字签名等安全原语,进而对组播安全系统的基础PKI技术进行了探讨.在对相关组播技术与协议的分析过程中,该文讨论了组播通信和组播协议的过程、特点和安全缺陷,并以此为根据,设计、实现了一个组播认证、授权和密钥管理中心,并提供了一个兼顾可扩展性、可重用性、可移植性的松耦合的函数库,为组播过程中组成员身份的认证、组播传输密钥的受控分发提供了方法.与此同时,该文将所提出的组播安全解决方案与其
4、他一些常见的安全解决方案在适用的环境、协议、特点等若干方面进行了比较,为组播安全解决方案的选取、确立作了进一步说明.另外,还讨论了有关网络监控、安全值量化等问题,推动了研究的深入开展.2.学位论文 于福海 组播安全机制的研究与设计 2005 本文结合课题实际特点,以组播安全为主题,对310网(全军局域网)中的组播提供安全保障进行了系统的研究。对组播安全的基础理论与方法进行了分析与研究,抽取出了对称加密、非对称加密、单向散列函数、数字签名等安全原语,进而对组播安全系统的基础PKI技术进行了探讨。在对相关组播技术与协议的分析过程中,讨论了组播通信和组播协议的过程、特点和安全缺陷,并以此为根据,设计
5、了一个组播源认证、授权和密钥管理中心,并提供了一个兼顾可扩展性、可重用性、可移植性的函数库,为组播过程中组成员身份的认证、组密钥管理、组播传输密钥的受控分发提供了方法。与此同时,将所提出的组播安全机制解决方案与其他一些常见的安全解决方案在适应的环境、协议、特点等若干方面进行了比较,为组播安全解决方案的选取、确立作了进一步说明。另外,还讨论了有关网络监控、安全值量化等问题,推动了研究的深入开展。3.学位论文 李晏 基于SIP的组播源认证系统研究 2008 互联网的不断发展改变了对组播技术的要求。随着流媒体应用的越来越广泛,组播技术正发挥越来越重要的作用。组播提供了一种发送者同时向多个接收者发送信
6、息的高效通信机制,但是由于其开放性使组播存在很多安全问题。组播源认证是组播安全体系中重要的一部分,它能够确保组播组成员收到的数据来自所声称的发源地,如果数据被篡改,接收者也能够识别。组播的应用十分广泛,为了对支持各种组播应用的组播源认证系统,本文在分析简单会话协议(SIP)的基础之上提出了一种基于SIP的组播源认证系统。该系统使用SIP作为信令协议完成系统各模块之间的数据交互,控制信息传递和数据传输优化,具有良好的扩展性、适应性、稳定性 本文首先对组播源认证这一领域做了系统的研究,总结了现有各种源认证实现方案并分析了这些方案各自的优势和缺点。随后论文还对SIP协议进行分析,总结了使用SIP协议
7、实现组播系统控制的几大优势和需要解决的问题。接下来的篇幅中,论文就基于SIP的组播源认证系统,详细描述了它的设计思路、系统框架、功能模块和实现流程。论文以CERNET2为网络环境,介绍了系统部署和功能、性能测试结果,还对系统所存在的问题和对应的解决方法做了阐述。最后论文对该组播源认证系统的发展做出了设想,也指出了组播源认证这一领域未来的研究方向。4.期刊论文 刘海燕.张云峰.钱文光.LIU Hai-yan.ZHANG Yun-feng.QIAN Wen-guang 基于组播的会议系统源认证安全方案-微处理机2009,30(3)在组播应用日趋广泛的今天,组播的安全性也越来越重要.组播源认证成了组
8、播安全的最主要保障.结合音视频组播会议系统的特点,给出了一个完整的组播源认证实现方案,提高了音视频组播会议中信息源的安全性.5.学位论文 张勇 安全IP组播通信技术研究 2007 IP组播技术为群组应用提供了一种高效的传输机制,但是由于缺乏对安全性、流量管理以及可靠性等方面的有效支持,使得IP组播的应用还很受限制。其中组播安全性是关键因素之一。在IP组播通信中,对传输的数据要提供机密性、完整性以及源认证性保护。而且,由于IP组播模型的开放性,使得其极易遭受:DoS攻击,因此也必须对IP组播组成员实施有效的访问控制机制。本文对安全IP组播的大部分领域进行了详细的研究,主要创新点和研究内容包括:1
9、.组密钥协定是适用于动态对等组组播应用的组密钥分发方案,此类方案一般是基于对Diffie-Hellman密钥交换协议进行扩展而加以实现的,衡量其优劣的主要指标就是模指数运算的开销。本文提出了一种基于Diffie-Hellman密钥交换协议以及逻辑密钥树思想的分布式组密钥管理方案,与当前基于DH密钥交换协议中整体性能最优的TGDH方案相比,组成员加入时模指数运算最多的组成员的模指数运算开销降低了33,如果不引起逻辑密钥树平衡性失调,组成员退出时新方案中不需要模指数运算,即使引起逻辑密钥树平衡性失调,新方案中指数运算最多的组成员的模指数运算开销也降低了33。其余组成员所需的模指数运算开销也大大低于
10、TGDH方案。2.对于成员数量很多的单对多、少对多组播应用来说,通常采取集中式组密钥管理方案,通过引入异或运算以及单向函数链技术,本文提出了一种基于逻辑密钥树的集中式组密钥管理的改进算法,降低了组密钥更新时的通信、计算以及存储开销。3.对当前存在的几种典型的组播源认证机制进行了对比研究。提出了一种基于数字签名以及单向函数值链的组播源认证机制。与当前存在的机制相比,该机制不需要发送方积累一定的报文才能产生源认证信息,而接收方收到组播报文后也能立即进行源认证验证,因而适合于不能容忍认证延迟的实时组播应用。4.传统IP组播模型的开放性使得整个IP组播体系架构易于遭受DoS攻击,因而有必要引入IP组播
11、组的接收者、发送者访问控制技术。通过引入双逻辑密钥树结构以及访问控制密钥对Gothic方案进行了改进,降低了参与访问控制的边缘路由器的计算开销,并消除了Gothic方案中组成员与组播路由器之间必须存在安全信任关系的限制。提出了基于双逻辑密钥树的发送者访问控制技术,分析了存在接收者访问控制机制的安全组播环境中组密钥管理方案的安全需求的变化以及组密钥更新规则的变化。5.不同的组播应用对于组播的安全性需求不同,而且对组播的安全需求随着新组播应用的出现也会发生变化,提供一个相对稳定的安全IP组播基础设施以满足变化的安全需求以及不同的组播环境是IP组播能否成功的关键因素之一。本文对以策略管理为核心的分布式安全组播体系架构也进行了较深入的研究,以解决不同以及变化的应用和环境需求。本文链接:http:/