IP组播成员访问控制研究与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:Aslaen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展,出现了大量高带宽的网络应用,IP组播技术也随之显得愈加重要。虽然组播技术的发展为解决高带宽网络应用问题提供了可能,但却因为安全问题成了应用瓶颈,其中组成员访问控制是组播安全的重要方面。目前组成员访问控制研究主要集中在安全框架设计,安全协议设计及改进等方面,当前网络设备并不支持,仍不能改善目前组播应用瓶颈状态。因此为了适应当前网络环境,将网络设备从组成员访问控制功能中解脱出来是必要的。首先,论文在对igmp协议原理及访问控制技术深入分析的基础上,提出了IP组播应用层组成员访问控制模型。模型通过igmp消息监听获得用户访问控制属性,依据获得的一系列用户属性进行身份认证和访问控制,确定访问权限,最终通过策略自动部署技术在网络设备上配置相应访问控制策略动态更改组播权限。与传统组成员访问控制研究对比,模型将访问控制功能转移到应用层实现,不仅实现不受网络设备限制,不会增加网络设备处理负担,而且实现代价小。其次,论文针对传统访问控制算法对多样化访问控制属性搜索匹配效率低的特点,提出了基于映射表的访问控制算法。该算法通过将每个访问控制属性、访问权限和权限变更执行动作映射为整数,通过所有访问控制属性不同整数组合及对应访问权限和权限变更动作整数值,按照一定的映射函数绘制成映射表,每次访问控制只需通过映射函数根据访问控制属性定位到映射表的指定位置,可随机确定访问权限和权限变更动作。分析表明,与传统算法相比,基于映射表的访问控制算法的访问控制属性匹配复杂度降为o(1),大大提高了访问控制效率。最后,论文对组成员访问控制系统在应用层的具体实现进行了详细介绍,包括igmp消息监听、身份认证、访问控制和策略自动部署四个模块的主要实现细节,并通过实验证明应用层组成员访问控制系统对组成员访问控制的适用性、安全性和有效性。
其他文献
数据挖掘是一门新兴的交叉学科,涉及到数据库技术、机器学习、统计学、模式识别、神经网络、人工智能、数据可视化等多个领域。目前它已成为数据处理和分析研究中最活跃、最令
近年来,随着互联网技术的快速发展,个人或家庭接入互联网的带宽也越来越大,与之而来的是各种各样的新型互联网服务方式。视频直播服务也是其中之一并且已经成为互联网的主流
学位
从人工智能跨越到计算智能是计算机科学发展史上的一次重大变革。以进化算法和神经网络为核心的计算智能理论得到了长足的发展。最近十几年来,各种新的进化算法也纷纷被提出。
深度学习近年来在各方面都取得了突破性的进展,如语音识别、图像分类等。而卷积神经网络作为第一个成功训练的多层网络,更是被广泛应用。但是由于CNN的特殊计算模式,使得一般
由于Web上海量的信息处于不断的变化中,通用搜索引擎己很难再为用户提供一个准确并且更新及时的信息搜索服务,其局限性在于它试图索引全部Web,并试图服务于所有主题的查询请求。
本文主要学习研究了微软的SharePoint技术体系架构,并且基于SharePoint体系架构,构建了企业级综合信息管理平台,实现了企业内容管理、门户的安全访问、企业搜索、工作流等功
高级在轨系统(AOS)是一个进行数据处理及数据管理的系统。帧同步收发器是工作在AOS物理层的关键基础设备,其任务是实现和维护空间数据咨询委员会(CCSDS)规定的数据帧的同步传
眼底血管造影图像能够反应出人体的多种病症信息,因此医生可以根据病人的眼底血管造影图像进行综合判断,从而达到病情的预防和诊治。然而,为了尽可能的获取高分辨率的眼底血管造
数据仓库是一个面向主题的、集成的数据集合,用来支持管理人员的决策。它维护着海量的数据并且支持形式复杂的查询,如何高效的管理如此之多的数据并提供高效的查询是数据仓库