基于认证的IPv6无状态地址自动配置系统的研究与实现

来源 :东北大学 | 被引量 : 2次 | 上传用户:wzw919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,IPv6取代IPv4成为下一代互联网的主要协议,是网络发展的必然趋势。与此同时,IPv6带来的开放性和网络固有的脆弱性使网络上的安全隐患不断。在IPv6网络接入阶段,IPv6无状态地址自动配置过程无需节点手工配置任何地址与参数即可获得IPv6地址,这使得节点的地址配置过程无法控制,非法用户可以任意接入网络,自由读取网络上资源。所以,在IPv6网络中控制用户的安全接入成为一个亟待解决的问题。本文以Linux内核中IPv6模块为基础,根据IPv6无状态地址自动配置中的路由发现过程,提出了基于认证的IPv6无状态地址自动配置方案。该方案中,利用ICMPv6路由请求报文和路由宣告报文携带认证信息,设计了基于认证的路由请求技术和基于认证的路由宣告技术。为了保证认证信息的机密性和安全性,系统采用了RSA非对称加密算法对认证信息进行了加密。本方案实现了一个轻量级的安全接入IPv6系统,只有经过授权的节点才能获得IPv6地址,既保留IPV6即插即用的优点,又解决它对节点的最低程度的监视的缺点,从源头上保证了接入网络的安全性。本文首先对现有解决方案进行了介绍和分析,接着介绍了IPv6、ICMPv6等其他相关协议,重点研究了IPv6无状态地址自动配置理论、RSA非对称加密算法、Linux内核模块编程方法。在系统的总体设计与功能实现中,首先介绍了系统的总体设计目标及设计方案,描述了系统开发环境,接着讨论了基于认证的IPv6地址自动配置方案和体系结构,确立了课题研究的框架。随后,对各个模块的设计和模块之间的工作关系进行了阐述并详细介绍了修改后的路由发现技术的实现及其它信息安全技术。最后在构建的实验环境下对本系统进行了相关测试,取得了较满意的结果。
其他文献
近来,伴随着传感器、无线射频识别(Radio Frequency Identification, RFID)等电子数据采集设备的快速发展,各类应用需求的数据信息越来越方便地被采集到。由于对事件的处理能
任何一个工程结构受到动态激励或干扰时,都会产生响应,表现为结构的振动和噪声。随着工业各领域技术的高速发展,随之而来的振动问题也日显突出。振动不仅会影响结构的正常工作,还
监控系统作为安全防卫的一个重要组成部分,在保卫公共安全方面起着重要作用。论文主要研究的是符合当前发展趋势的网络数字监控系统的设计与实现。 论文首先阐述了研究背景
为了解决基于构件软件系统的可靠性评估,我们建立一个评估工具箱.首先采用可靠性增长模型来评估构件的可靠性.在此基础上,实现了构建软件评估模型Gokhale模型、基于软件执行
基于动态模糊逻辑(DFL)给出了DFL agent的逻辑模型,建立一个基于多agent的问题求解模型。主要包括以下几个方面的工作: (1)分析了当前问题求解理论的不足,针对这些不足,给出基
专家系统已经被证明在支持结构工业的决策方面是一种强有力的工具。 专家系统用规则来代表专家,推理并得到合理的解决方案。这些规则基于方法和问题域的知识。为了获得有关
随着计算机网络技术和通信技术的飞速发展,全球信息化已经成为不可阻挡的趋势。越来越多的企业和组织建立了与自己的关键业务相关的计算机网络系统,借以提高工作效率、降低成本
控制器局域网(CAN)属于现场总线得范畴,是一种有效支持分布式控制和实时控制的通信网络.由于其高性能、高可靠性及其独特的设计,在工业控制、家电智能化、汽车、航天等不同的
为保护环境,使国民经济保持可持续、健康发展,各城市利用多种渠道已建成或正积极筹建不同类型的污水处理厂。为减少其运行成本,提高其经济效益,有必要对污水处理进行计算机实时监
地理信息系统数据库是高速三维地形显示系统的重要组成部分,主要对地图和地理实体进行存储和管理,难以用简单的数据类型表示。 本文对地理信息系统数据的组织处理技术进行了